更新用户角色
基于角色的访问控制(RBAC)将权限链接到角色而不是直接链接到用户。然后为用户分配这些角色,从而简化访问管理,提高效率并减少错误。本指南将引导你使用 API7 企业版的自定义角色、权限策略和权限边界来管理基于角色的访问控制。
更新用户角色
- 从顶部导航栏中选择 组织,然后选择 用户。
- 点击目标用户的 更新角色。
- 添加或删除角色。
- 点击 更新。
提示
要查看每个角色的权限,请从顶部导航栏中选择 组织,然后选择 角色。
结合角色和权限策略能有效控制访问权限。以下是使用自定义角色和权限策略隔离环境访问的示例。
定义权限策略
-
创建三个网关组:
测试
、UAT
和生产
。 -
从顶部导航栏中选择组织,然后选择权限策略。
-
点击 + 新增策略。
-
在对话框中,执行以下操作:
-
名称填写
完全操作测试网关组
。 -
在策略编辑器字段中,输入配置:
{
"statement": [
{
"resources": [
"arn:api7:gateway:gatewaygroup/b6db7341-fc1f-4cee-a318-3e782a163d24"
],
"actions": [
"<.*>"
],
"effect": "allow"
},
{
"resources": [
"arn:api7:gateway:gatewaygroup/b6db7341-fc1f-4cee-a318-3e782a163d24/publishedservice/<.*>"
],
"actions": [
"<.*>"
],
"effect": "allow"
}
]
}
备注资源 ID 应与创建的网关组一致。请根据你的使用情况进行更改。
-