ocp云平台权限问题咨询

OCP版本4.3.5 20250610160438

背景:
给业务建完租户后,由于压测或日常业务监控需要在ocp 上新建ocp 用户并自定义角色,只给予该业务租户的只读权限。业务租户登录ocp 后监控到异常会话需要自行处理,但没有关闭会话的权限。

在当前这个版本中可以单独给予菜单的权限,但菜单的权限貌似跟随为租户只读的权限。

需求:
ocp 业务用户角色的租户只读权限的情况下,能否单独给予会话管理菜单的维护权限?因为租户的维护权限太大,不能给予业务ocp 用户,或者还有其他的实现方式吗?

1 个赞

新建角色时,菜单权限能否细化增加只读,维护权限?

新建角色时,默认带出来的菜单是否有些太多了,还得删一遍,每删一个需要确认一次,能不能也做个模版类的东西,或者去掉默认带出来的菜单,需要什么自行增加

既然是以租户为单位,ocp 的用户一般不会给集群的菜单,自治服务,运维管理,备份恢复,系统管理等的菜单,给业务租户创建的ocp 用户,大部分给予一个租户菜单就够了

image
这里可以创建

大佬,我知道可以创建,我说的是创建用户及角色权限的问题

有没有OCP产品的大佬关注下

陈老师,OCP页面权限仅表示是否对客展示,而只读/更新属于对于资源(集群/租户/主机等)的权限控制,详情可参考官方文档。
https://www.oceanbase.com/docs/common-ocp-1000000003339214

租户只读,但会话管理这一个菜单具备维护会话权限,其他菜单都是只读权限,这样能否支持

不支持,建议通过2个账号来做。
另外“菜单”不属于权限,仅表示是否对用户是否可见。

1 个赞

感谢大佬

试了一下,不行诶

:grinning: :upside_down_face:

1 个赞

维护权限

1 个赞

维护权限…

1 个赞