mirror of
https://github.com/yunionio/cloudpods.git
synced 2026-09-24 16:03:43 +08:00
110 lines
2.2 KiB
Go
110 lines
2.2 KiB
Go
package policy
|
|
|
|
import "yunion.io/x/onecloud/pkg/util/rbacutils"
|
|
|
|
var (
|
|
defaultRules = []rbacutils.SRbacRule{
|
|
{
|
|
Resource: "tasks",
|
|
Action: PolicyActionPerform,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "zones",
|
|
Action: PolicyActionList,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "zones",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "storages",
|
|
Action: PolicyActionList,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "storages",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "schedtags",
|
|
Action: PolicyActionList,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "schedtags",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "cloudregions",
|
|
Action: PolicyActionList,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "cloudregions",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "quotas",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.OwnerAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "usages",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.OwnerAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "serverskus",
|
|
Action: PolicyActionList,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "compute",
|
|
Resource: "serverskus",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "yunionagent",
|
|
Resource: "notices",
|
|
Action: PolicyActionList,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "yunionagent",
|
|
Resource: "readmarks",
|
|
Action: PolicyActionList,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "yunionagent",
|
|
Resource: "readmarks",
|
|
Action: PolicyActionCreate,
|
|
Result: rbacutils.UserAllow,
|
|
},
|
|
{
|
|
Service: "yunionconf",
|
|
Resource: "parameters",
|
|
Action: PolicyActionGet,
|
|
Result: rbacutils.OwnerAllow,
|
|
},
|
|
}
|
|
)
|