Product SiteDocumentation Site

36.2.2. Права

По умолчанию пользователи с привилегией VM.Config.Options могут устанавливать любые теги для ВМ (/vms/ID) (см. раздел Управление доступом). При необходимости это поведение можно ограничить в разделе Доступ к пользовательским меткам:
Доступ к пользовательским меткам
Доступны следующие режимы (поле Режим):
  • free — пользователи не ограничены в установке тегов (по умолчанию);
  • list — пользователи могут устанавливать теги только из заранее определённого списка;
  • existing — аналогично режиму list, но также разрешено использовать уже существующие теги;
  • none — пользователям запрещено использовать теги.
В этом же разделе можно определить, какие теги разрешено использовать (поле Предустановленные метки) при использовании режимов list или existing.
Назначить права можно также в командной строке:
# pvesh set /cluster/options --user-tag-access \
[user-allow=<existing|free|list|none>][,user-allow-list=<tag>[;<tag>...]]
Например, чтобы запретить пользователям использовать теги:
# pvesh set /cluster/options --user-tag-access user-allow=none
Следует учитывать, что пользователь с привилегией Sys.Modify на / всегда может добавлять и удалять любые теги независимо от настроек раздела Доступ к пользовательским меткам. Кроме того, существует настраиваемый список зарегистрированных тегов которые могут добавлять и удалять только пользователи с привилегией Sys.Modify на /. Этот список можно редактировать в разделе Зарегистрированные метки или через интерфейс командной строки:
# pvesh set /cluster/options --registered-tags <tag>[;<tag>...]
Зарегистрированные метки