3
ответа

Как предоставить принципалу службы доступ к AKS API при активации интеграции RBAC и AAD?

Мне нужно предоставить процессу (конвейеру сборки) доступ RBAC к AKS API для целей развертывания. Но в целевом кластере AKS активна интеграция с AAD (как описано здесь). Я ожидал, что смогу ...
вопрос задан: 17 April 2019 17:06
2
ответа

sudo не работает с некоторыми командами

У меня довольно странная проблема с sudo в Debian 8. Пользователи не могут выполнять некоторые команды в /etc/sudoers.d. Я использую Chef для распространения конфигураций, поэтому все файлы создаются автоматически. ...
вопрос задан: 25 February 2018 22:00
2
ответа

Kubernetes Node Metrics Endpoint Returns 401

У меня есть кластер GKE, который для простоты запускает только Prometheus, отслеживая каждый узел-член. Недавно я обновил сервер API до версии 1.6 (которая представляет RBAC), и у меня не было проблем. ...
вопрос задан: 10 April 2017 23:32
1
ответ

Как запретить пользователю создавать карту сетевого интерфейса в Azure, но не изменять ее?

Я хочу предоставить пользователю конкретный RBAC, чтобы он мог создавать сетевую карту, но не изменять ее. На самом деле, это нацелено на то, чтобы у него не было разрешения на изменение динамического IP-адреса на статический ...
вопрос задан: 11 June 2021 11:09
1
ответ

Не удается создать настраиваемый RBAC в группе управления

Я пытаюсь создать настраиваемый RBAC (роль) на уровне моей группы управления, но это не работает.Я получаю следующее сообщение об ошибке: Ошибка проверки: настраиваемая роль в области группы управления не ...
вопрос задан: 9 September 2020 16:14
1
ответ

Роль Azure RBAC для публикации и управления приложениями

У меня есть требование, в котором я должен предоставить разработчикам возможность создавать и публиковать приложения в Azure Управляйте секретным ключом приложения редактировать манифест приложения. Есть ли встроенная роль, которая может ...
вопрос задан: 21 July 2020 19:35
1
ответ

Доступ пользователей к ресурсам, группе ресурсов, подписке в Azure Как пройти через Powershell

У меня есть Подписка, в которой создано много ресурсов и группы ресурсов, я хочу перечислить все права доступа пользователей и какой тип для пользователя с уровнем доступа имеет, например, владелец участника через Powershell
вопрос задан: 18 September 2019 12:06
1
ответ

Роль управления виртуальными машинами и метрик Azure

Есть ли одна встроенная роль, которая позволяет пользователю делать только следующее: Начать , перезапустите и остановите ВМ. Показать метрики ВМ этому пользователю. Такие показатели, как использование ЦП и ОЗУ. Похоже, что ...
вопрос задан: 27 July 2018 04:17
1
ответ

Пользовательские разрешения (RBAC) для доступа к определенному блейду Azure AD

Я ищу способ настройки пользовательского RBAC (предоставление доступа \ создание роли и назначение разрешений) для определенного блейда Azure AD. Фактически. , Я хочу, чтобы мой конечный пользователь с настраиваемой ролью мог ...
вопрос задан: 25 January 2018 10:02
1
ответ

azure RBACRoletodiable cost view

Я хотел бы создать настраиваемую роль, которая позволит кому-либо не просматривать стоимость подписки. Например, если я даю доступ для чтения человеку, он может видеть стоимость. Мне нужно создать роль RBAC, чтобы ...
вопрос задан: 5 January 2018 12:08
1
ответ

Рекомендация центра безопасности Azure: проблемы с установкой защиты конечных точек

Мне трудно применить рекомендации центра безопасности Azure для моих виртуальных машин Windows: он просит установить защиту конечных точек, но проблема в том, что всякий раз, когда я пытаюсь установить его ...
вопрос задан: 16 November 2016 00:02
1
ответ

How to enable RBAC automatically

I think I'm missing something simple, but every time I try to gradm -E, I'm being asked for a password. How can I enable it automatically after boot? (so that no password is needed)
вопрос задан: 18 January 2016 13:51
1
ответ

Иерархия групп в Active Directory [закрыто]

Можно ли получить иерархию групп в AD? Это для управления разрешениями для веб-приложения оттуда. Мне нужно сделать следующее: Пользователи Продукт Администратор Задача Подзадача1 Подзадача2 Подзадача3 Задача 2 Итак, если вы ...
вопрос задан: 8 April 2013 15:41
1
ответ

Основанное на роли управление доступом, где ролевое изменение В зависимости от местоположения в приложении

Для меня определяют задачу с разработкой новой, основанной на роли модели доступа для нашей системы. Требования - что-то к эффекту следующего: пользователь может войти в систему и будет иметь другую роль, зависящую...
вопрос задан: 4 April 2013 18:27
1
ответ

RBAC, не работающий

Я изучаю RBAC в solaris. Хвост bash-2.03#-4/etc/user_attr базируется:::: type=normal; auths=solaris.*, solaris.grant; profiles=All зеркально отражают:::: type=normal; profiles=Mirror jz:::: type=normal; auths=solaris.*...
вопрос задан: 1 August 2012 06:41
1
ответ

Как реализовать и изменить политики для Основанного на роли управления доступом на Ubuntu Linux?

Selinux в настоящее время устанавливается на машине, но нет никакого простого способа включить и изменить RBAC для пользователей. Seedit доступен для Fedora и CentOS, но он не работает над дистрибутивами Ubuntu...
вопрос задан: 18 January 2012 00:07
1
ответ

Выполнение команды как корневая “роль” в Солярисе 11?

Хорошо, таким образом, у нас есть продукт, который выполняет демона как корень, который может связаться по сокетам TCP и читать / файлы записи. Это хорошо работает в Солярисе 10, но когда мы портировали его через к Солярису 11, загрузка...
вопрос задан: 21 October 2011 14:00
1
ответ

Политика Grsecurity RBAC для сценариев

У меня есть некоторые проблемы с политикой права набора для моей хинду системы. Я понятия не имею, как я могу добавить полномочия для всего, что было запущено/root/scripts/autosync. Я получаю ошибку как: [...
вопрос задан: 24 October 2010 17:27
1
ответ

Могут Вы для определения профиля, который Вы хотите использовать в pfexec?

Могут Вы для определения, какой профиль Вы хотите использовать для данного пользователя при использовании pfexec, кому присвоили несколько профилей? Один пример для этого использования - то, так, чтобы мы могли выполнить команду как...
вопрос задан: 10 June 2010 01:55
1
ответ

Слушание 80 портов с некорневым Glassfish на Centos

Я использую Стопку Glassfish для управления приложениями. Я выполняю Glassfish на CentOS с некорневым пользователем. Для этого я не могу открыть 80 портов, как порты под 1 024 доступно только пользователями root. Существует...
вопрос задан: 10 February 2010 16:30