Rollenbasierte Zugriffskontrolle für das Logging
Rancher-Protokollierung hat zwei Rollen, logging-admin und logging-view.
-
logging-admingewährt Benutzern vollen Zugriff auf namensraumbezogeneFlowsundOutputs -
logging-viewermöglicht Benutzern, anzusehen namensraumbezogeneFlowsundOutputssowieClusterFlowsundClusterOutputs
|
Warum eine Rolle der anderen vorziehen?
Der Bearbeitungszugriff auf |
In Rancher ist die Rolle des Clusteradministrators die einzige Rolle mit vollem Zugriff auf alle rancher-logging Ressourcen. Cluster-Mitglieder können keine Logging-Ressourcen bearbeiten oder lesen. Projektbesitzer und Mitglieder haben die folgenden Privilegien:
| Projektbesitzer | Projektmitglieder |
|---|---|
können namensraumbezogene |
können nur die |
können Protokolle von allem in den Namespaces ihrer Projekte sammeln |
können keine Protokolle in den Namespaces ihrer Projekte sammeln |
Sowohl Projektbesitzer als auch Projektmitglieder benötigen mindestens einen Namespace in ihrem Projekt, um Logging zu verwenden. Wenn sie dies nicht tun, sehen sie möglicherweise die Logging-Schaltfläche im Dropdown-Menü der oberen Navigation nicht.