上一主题: put_acl(应用控制和管理)-替换整个应用 ACL

下一主题: 组件控制

modify_acl(应用控制和管理)-替换部分应用 ACL

替换应用 ACL 中与所有者或主体相关的部分。

语法
application modify_acl <名称> [ <主体>=owner ] [ <主体1>=<值1> ... <主体N>=<值N> ] [ --test_only ]
参数
<主体>=owner

将应用 ACL 的所有者属性设置为指定的主体。

<主体>=<值>

添加或替换指定的主体到访问级别为 <值> 的应用 ACL。 <主体> 的格式为:<范围>:<类型>:<名称>,其中 <范围> 为“全局”或“本地”,<类型> 为“用户”或“组”,<名称> 为用户名或组名。 有效的访问级别为:读取、控制、配置和完全。 如果访问级别指定为“无”,即会从应用 ACL(如果存在)中删除主体。

--test_only

不替换应用 ACL 的任何部分,而是测试该操作是否可以成功。

示例
application modify_acl my-app local:user:admin=full

替换“myapp”应用 ACL 中与本地用户“admin”相关的部分,并为该用户提供完全访问级别权限。

说明