Oracle® Solaris Cluster 系统管理指南

退出打印视图

更新时间: 2015 年 10 月
 
 

Oracle Solaris Cluster RBAC 权限配置文件

您在命令行发出的选定 Oracle Solaris Cluster 命令和选项使用 RBAC 进行授权。需要进行 RBAC 授权的 Oracle Solaris Cluster 命令和选项将需要使用以下一个或多个授权级别。Oracle Solaris Cluster RBAC 权限配置文件适用于全局群集中的节点。

solaris.cluster.read

对执行列出、显示和其他读取操作进行授权。

solaris.cluster.admin

对更改群集对象的状态的操作进行授权。

solaris.cluster.modify

对更改群集对象的属性的操作进行授权。

有关 Oracle Solaris Cluster 命令所需的 RBAC 授权的更多信息,请参见该命令的手册页。

RBAC 权限配置文件包含一个或多个 RBAC 授权。您可以将这些权限配置文件分配给用户或角色,使其对 Oracle Solaris Cluster 具有不同级别的访问权限。Oracle 在 Oracle Solaris Cluster 软件中提供了以下权限配置文件。


注 - 下表列出的 RBAC 权限配置文件仍可根据 Oracle Solaris Cluster 以前发行版中的定义支持旧的 RBAC 授权。
权限配置文件
包含授权
角色标识权限
Oracle Solaris Cluster 命令
无,但包含使用 euid=0 运行的 Oracle Solaris Cluster 命令的列表
执行用于配置和管理群集的选定 Oracle Solaris Cluster 命令,包括所有 Oracle Solaris Cluster 命令的以下子命令:
  • list

  • show

  • status

scha_control
scha_resource_get
scha_resource_setstatus
scha_resourcegroup_get
scha_resourcetype_get
基本 Oracle Solaris 用户
此现有的 Oracle Solaris 权限配置文件包含 Oracle Solaris 授权以及以下权限:
solaris.cluster.read
为 Oracle Solaris Cluster 命令执行列出、显示和其他读取操作,以及访问 Oracle Solaris Cluster Manager GUI。
群集操作
此权限配置文件专用于 Oracle Solaris Cluster 软件,并包含以下授权:
solaris.cluster.read
执行列出、显示、导出、状态和其他读取操作,以及访问 Oracle Solaris Cluster Manager GUI。
 
solaris.cluster.admin
更改群集对象的状态。
系统管理员
此现有的 Oracle Solaris 权限配置文件包含的授权与群集管理配置文件中包含的授权相同。
执行群集管理角色身份所能执行的所有操作,以及其他系统管理操作。
群集管理
此权限配置文件包含的授权与群集操作配置文件中包含的授权相同。此外,还包含以下授权:
执行群集操作角色身份所能执行的所有操作,以及更改群集对象的属性。
 
solaris.cluster.modify