Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Предложение по функциональности: права пользователя.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Предложение по функциональности: права пользователя., Proxmox Виртуальная Среда
     
    fortovey
    Guest
    #1
    0
    09.04.2025 12:33:00
    Хочу поднять тему предложения-обсуждения привилегий пользователей для VM, в связи с активной фазой разработки pve версии 8 и предстоящей 9.

    1.  VM.Config.Network: теперь эта привилегия позволяет изменять настройки/добавлять новые сетевые устройства, а также конфигурировать правила брандмауэра для VM. В моих задачах не хватает более тонкой детализации прав, я бы предложил что-то вроде этого:
       *   VM.Config.Network: добавление и изменение сетевых интерфейсов
       *   VM.Config.Network.Use: изменение существующих сетевых интерфейсов, за исключением изменения параметра firewall=[0|1]
       *   VM.Config.Firewall: управление брандмауэром

    2.  Добавить неявные права на проверку статуса VM (running | stopped) для всех "VM.\*" привилегий (get /nodes/{node}/qemu/{vmid}/status/current вернет только status=XXX). Может быть полезно для различных административных задач и для xtermjs|novnc

    3.  Права привилегий VM.\* без VM.Audit:
       *   Показывать VM в списке ресурсов, если назначены какие-либо привилегии VM.\* (получить доступные значения ресурсов: vmid, type, status, name, id, tags, node, template). Доступны вкладки настроек, соответствующие назначенным привилегиям
       *   VM.Console: доступна вкладка Console
       *   VM.Monitor, VM.Firewall, VM.Config.Options, VM.Backup, VM.Snapshot и т.д. — соответствующие вкладки доступны
       *   VM.Config.\* — доступна вкладка Hardware

    4.  В настоящее время права ресурсов являются кумулятивными (за исключением NoAccess). Но было бы неплохо иметь возможность "переопределять" права на отдельный ресурс, игнорируя наследование. В PVE есть флаг Propagate для назначения прав. Возможно, можно использовать флаг propagate=false для указания на переопределение прав на конечном ресурсе или добавить свой собственный флаг. Например, привилегия для конкретной VM с propagate=false и ролью PVEVMAudit переопределит права PVEVMAdmin, установленные на пуле.

    5.  Функции управления пользователями:
       *   Предотвратить изменение пароля/2FA пользователем
       *   Предотвратить создание API-токенов пользователем
     
     
     
    fortovey
    Guest
    #2
    0
    13.05.2025 14:36:00
    up
     
     
     
    Johannes S
    Guest
    #3
    0
    13.05.2025 16:25:00
    Пытался создать заявку на новую функцию на https://bugzilla.proxmox.com, чтобы получить официальный ответ? Хотя здесь тусуется много сотрудников Proxmox, это ведь в основном форум сообщества, так что и не удивлюсь, если какая-то ветка останется без ответов.
     
     
     
    fortovey
    Guest
    #4
    0
    13.05.2025 17:09:00
    Обычно конкретную функцию запрашивают в Bugzilla. Здесь я перечислил набор функций, которые хотел бы видеть, и хотел обсудить, насколько полезными могут быть эти предложения. Или изменить/добавить свои идеи по этому поводу. А потом оформить заявку на функцию в Bugzilla.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры