#23119·prefect

ACL 的允许列表与拒绝列表

作者: rh-km创建于 2026年9月14日更新于 2026年9月14日
标签enhancementcloud

描述当前的行为

在与Marvin(https://prefect-community.slack.com/archives/C04DZJC94DC/p178888525925399)交谈过后,我对省内的RBAC和ACL的理解是,基本上可以赋予实体(用户,团队,服务账户)角色,这些角色可以给予广泛的许可. 例如, " 运行者 " 的作用可以进行部署(如所有部署)。 ACL可用于限制某些角色,使其不能对所指定的资源采取某些行动. 如:"无法运行此部署". 这意味着,如果我有一个服务账户获得Runner ' ,而且我只希望它能够运行一个具体的部署 ' ,我必须确保所有其他的部署都为它拥有否定的ACL,或者被隔离到不同的工作场所等等。

描述拟议行为

能够使用基于RBAC的标签或"授予"ACLs(vs deligation)表示"这个角色只能运行特定的部署"在操作上更为简单.

示例使用

无回复( N)

其他背景

无回复( N)

内容来源: PrefectHQ/prefect