Salt ACS
Geben Sie unprivilegierten Benutzern Zugriff auf den Salt-Master
Sie müssen die salt-Befehle nicht zwangsläufig als root-User ausführen. Sie können normale Benutzer für alle oder nur einzelne Salt-Befehle autorisieren. Der Salt-Master verfügt dazu über ein Regelwerk, das 📖 Access Controll System.
publisher_aclist nützlich, um lokalen Systembenutzern die Ausführung von Salt-Befehlen zu ermöglichen, ohne ihnen Root-Rechte zu geben. Wenn Sie sich direkt beim Salt-Master anmelden können, können Sie mitpublisher_aclSalt ohne Root-Rechte verwenden.
Berechtigungen pflegen
publisher_acl:
fred:
- test.ping
hans:
- web*:
- state.apply
thorsten.kramm:
- .*
Änderungen an den publisher_acl Berechtigungen werden nur durch den Neustart des Salt-Masters aktiviert.
Dateisystemberechtigungen
Legen Sie eine neue Gruppe, z. B. salt an, und fügen Sie die Benutzer hinzu, welche Salt-Master-Befehle ausführen dürfen.
Die nachfolgenden Änderungen sind nur notwendig, wenn Benutzer zum Ändern von Salt-States oder Pillars berechtigt werden sollen.
Last updated