|
本文档采用自动化机器翻译技术翻译。 尽管我们力求提供准确的译文,但不对翻译内容的完整性、准确性或可靠性作出任何保证。 若出现任何内容不一致情况,请以原始 英文 版本为准,且原始英文版本为权威文本。 |
用于日志的基于角色的访问控制
Rancher日志有两个角色,logging-admin`和`logging-view。
-
logging-admin给予用户对名称空间Flows和Outputs的完全访问权限 -
logging-view允许用户 查看 名称空间Flows和Outputs,以及ClusterFlows和ClusterOutputs
|
为什么选择一个角色而不是另一个?
对 |
在 Rancher 中,集群管理员角色是唯一拥有对所有 rancher-logging 资源完全访问权限的角色。集群成员无法编辑或读取任何日志资源。项目所有者和成员拥有以下特权:
| 项目所有者 | 项目成员 |
|---|---|
能够在其项目的名称空间中创建带有名称空间属性的 |
只能查看其项目的名称空间中的 |
可以从其项目的名称空间中的任何资源收集日志 |
无法在其项目的名称空间中收集任何日志 |
项目所有者和项目成员都需要在其项目中至少有_一个_名称空间才能使用日志功能。如果没有,他们可能无法在顶部导航下拉菜单中看到日志按钮。