İzin verdim ama uygulanmıyor: Proxmox yetkilerinde yol meselesi
Proxmox izni tek başına rol değildir. Kim, hangi rol ve hangi yolda, üçü birden. En sık yaşanan sorun rolün yanlış noktaya verilmiş olmasıdır.
AtlasPVE ·
Bu madde şunları karşılıyor
- proxmox izin verdim çalışmıyor
- proxmox kullanıcı yetkilendirme
- proxmox acl yolu ne demek
- proxmox rol atama
- proxmox kullanıcı vm göremiyor
Kullanıcı oluşturuldu, rol verildi, kaydedildi. Sonra kullanıcı giriyor ve ekranda hiçbir şey görmüyor. Bu, Proxmox'ta en sık karşılaşılan yetki şaşkınlığıdır ve neredeyse her zaman aynı yerden gelir.
İzin üç parçadan oluşur
Proxmox'ta bir izin "şu kullanıcı şu rolü aldı" demek değildir. Üç parçası vardır: kim, hangi rol, ve hangi yolda. Yol, sistemin ağaç halindeki haritasıdır: kök, tek bir sanal makine, bir depolama alanı, bir düğüm, bir havuz. Rolü ağacın bir dalına verirsiniz ve o rol yalnız orada geçer.
Bu yüzden "yetki verdim ama görmüyor" cümlesinin arkasında genelde şu vardır: rol doğru, kullanıcı doğru, ama yol yanlış.
İkinci tuzak: alt dallara iniyor mu
İzni verirken alt dalları da kapsayıp kapsamayacağı ayrı bir seçimdir. Kapsamıyorsa izin tam olarak o noktada geçer, altındakilerde geçmez. Kökten aşağı yayılmayan bir izin, kâğıt üstünde verilmiş ama pratikte hiçbir şeye dokunmayan bir izindir.
Üçüncü tuzak: rolün içinde ne var
Rol adları güven verir, içerikleri her zaman beklendiği gibi değildir. Sanal makineyi görmek ayrı bir ayrıcalıktır, başlatmak ayrı, konsoluna bağlanmak ayrı. Kullanıcı makineyi görüyor ama açamıyorsa rol eksik demektir, yol değil. Bu ikisini ayırmak teşhisin yarısıdır.
Dördüncü tuzak: depolama unutulur
Sanal makine oluşturma izni verilir, depolama izni verilmez. Kullanıcı kurmaya çalışır ve aldığı hata makineyle ilgili görünür, oysa mesele diski nereye yazacağıdır. Bir iş birden fazla dala dokunuyorsa izin de birden fazla dalda gerekir.
Beşinci tuzak: aynı ad, farklı kullanıcı
Kullanıcı adının sonundaki alan adı kimlik doğrulama kaynağıdır. Aynı ad iki farklı kaynakta iki farklı kullanıcıdır. Yetki birine verilip giriş diğeriyle yapılıyorsa hiçbir şey çalışmaz ve ekranda yanlış bir şey de görünmez.
Nasıl teşhis edilir
Verilmiş girdileri okuyup kafadan yürütmek yerine sisteme doğrudan sorun: bu kullanıcının gerçekte hangi izinleri var. Cevap, sizin ne verdiğinizi değil sistemin ne uyguladığını söyler, ve fark tam olarak orada görünür. Grup üzerinden gelen izinler de toplanarak eklenir; bir yerde verilmiş izni başka bir girdiyle geri almazsınız.
Atlas ne yapıyor
Atlas kendi rol sistemini kurmaz. Giriş yapan hesabın Proxmox'ta neye yetkisi olduğunu Proxmox'a sorar ve ekranı ona göre uygular, yani panelde görünen yetki ile sunucudaki yetki ayrışmaz. İzin verirken yol ezberden yazılan bir alan değil hazır seçenek olarak gelir, alt dallara uygulanıp uygulanmayacağı da gizli varsayılan değil görünür bir kutudur. Mevcut girdiler tek listede durur, böylece "kime ne verilmiş" sorusu okunarak cevaplanır.
Kaynaklar
Proxmox'un kendi belgeleri. İngilizce, ve bu konuda son sözü onlar söyler.