Salt ACS

Geben Sie unprivilegierten Benutzern Zugriff auf den Salt-Master

Sie müssen die salt-Befehle nicht zwangsläufig als root-User ausführen. Sie können normale Benutzer für alle oder nur einzelne Salt-Befehle autorisieren. Der Salt-Master verfügt dazu über ein Regelwerk, das 📖 Access Controll System.

publisher_acl ist nützlich, um lokalen Systembenutzern die Ausführung von Salt-Befehlen zu ermöglichen, ohne ihnen Root-Rechte zu geben. Wenn Sie sich direkt beim Salt-Master anmelden können, können Sie mit publisher_acl Salt ohne Root-Rechte verwenden.

Berechtigungen pflegen

/etc/salt/master.d/publisher_acl.conf
publisher_acl:
  fred:
    - test.ping
  hans:
    - web*:
      - state.apply
  thorsten.kramm:
    - .*
ACS Beispiel

Dateisystemberechtigungen

Legen Sie eine neue Gruppe, z. B. salt an, und fügen Sie die Benutzer hinzu, welche Salt-Master-Befehle ausführen dürfen.

Die nachfolgenden Änderungen sind nur notwendig, wenn Benutzer zum Ändern von Salt-States oder Pillars berechtigt werden sollen.

Last updated