配置访问策略
访问策略定义权限。策略可以应用于单个用户或组,也可以应用于多个用户和多个组。NetScaler® Application Delivery Management (ADM) 提供四种预定义访问策略:
-
adminpolicy。授予所有 NetScaler ADM 功能的访问权限。用户拥有查看和编辑权限,可以查看所有 NetScaler ADM 内容,并可以执行所有编辑操作。也就是说,用户可以对资源执行添加、修改和删除操作。
-
readonlypolicy。授予只读权限。用户可以查看 NetScaler ADM 上的所有内容,但无权执行任何操作。
-
appAdminPolicy。授予访问 NetScaler ADM 中应用程序功能的管理权限。绑定到此策略的用户可以添加、修改和删除自定义应用程序,并可以启用或禁用服务、服务组以及各种虚拟服务器,例如内容交换、缓存重定向和 HAProxy 虚拟服务器。
-
appReadOnlyPolicy。授予应用程序功能的只读权限。绑定到此策略的用户可以查看应用程序,但无法执行任何添加、修改、删除、启用或禁用操作。
注意:
预定义策略无法编辑。
您还可以创建自己的(用户定义的)策略。
创建用户定义的访问策略:
-
在 NetScaler ADM 中,导航到 设置 > 用户与角色 > 访问策略。
-
单击 Add。
-
在“策略名称”字段中,输入策略的名称,并在“策略描述”字段中输入描述。“权限”部分列出了所有 NetScaler ADM 功能,并提供了指定只读、启用-禁用或编辑访问的选项。
-
单击 (+) 图标以将每个功能组展开为多个功能。
-
选择功能名称旁边的权限复选框,以授予用户权限。
-
**查看:**此选项允许用户在 NetScaler ADM 中查看该功能。
-
启用-禁用:此选项仅适用于允许在 NetScaler ADM 上执行启用或禁用操作的网络功能。用户可以启用或禁用该功能。此外,用户还可以执行立即轮询操作。当您授予用户启用-禁用权限时,查看权限也会被授予。您不能取消选择此选项。
-
**编辑:**此选项授予用户完全访问权限。用户可以修改该功能及其功能。如果您授予编辑权限,则查看和启用-禁用权限都会被授予。您不能取消选择自动选定的选项。
如果您选择功能复选框,它将选择该功能的所有权限。 -
注意:展开“负载平衡”和“GSLB”以查看更多配置选项。在下图中,负载平衡功能的配置选项具有不同的权限:
已向用户授予虚拟服务器功能的查看权限。用户可以在 NetScaler ADM 中查看负载平衡虚拟服务器。要查看虚拟服务器,请导航到基础架构 > 网络功能 > 负载平衡并选择虚拟服务器选项卡。已向用户授予服务功能的启用-禁用权限。此权限还授予查看权限。用户可以启用或禁用绑定到负载平衡虚拟服务器的服务。此外,用户还可以对服务执行立即轮询操作。要启用或禁用服务,请导航到基础架构 > 网络功能 > 负载平衡并选择服务选项卡。注意:如果用户具有启用-禁用权限,则在以下页面中,对服务的启用或禁用操作将受到限制:-
导航到 基础架构 > 网络功能。
-
选择一个虚拟服务器,然后点击 配置。
-
选择 负载均衡虚拟服务器服务绑定 页面。 如果您选择 启用 或 禁用,此页面将显示错误消息。
编辑 权限授予用户用于 服务组 功能。此权限授予完全访问权限,其中包含 查看 和 启用-禁用 权限。用户可以修改绑定到负载均衡虚拟服务器的服务组。要编辑服务组,请导航到 基础架构 > 网络功能 > 负载均衡,然后选择 服务组 选项卡。 -
-
点击 创建。
授予用户 StyleBook 权限
您可以创建访问策略来授予 StyleBook 权限,例如导入、删除、下载等。
注意:
当您授予其他 StyleBook 权限时,查看权限会自动启用。