Jeg gav rettigheden, men den gælder ikke: stispørgsmålet i Proxmox-rettigheder
En Proxmox-rettighed er ikke en rolle alene. Den er hvem, hvilken rolle og på hvilken sti, alle tre sammen. Det hyppigste problem er en rolle givet det forkerte sted.
AtlasPVE ·
Denne artikel besvarer
- proxmox rettighed virker ikke
- proxmox brugerrettigheder
- hvad er proxmox acl sti
- proxmox tildele rolle
- proxmox bruger ser ikke vm
Brugeren blev oprettet, en rolle blev givet, det blev gemt. Så logger brugeren ind og ser ingenting på skærmen. Det er den hyppigste rettighedsforvirring i Proxmox, og den kommer næsten altid fra det samme sted.
En rettighed består af tre dele
I Proxmox betyder en rettighed ikke "denne bruger fik denne rolle". Den har tre dele: hvem, hvilken rolle, og på hvilken sti. Stien er systemets kort i træform: roden, en enkelt virtuel maskine, et lagerområde, en knude, en pulje. Du giver rollen på en gren i træet, og der gælder den også kun.
Bag sætningen "jeg gav rettigheden, men han ser ingenting" ligger derfor som regel dette: rollen er rigtig, brugeren er rigtig, stien er forkert.
Den anden fælde: går den ned i grenene nedenunder
Om rettigheden dækker grenene nedenunder er et selvstændigt valg, når den gives. Gør den ikke det, gælder rettigheden præcis på det punkt og intet sted derunder. En rettighed, der ikke går nedad fra det sted, den blev sat, er givet på papiret og rører i praksis intet.
Den tredje fælde: hvad der ligger i rollen
Rollenavne virker betryggende, deres indhold er ikke altid det, man tror. At se en virtuel maskine er én rettighed, at starte den en anden, at koble sig på dens konsol endnu en. Ser brugeren maskinen, men kan ikke starte den, er det rollen, der er kort, ikke stien. At skille de to ad er halvdelen af diagnosen.
Den fjerde fælde: lagringen glemmes
Rettigheden til at oprette en virtuel maskine gives, rettigheden på lagringen gives ikke. Brugeren prøver, og fejlen, der kommer, ser ud til at handle om maskinen, mens det egentlige spørgsmål er, hvor disken skal skrives. Rører en opgave flere grene, kræves rettigheder på flere grene.
Den femte fælde: samme navn, anden bruger
Domænet i slutningen af et brugernavn er login-kilden. Det samme navn i to forskellige kilder er to forskellige brugere. Går rettigheden til den ene, og loginnet sker med den anden, virker intet, og på skærmen ser der heller ikke noget forkert ud.
Sådan stiller man diagnosen
I stedet for at læse de poster, du har oprettet, og slutte ud fra dem, så spørg systemet direkte: hvilke rettigheder har denne bruger faktisk. Svaret siger, hvad systemet anvender, ikke hvad du gav, og netop dér ses forskellen. Rettigheder, der kommer via en gruppe, lægges også sammen; en rettighed givet ét sted tager du ikke tilbage ved at tilføje endnu en post.
Hvad Atlas gør
Atlas bygger ikke sit eget rollesystem. Det spørger Proxmox, hvad den konto, der logger ind, må, og former skærmen ud fra det svar, så den myndighed, der vises i panelet, og den på serveren ikke glider fra hinanden. Når en rettighed gives, kommer stien som et færdigt valg frem for et felt skrevet efter hukommelsen, og om den når grenene nedenunder er et synligt felt frem for en skjult standard. Eksisterende poster ligger i én liste, så spørgsmålet "hvem fik hvad" besvares ved at læse.
Kilder
Proxmox’ egen dokumentation. På engelsk, og den har det sidste ord i dette spørgsmål.