有七个预定义的用户角色:
每个角色都有一组不同的权限,并针对特定用例设计。Monitor、Operator、Maintainer、Administrator 和 SuperUser 角色都会基于前一个角色构建,其权限多于前一个角色。Auditor 和 Deployer 角色分别与 Monitor 和 Maintainer 角色相似,但有一些额外的特殊权限和限制。
有范围的角色(Scoped Role)是用户定义的角色,它们授予其中一个标准角色的权限,但只适用于一个或多个指定的服务器组或主机。通过有范围的角色,允许为管理用户授予仅限于所需服务器组或主机的权限。
局部角色由五个特点定义:
在创建了一个局部角色后,它就可以象标准角色一样分配给用户和组。
创建有范围的角色并不会让您定义新的权限。有范围的角色只能用于在有限范围内应用现有角色的权限。例如,您可以根据 Deployer 角色创建一个有范围的角色,该角色仅限于单个服务器组。
局部角色的限制范围只有两个,主机和服务器组。