<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      consul的acl配置

      Consul使用 Access Control Lists(ACL-訪問控制列表)來保護對UI、API、CLI、服務通信和代理通信的訪問;ACL的核心是將規則分組為策略,然后將一個或多個策略與令牌相關聯。

      Consul使用token的形式進行安全控制訪問,這里的token就是隨機的字符串,有了token就有對應的操作權限啦;就好比之前說到WebAPI接口加訪問控制一樣,通過一個授權token就可以訪問相關的接口資源。

      配置ACL的前提是所有節點都需要將ACL啟用,然后還要一個bootstrap token,因為針對子權限(策略)生成token的時候需要用到,就好比MySQL中的root用戶一樣,只有有了root權限才能給其他用戶分配更多的權限。接下就以UI的訪問和Services的控制進行ACL配置演示,其他基本上都一樣,重點就是規劃好策略規則。

      首先在各節點啟動時將ACL啟用,在配置文件夾目錄中(這里目錄名是config)增加acl.hcl文件(每個節點都需要加),內容如下:

      acl = {
        enabled = true
        default_policy = "deny"
        enable_token_persistence = true
      }

      參數說明:

      enaled=true 代表開啟ACL
      default_policy="deny" 默認為allow,如果需要自定義權限,需要將其設置為deny 
      ebale_token_persistence=true 開啟token持久化,將token持久化到磁盤上

      這里需要注意一點,之前說配置目錄下的Json文件會被自動加載,其實還有hcl文件也會被自動加載,這里用hcl的形式演示一下。 配置文件準備好之后,重新啟動節點即可(集群中的所有節點都需要用上),訪問UI試試,就會彈出如下界面:

       點擊登錄,需要輸入一個Token,如果是在配置文件中配置,輸入配置的token即可,如果沒有配置,可以在運行時生成一個bootstrap token,在任意一個Server中執行consul acl bootstrap命令獲得該bootstrap token;Consul中token都很重要,需要保存好。

       

      執行: ./consul acl bootstrap,輸出內容為:

      AccessorID:       866ae204-de9e-115d-8a3b-3db6e3a60673
      SecretID:         0f90f4c2-bea5-fea7-1829-82449a6c5242
      Description:      Bootstrap Token (Global Management)
      Local:            false
      Create Time:      2023-11-15 15:32:48.7500702 +0800 CST
      Policies:
         00000000-0000-0000-0000-000000000001 - global-management

       輸出說明:

      SecretID: 生成了一個Token
      Policies:0000...001 - global-managerment 使用的全局策略,權限很大,類似于MySQL的root

      將生成的bootstrap token輸入在登錄框中,然后就可以正常獲取信息啦;

       

      bootstrap token權限很大,不可能每個小伙伴都擁有,就像MySQL的root權限一樣,只能有個別的人知道。其他用戶的權限需單獨控制;Consul也是如此,針對不同權限策略,生成對應的token,使用這個token就只能訪問或操作對應權限范圍內的資源。

       

      posted @ 2023-11-15 13:35  喻聰  閱讀(884)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 美女内射无套日韩免费播放| 国产不卡一区二区在线视频| 免费国产一区二区不卡| 性色av一区二区三区v视界影院| 中文字幕日韩有码国产| 亚洲熟妇无码另类久久久| 中文字幕丰满伦子无码ab| 亚洲色成人一区二区三区| 木兰县| 日韩深夜福利视频在线观看| 又爽又黄又无遮掩的免费视频| 九九综合九色综合网站| 久久夜色撩人精品国产av| 伊人精品久久久大香线蕉| 国产不卡的一区二区三区| 四虎库影成人在线播放| 国产精品中文字幕日韩| 亚洲一区二区三区av无码| 亚洲老熟女一区二区三区 | 国模少妇无码一区二区三区| 一区二区三区无码免费看| 国产女同一区二区在线| 亚洲色欲或者高潮影院| 图们市| 中文字幕一区二区精品区| 国产偷窥熟女精品视频大全| 激情综合网激情五月激情| 人妻中文字幕在线视频无码| 99精品日本二区留学生| 一区二区三区精品视频免费播放| 国产在线无码不卡播放| 无码av永久免费专区麻豆| 亚洲欧美人成网站在线观看看| 天堂中文在线资源| 亚洲精品揄拍自拍首页一| 亚洲AV无码专区亚洲AV桃| 成人福利国产午夜AV免费不卡在线 | 人妻丝袜AV中文系列先锋影音| 丰满无码人妻热妇无码区| 国语精品国内自产视频| 小雪被老外黑人撑破了视频|