ACL 的允许列表与拒绝列表
作者: rh-km创建于 2026年9月14日更新于 2026年9月14日
标签enhancementcloud
描述当前的行为
在与Marvin(https://prefect-community.slack.com/archives/C04DZJC94DC/p178888525925399)交谈过后,我对省内的RBAC和ACL的理解是,基本上可以赋予实体(用户,团队,服务账户)角色,这些角色可以给予广泛的许可. 例如, " 运行者 " 的作用可以进行部署(如所有部署)。 ACL可用于限制某些角色,使其不能对所指定的资源采取某些行动. 如:"无法运行此部署". 这意味着,如果我有一个服务账户获得Runner ' ,而且我只希望它能够运行一个具体的部署 ' ,我必须确保所有其他的部署都为它拥有否定的ACL,或者被隔离到不同的工作场所等等。
描述拟议行为
能够使用基于RBAC的标签或"授予"ACLs(vs deligation)表示"这个角色只能运行特定的部署"在操作上更为简单.
示例使用
无回复( N)
其他背景
无回复( N)
内容来源: PrefectHQ/prefect