Verwendung des Sicherheits-Token-Dienstes von Multicloud Object Gateway, um die Rolle eines anderen Benutzers zu übernehmen
Multicloud Object Gateway (MCG) unterstützt einen Security Token Service (STS), ähnlich dem von Amazon Web Services angebotenen. Dieser STS des MCG ermächtigt einen Benutzer, die Rolle eines anderen Benutzers zu übernehmen.
Informationen zu dieser Task
Um andere Benutzer zu autorisieren, die Rolle eines bestimmten Benutzers zu übernehmen, müssen Sie dem Benutzer eine Rollenkonfiguration zuweisen. Sie können die Konfiguration von Rollen verwalten, die das MCG-Befehlszeilen-Tool (CLI) verwenden.
Das folgende Beispiel zeigt die Rollenkonfiguration, die es zwei MCG-Benutzern ( assumer@mcg.test und assumer2@mcg.test ) die Rolle eines bestimmten Benutzers übernehmen können:
'{"role_name": "AllowTwoAssumers", "assume_role_policy": {"version": "2012-10-17", "statement": [ {"action": ["sts:AssumeRole"], "effect": "allow", "principal": ["assumer@mcg.test", "assumer2@mcg.test"]}]}}'