1.11权限管理
2025年10月15日
2:34
在pve中,可以为每个用户创建独立的账号,并根据需要分配权限。使得不同用户可以使用系统的不同功能,提高系统安全性和管理效率。
#系统root用户可以通过Linux PAM域登录系统,并拥有最高管理权限。该用户不能被删除,但其属性可以被修改,系统邮件会发送到为该用户分配的电子邮件地址。
1.创建并配置用户账号:
1.数据中心--权限--用户--添加
2.按需输入相关信息,配置简单,可选择添加公钥ID
3.完成添加
4.查看 数据中心--权限--角色信息 可见pve内置了很多的用户角色,这些预设可满足大部分情况,接下来会用到
5.查看 数据中心--权限 可见未配置权限 选择添加(有群组权限、用户权限、API令牌权限,即根据用户或者用户的属性分配权限)
群组:用户可以同时加入多个组。组可以有效简化访问权限控制工作。以组为单位赋予访问权限比直接向单个用户赋权要方便的多,最终得到的访问控制列表也要短的多,便于处理。
API tokens:API Tokens允许另一个系统、软件或API客户端对REST API的大部分进行无状态访问。可以为单个用户生成Tokens,并且可以为其赋予单独的权限和到期日期,以限制访问的范围和持续时间。如果API Tokens受到危害,则可以在不禁用用户本身的情况下撤销Tokens。
6.这里以添加单个用户的权限为例:选择用户权限
路径:pve中的访问权限是针对对象而分配的,例如虚拟机,存储服务或资源池。我们采用了类似文件系统路径的方式来标识这些对象。所有的路径构成树状结构,用户可以选择将高层对象获得的权限(短路径)扩展到下层的对象 。
#就是你的用户是管哪块地的
用户:填入你要赋权的用户
角色:用户的角色(角色实际上是一个权限列表。Proxmox VE预定义了多个角色,能够满足大部分的管理需要。)
#就是你的用户对他管的这块地的权力有多大
继承:如前所述,对象路径全体构成了类似文件系统的树状结构,而权限能够自上而下地继承下去(继承标识默认是启用的)。默认勾选,你就按pve的来
7.完成并检查权限配置是否正确
更多信息:14.7 权限管理 — Promxox VE 中文文档 7.3 documentation