For the complete documentation index, see llms.txt. This page is also available as Markdown.

Quyền

Cách cấu hình và quản lý quyền người dùng và nhóm trong VergeOS, bao gồm mức quyền, phạm vi, quyền hiệu lực và gán quyền cho các đối tượng cụ thể.

Quyền của người dùng và nhóm cung cấp mức độ chi tiết rất cao, cho phép cấu hình quyền truy cập đến tận một phiên bản đối tượng cụ thể. Người dùng được tạo và quản trị cho từng đám mây riêng biệt; mỗi tenant được tạo là một đám mây VergeOS riêng biệt và do đó có người dùng, nhóm và thiết lập quyền riêng để kiểm soát quyền truy cập trong tenant đó.

Các mức quyền

Các mức quyền sau được sử dụng trong toàn bộ hệ thống:

  • danh sách

  • đọc

  • tạo

  • sửa đổi

  • xóa

Phạm vi quyền

  • Cấp đám mây - quyền áp dụng cho toàn bộ đám mây - tất cả các khu vực

  • Loại đối tượng - quyền áp dụng cho tất cả các đối tượng của Loại đó (ví dụ: máy ảo, tenant, người dùng, mạng, v.v.)

  • Các đối tượng riêng lẻ - quyền áp dụng cho một phiên bản đối tượng cụ thể, ví dụ: một máy ảo riêng lẻ, một tenant cụ thể, một người dùng cụ thể, v.v.

Tài khoản "admin" ở cấp gốc

Khi một đám mây VergeOS được tạo (trong quá trình cài đặt ban đầu trên phần cứng hoặc khi một tenant mới được tạo,) một tài khoản người dùng ở cấp gốc sẽ tự động được tạo và được cấp toàn quyền (liệt kê/đọc/tạo/sửa/xóa) đối với toàn bộ đám mây. Theo mặc định, người dùng này có tên là 'admin'; tuy nhiên, tài khoản có thể được đặt tên theo ý muốn trong quá trình cài đặt phần cứng hoặc có thể được đổi sau khi cài đặt/sau khi tạo tenant. Người dùng hệ thống đặc biệt này không thể bị xóa.

Quyền mặc định cho người dùng mới

  • Loại = Bình thường/API: liệt kê/đọc tất cả; liệt kê/đọc/sửa tài khoản người dùng của chính họ

  • Loại = VDI: liệt kê tất cả; liệt kê/đọc/sửa tài khoản người dùng của chính họ.

Sau khi người dùng được tạo, quyền của người dùng có thể được tùy chỉnh theo nhu cầu.

Quyền hiệu lực

Quyền hiệu lực của một người dùng là tổng hợp của tất cả các quyền được gán cho người dùng đó, bao gồm cả những quyền được gán trực tiếp và những quyền thông qua tư cách thành viên nhóm. Quyền có thể được cấp ở cấp loại đối tượng, cho phép người dùng có quyền với tất cả các đối tượng của một loại nhất định, hoặc có thể được cấp cho các phiên bản đối tượng cụ thể. Quyền được xác minh tại thời điểm một hành động được khởi tạo; nếu bất kỳ quyền nào được gán cho người dùng (hoặc cho một nhóm mà người dùng là thành viên) áp dụng, thao tác sẽ được cho phép.

Ví dụ 1

  • JSmith được gán quyền liệt kê/đọc đối với đám mây.

  • JSmith là thành viên của nhóm "machine-operators"; nhóm "machine-operators" được gán toàn bộ quyền (liệt kê/đọc/tạo/sửa/xóa) đối với máy ảo.

  • JSmith là thành viên của nhóm "assistants"; nhóm "assistants" chỉ được gán quyền liệt kê/đọc/sửa đối với một số máy ảo cụ thể.

  • Quyền hiệu lực của JSmith đối với tất cả máy ảo: liệt kê/đọc/tạo/sửa/xóa. Vì quyền là cộng dồn, JSmith sẽ có quyền liệt kê/đọc/tạo/sửa/xóa đối với tất cả máy ảo, ngay cả khi các quyền hạn chế hơn được xác định trên một phiên bản máy ảo cụ thể.

Ví dụ 2

  • RJohnson được gán quyền liệt kê/đọc đối với đám mây.

  • RJohnson là thành viên của nhóm "tenant-admins"; nhóm "tenant-admins" được gán quyền liệt kê/đọc/sửa đối với tenant.

  • RJohnson được gán quyền liệt kê/đọc/sửa/xóa đối với tenant "Zcorp" cụ thể.

  • Quyền hiệu lực của RJohnson đối với tất cả tenant: liệt kê/đọc/sửa

  • Quyền hiệu lực của RJohnson đối với tenant "Zcorp": liệt kê/đọc/sửa/xóa.

Cấp cho người dùng toàn quyền đối với toàn bộ đám mây VergeOS

  1. Từ Bảng điều khiển đám mây, chọn hệ thống.

  2. Nhấp vào Quyền.

  3. Nhấp vào Thêm người dùng.

  4. Chọn người dùng mong muốn từ Tên người dùng trình đơn thả xuống.

  5. Đánh dấu các ô cho danh sách, đọc, tạo, sửa đổi, và xóa.

  6. Trong Loại trường thả xuống, chọn "Đám mây của bạn" (mặc định).

  7. --Tất cả các phần-- sẽ được chọn theo mặc định

  8. Nhấp vào Gửi nút.

Xem quyền của người dùng

  1. Từ bảng điều khiển Đám mây, nhấp hệ thống.

  2. Nhấp vào Người dùng. Thao tác này sẽ hiển thị danh sách tất cả người dùng.

  3. Nhấp đúp vào người dùng mong muốn trong danh sách. Bảng điều khiển người dùng sẽ xuất hiện, tất cả quyền được gán cho người dùng sẽ được hiển thị.

Cấp quyền cho người dùng/nhóm đối với tất cả các đối tượng của một loại nhất định (ví dụ: máy, người dùng, tenant, v.v.)

  1. Từ Bảng điều khiển Đám mây, nhấp hệ thống.

  2. Nhấp vào Quyền.

  3. Nhấp vào Thêm người dùng hoặc Thêm nhóm

  4. Chọn mục mong muốn Người dùng/Nhóm từ danh sách thả xuống đầu tiên.

  5. Đánh dấu các ô cho mức truy cập mong muốn (liệt kê/đọc/tạo/sửa/xóa).

  6. Trong Loại trường thả xuống, chọn loại đối tượng để áp dụng quyền này.

  7. Trong Tên trường thả xuống, chọn --Tất cả--

  8. Nhấp vào Gửi nút.

Cấp quyền cho người dùng/nhóm đối với một phiên bản đối tượng cụ thể (ví dụ: một VM cụ thể)

  1. Từ Bảng điều khiển đám mây, chọn hệ thống.

  2. Chọn Quyền.

  3. Nhấp vào Thêm người dùng hoặc Thêm nhóm.

    • Chọn mục mong muốn Người dùng/Nhóm từ danh sách thả xuống đầu tiên.

    • Đánh dấu các ô cho mức truy cập mong muốn (liệt kê/đọc/tạo/sửa/xóa).

    • Trong Loại trường thả xuống, chọn loại đối tượng để áp dụng quyền này.

    • Trong Tên trường thả xuống, chọn đối tượng cụ thể (ví dụ, tên của máy ảo cụ thể)

  4. Nhấp vào Gửi nút.

Xem tất cả quyền

Thao tác này sẽ hiển thị tất cả quyền được định nghĩa cho hệ thống VergeOS.

  1. Đi tới Hệ thống > Quyền.

  2. Tất cả quyền cho toàn bộ đám mây được hiển thị. Gợi ý: Danh sách có thể được sắp xếp hoặc lọc để tập trung vào một số quyền nhất định.

  3. Có thể chọn quyền từ danh sách để chỉnh sửa/xóa.

Xem quyền cho một phần cụ thể

Có thể xem quyền cho một phần cụ thể của hệ thống; ví dụ, từ Bảng điều khiển Máy ảo - xem tất cả quyền cho VM; hoặc từ bảng điều khiển của một máy ảo cụ thể - xem tất cả quyền cho VM đó.

  1. Từ phần mong muốn, nhấp Quyền trên menu bên trái. Danh sách quyền cho phần đó sẽ được hiển thị. Trường Loại sẽ hiển thị phần chung mà quyền áp dụng, trong khi trường Tên sẽ cho biết nó áp dụng cho tất cả các đối tượng của loại cụ thể đó hoặc sẽ hiển thị tên của đối tượng cụ thể mà nó áp dụng.

  2. Có thể chọn quyền từ danh sách để chỉnh sửa hoặc xóa.

Cập nhật lần cuối

Nội dung này có hữu ích không?