Go to main content
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Modification des autorisations liées à un rôle (CLI)

Un rôle est un ensemble de privilèges qui peut être assigné à un utilisateur. Utilisez la procédure suivante pour modifier les autorisations liées à un rôle.

  1. Accédez à configuration roles.
  2. Saisissez select suivi du nom de rôle.
  3. Saisissez authorizations.
  4. Saisissez create pour ajouter une autorisation.
  5. Saisissez set scope= suivi du nom de la portée. Affichez la liste à l'aide de la saisie semi-automatique via la touche TAB.
  6. Saisissez show pour afficher à la fois les filtres et les autorisations disponibles.
  7. Définissez les autorisations de votre choix sur true à l'aide de la commande set et définissez les filtres (si disponibles). La saisie semi-automatique via la touche TAB permet d'afficher les paramètres de filtre qui sont valides.
  8. Saisissez commit.

    L'autorisation est alors ajoutée.

Exemple 7  Ajout de l'autorisation de redémarrer le service HTTP

L'exemple présent illustre l'ajout de l'autorisation à redémarrer le service HTTP. Il présente également le résultat de la saisie semi-automatique par tabulation qui répertorie les valeurs d'entrée valides et aide à déterminer les portées et les options de filtre valides.

hostname:configuration roles > select webadmin
hostname:configuration roles webadmin > authorizations
hostname:configuration roles webadmin authorizations > create
hostname:configuration roles webadmin auth (uncommitted) > set scope=tab 
ad           cluster      net          schema       update       
alert        hardware     replication  stat         user         
appliance    nas          role         svc          worksheet    
hostname:configuration roles webadmin auth (uncommitted) > set scope=svc
                         scope = svc
hostname:configuration roles webadmin auth (uncommitted) > show
Properties:
                         scope = svc
                       service = *
              allow_administer = false
               allow_configure = false
                 allow_restart = false

hostname:configuration roles webadmin auth (uncommitted) > set service=tab 
*               ftp             ipmp            nis             ssh
ad              http            iscsi           ntp             tags
smb            identity        ldap            routing         vscan
datalink:igb0   idmap           ndmp            scrk            
dns             interface:igb0  nfs             snmp            
hostname:configuration roles webadmin auth (uncommitted) > set service=http
                       service = http (uncommitted)
hostname:configuration roles webadmin auth (uncommitted) > set allow_restart=true
                 allow_restart = true (uncommitted)
hostname:configuration roles webadmin auth (uncommitted) > commit
hostname:configuration roles webadmin authorizations > list
NAME       OBJECT                               PERMISSIONS
auth-000   svc.http                             restart

Rubriques connexes