> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/zh/xi-tong-guan-li/permissions.md).

# 权限

如何在 VergeOS 中配置和管理用户与组权限，包括权限级别、范围、有效权限以及将权限分配给特定对象。

用户和组权限提供了高度的细粒度控制，可将访问配置到特定对象实例。每个单独的云都会创建并管理用户；每个创建的租户都是一个独立的 VergeOS 云，因此拥有自己的用户、组和权限设置，用于控制租户内的访问。

## 权限级别

以下权限级别在整个系统中使用：

* 列表
* 读取
* 创建
* 修改
* 删除

## 权限范围

* **云级别** - 权限适用于整个云 - 所有区域
* **对象类型** - 权限适用于该类型的所有对象（例如：虚拟机、租户、用户、网络等）
* **单个对象** - 权限适用于特定对象实例，例如单个虚拟机、特定租户、特定用户等。

## 根级别“admin”账户

当创建 VergeOS 云时（在硬件上进行初始安装期间，或在创建新租户时）， **系统会自动创建一个根级用户账户，并授予其对整个云的完全访问权限（列表/读取/创建/修改/删除）。** 默认情况下，该用户名为“admin”；不过，该账户可在硬件安装期间按需命名，也可在安装后/创建租户后进行更改。此特殊系统用户不能被删除。

## 新用户默认权限

* **类型 = 普通/API：** 对所有内容具有列表/读取权限；对其自身用户具有列表/读取/修改权限
* **类型 = VDI：** 对所有内容具有列表权限；对其自身用户具有列表/读取/修改权限。

用户创建后，可根据需要自定义该用户的权限。

## 有效权限

用户的有效权限是授予该用户的所有权限的总和，包括直接授予的权限以及通过组成员关系获得的权限。权限可以在对象类型级别授予，使用户获得某一类型所有对象的权限，也可以授予特定对象实例的权限。权限在操作发起时进行验证；如果授予给用户的任何权限（或用户所属的任何组的权限）适用，则允许该操作。

### 示例 1

* JSmith 被授予该云的列表/读取权限。
* JSmith 是“machine-operators”组的成员；“machine-operators”组被授予对虚拟机的完全权限（列表/读取/创建/修改/删除）。
* JSmith 是“assistants”组的成员；“assistants”组仅被授予对若干特定虚拟机的列表/读取/修改权限。
* JSmith 对所有虚拟机的有效权限：列表/读取/创建/修改/删除。 ***由于权限是累加的，即使在某个特定虚拟机实例上定义了更严格的权限，JSmith 仍将对所有虚拟机拥有列表/读取/创建/修改/删除权限。***

### 示例 2

* RJohnson 被授予该云的列表/读取权限。
* RJohnson 是“tenant-admins”组的成员；“tenant-admins”组被授予对租户的列表/读取/修改权限。
* RJohnson 被授予对特定“Zcorp”租户的列表/读取/修改/删除权限。
* RJohnson 对所有租户的有效权限：列表/读取/修改
* RJohnson 对“Zcorp”租户的有效权限：列表/读取/修改/删除。

{% hint style="warning" %}
**资源列表视图需要在以下对象上具有列表权限&#x20;*****您的系统***

许多资源列表视图（例如， **虚拟机 > 列表** 和 **网络 > 列表**）只有当用户或组至少具有以下权限时才会填充： **列表** 权限，作用于 **您的系统** 对象。即使已经正确分配了单个对象或对象类型的权限，这一点也同样适用。

**症状：** 用户在主仪表板上看到正确的数量，但资源列表页面为空或不完整。

**修复：** 为用户或组添加一条权限， ***类型*** 下拉框设置为 **您的系统** 并且 ***列表*** 复选框已勾选。
{% endhint %}

## 为用户赋予整个 VergeOS 云的完全权限

1. 从云仪表板中，选择 **系统**.
2. 单击 **权限**.
3. 单击 **添加用户**.
4. 从 ***用户名称*** 下拉框中选择所需用户。
5. 勾选以下项的复选框： ***列表***, ***读取***, ***创建***, ***修改***，以及 ***删除***.
6. 在 ***类型*** 下拉字段中，选择 **“您的系统”（默认）**.
7. ***--全部部分--*** 将默认被选中
8. 单击 **提交** 按钮。

## 查看用户的权限

1. 从云仪表板中，单击 **系统**.
2. 单击 **用户**。这将显示所有用户的列表。
3. **在列表中双击所需用户** ，用户仪表板将出现，并显示分配给该用户的所有权限。

{% hint style="success" %}
**请记住：用户也可以通过组成员身份获得权限；组成员身份同样会显示在用户仪表板上。**
{% endhint %}

## 为用户/组赋予对某一特定类型所有对象的权限（例如：机器、用户、租户等）

1. 从云仪表板中，单击 **系统**.
2. 单击 **权限**.
3. 单击 **添加用户** 或 **添加组**
4. 选择所需的 **用户/组** ，从第一个下拉框中选择。
5. 勾选所需访问级别的复选框（***列表/读取/创建/修改/删除***).
6. 在 ***类型*** 下拉字段中，选择要将此权限应用到的对象类型。
7. 在 ***名称*** 下拉字段中，选择 ***--全部--***
8. 单击 **提交** 按钮。

## 为用户/组赋予对特定对象实例的权限（例如某个特定 VM）

1. 从云仪表板中，选择 **系统**.
2. 选择 **权限**.
3. 单击 **添加用户** 或 **添加组**.
   * 选择所需的 **用户/组** ，从第一个下拉框中选择。
   * 勾选所需访问级别的复选框（***列表/读取/创建/修改/删除***).
   * 在 ***类型*** 下拉字段中，选择要将此权限应用到的对象类型。
   * 在 ***名称*** 在下拉字段中，选择特定对象（例如，特定虚拟机的名称）
4. 单击 **提交** 按钮。

## 查看所有权限

这将显示为 VergeOS 系统定义的所有权限。

1. 导航到 **系统** > **权限**.
2. 将显示整个云的所有权限。提示：列表可按某些权限排序或筛选，以便聚焦于特定权限。
3. 可从列表中选择权限进行编辑/删除。

## 查看特定部分的权限

可以查看系统特定部分的权限；例如，从虚拟机仪表板查看所有 VM 的权限；或者从某个特定虚拟机仪表板查看该特定 VM 的所有权限。

1. 从所需部分中，单击 **权限** 左侧菜单中的。此部分的权限列表将被显示。 *类型* 字段将显示该权限适用的一般部分，而 *名称* 字段将指示它适用于该特定类型的所有对象，或显示其适用的特定对象名称。
2. 可从列表中选择权限进行编辑或删除。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/zh/xi-tong-guan-li/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
