【问题标题】:How to know which user has write access to Clearcase database?如何知道哪个用户对 Clearcase 数据库有写权限?
【发布时间】:2018-09-08 00:01:46
【问题描述】:

如何知道哪个用户对 Clearcase 数据库有写权限?主要是授权签到,但不只是授权,比如修改一个已定义属性的 Clearcase 值...

如何获得在给定 VOB 中修改某些内容的所有用户标识符的列表?在任何 VOB 中?

Clearcase 中是否存在特定的角色和个人资料?还是只是 Unix 根目录?

有关信息: - ClearCase 8.0.1.4 (AIX 1 7) - 仅使用基本清除,不使用 UCM。

【问题讨论】:

    标签: clearcase


    【解决方案1】:

    以“VOB and view access control”开头;主要访问标准是user and groups

    用户名和组成员资格是 Rational® ClearCase® 在请求访问时评估的主要凭证。

    因此,作为主要组(键入 id -a 时为第一组)的任何用户都可以访问与 Vob 相同的组。参见例如“ClearCase won't allow Check-In”(注意:view itself must be correctly protected as well

    在 AIX 上,您可以使用 lsuser to list users of a given group

    使用“Access control for elements”查看更多信息。


    但是从 ClearCase 9 开始,您还拥有ACL authorization

    您可以使用 ACL 来保护 VOB 对象、策略、角色映射和元素(其他对象类型,例如分支类型和标签类型,必须通过操作系统的保护机制进行保护

    您可以设置policies (see cleartool lspolicy) 和rolemaps

    您使用角色映射来指定承担策略中列出的角色的主体,并将访问控制应用于一个或多个 VOB 对象。

    目的是您可以定义少量策略来确定“如何”将权限应用于对象。然后,您为每个策略定义多个角色映射,描述“谁”担任策略中的角色。

    通过列出角色映射 (cleartool lsrolemap),您可以备份组列表,从中可以推断出用户列表:

    Role:Reader --> Group:DOMAIN/developers
    Role:Manager --> Group:DOMAIN/mgrs
    Role:Developer --> User:DOMAIN/danny
    Role:Integrator --> Group:DOMAIN/integs
    Role:Developer --> Group:DOMAIN/devs
    Role:Administrator --> User:DOMAIN/vobadmin
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2023-04-07
      • 2019-10-18
      • 2010-09-08
      • 2016-03-01
      • 2011-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-04-20
      相关资源
      最近更新 更多