Files
cloudpods/pkg/cloudcommon/policy/defaults.go
T

110 lines
2.2 KiB
Go

package policy
import "yunion.io/x/onecloud/pkg/util/rbacutils"
var (
defaultRules = []rbacutils.SRbacRule{
{
Resource: "tasks",
Action: PolicyActionPerform,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "zones",
Action: PolicyActionList,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "zones",
Action: PolicyActionGet,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "storages",
Action: PolicyActionList,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "storages",
Action: PolicyActionGet,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "schedtags",
Action: PolicyActionList,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "schedtags",
Action: PolicyActionGet,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "cloudregions",
Action: PolicyActionList,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "cloudregions",
Action: PolicyActionGet,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "quotas",
Action: PolicyActionGet,
Result: rbacutils.OwnerAllow,
},
{
Service: "compute",
Resource: "usages",
Action: PolicyActionGet,
Result: rbacutils.OwnerAllow,
},
{
Service: "compute",
Resource: "serverskus",
Action: PolicyActionList,
Result: rbacutils.UserAllow,
},
{
Service: "compute",
Resource: "serverskus",
Action: PolicyActionGet,
Result: rbacutils.UserAllow,
},
{
Service: "yunionagent",
Resource: "notices",
Action: PolicyActionList,
Result: rbacutils.UserAllow,
},
{
Service: "yunionagent",
Resource: "readmarks",
Action: PolicyActionList,
Result: rbacutils.UserAllow,
},
{
Service: "yunionagent",
Resource: "readmarks",
Action: PolicyActionCreate,
Result: rbacutils.UserAllow,
},
{
Service: "yunionconf",
Resource: "parameters",
Action: PolicyActionGet,
Result: rbacutils.OwnerAllow,
},
}
)