Size: a a a

OpenStack — русскоговорящее сообщество

2020 June 18

T

Tamerlan in OpenStack — русскоговорящее сообщество
господа, а может кто-нибудь поделиться настройками policy файлов для поддержки read-only ролей?
в кейстоуне, например, описана роль reader, но на stein оно как-то не работает
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Tamerlan
господа, а может кто-нибудь поделиться настройками policy файлов для поддержки read-only ролей?
в кейстоуне, например, описана роль reader, но на stein оно как-то не работает
Добро пожаловать в наш клуб 😂😂😂
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Как я понял это все начинает работать только при включении scoope токенов, но при включении у меня много другого перестало работать
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
Как я понял это все начинает работать только при включении scoope токенов, но при включении у меня много другого перестало работать
а создавать новую роль и для неё policy править не пробовали?
я так делал для проверки свободных плавающих адресов в нейтроне и проблем вроде нет
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
ну кроме пласта времени на написание политик для каждой операции
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Tamerlan
а создавать новую роль и для неё policy править не пробовали?
я так делал для проверки свободных плавающих адресов в нейтроне и проблем вроде нет
не делал ибо времени пока на это нет, да и надо чтобы окончательно доделали reader/member/admin ролевую модель
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Tamerlan
ну кроме пласта времени на написание политик для каждой операции
проверь с
[oslo_policy]
enforce_scope=true
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
проверь с
[oslo_policy]
enforce_scope=true
а его остальные сервисы поддерживают?
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
помимо кейстоуна
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Tamerlan
а его остальные сервисы поддерживают?
кто-то да, кто-то нет 😁
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
проверь с
[oslo_policy]
enforce_scope=true
попробую спасибо
но чую придётся писать самому
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
там с этим какая-то странная история в которой мне сил не хватило разобраться, да и кого-то с кем можно было бы это делать вместе не нашлось
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
вот и сидим мы без enforce и ридеров
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
но у меня есть большая надежда что policy in code дойдет до всех и роливую модель также всем пропихнут
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
Добрый день, не подкинете доку как и где добавлять мета данные в стэк? Я её чтото найти немогу
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
Michael Silich
Добрый день, не подкинете доку как и где добавлять мета данные в стэк? Я её чтото найти немогу
а куда именно добавить надо?
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
компонентов много которые метадату принимают
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
вот туда, где на картинке. Те который при создании вмки
источник

MS

Michael Silich in OpenStack — русскоговорящее сообщество
там какойто json был. ... в нове чтоли. Но я непомню где это было
источник