Hoppa till innehållet
Stackship-dokumentation English

ÅtkomstkontrollAnvändareMaskinöversatt

Kontrollera åtkomst

Ta reda på om en principal har en åtgärd på ett område, och vilken roll eller vilket nekande som avgör det.

Kräver: rbac/members/read

Fliken Kontrollera åtkomst besvarar en fråga om någon annan: har den här principalen den här åtgärden på det här området, och vilken roll eller vilket nekande avgör det?

Kontrollera en principal

  1. I portalen på https://portal.example.com öppnar du Åtkomstkontroll (IAM) och går till Kontrollera åtkomst.
  2. Huvudkonto — sök efter användaren eller gruppen och välj den.
  3. Åtgärd — skriv åtgärden, till exempel containerinstance/read. En rolls åtgärder finns på dess flik Behörigheter; alla åtgärder listas i steget Behörigheter när du skapar en anpassad roll.
  4. Område — valfritt; tomt betyder boundaryn. Skriv ett område för en resursgrupp eller resurs för att kontrollera längre ned.
  5. Välj Kontrollera åtkomst.

Att läsa resultatet

Resultat Betydelse
Åtkomst beviljad En roll som tilldelats principalen på området eller ovanför ger åtgärden — rollen anges
Åtkomst nekad En nekandetilldelning blockerar åtgärden — nekandet anges
Ej beviljad Ingen av principalens egna tilldelningar på den här sidan ger den

Viktigt

Portalen räknar fram svaret utifrån tilldelningarna som listas på flikarna Rolltilldelningar och Nekandetilldelningar. Den tar inte med roller som principalen har genom en grupp, aktiva just-in-time-beviljanden, undantag i nekandetilldelningar eller om ett nekande gäller underområden; den behandlar alla åtgärder lika oavsett om de är dataåtgärder, och den matchar jokertecken generösare än plattformen gör. Den tillämpar inte regeln att X/write också ger X/delete, så en borttagning som principalen kan göra kan visas som Ej beviljad, och ett nekande av X/write visas inte som att det blockerar X/delete. Den jämför områden som ren text, så en tilldelning på resursgruppen web ser ut att även omfatta web2. Läs Ej beviljad som "ingen direkt tilldelning ger den", och jämför ett överraskande svar med tilldelningarna för principalens grupper och med dess just-in-time-förfrågningar.

Din egen åtkomst

Portalen frågar också plattformen, för din räkning, vilka åtgärder du har där den visar en sida. Därför döljs eller inaktiveras knappar som du inte kan använda, i stället för att misslyckas när du väljer dem. När något du väntar dig saknas, slå upp vilken av de inbyggda rollerna som har åtgärden — och där portalen erbjuder det kan du begära den rollen för några timmar.