Nacos中加了namespace权限后,按道理来说没权限的namespace应该看不到了,为什么还能看到列表呢?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
在Nacos中,即使为用户或RAM用户设置了特定命名空间的访问权限,他们有时仍然能够看到其他命名空间的列表。这主要是因为以下几个原因:
鉴权机制执行时机:鉴权行为发生在实际获取数据之前。因此,如果用户拥有ListNacosNamespace
权限,即使他们没有操作这些命名空间内资源的权限,也能获取到所有命名空间的列表。
粗粒度权限影响:若给RAM用户授予了MSE控制台的粗粒度权限,如AliyunMSEReadOnlyAccess
或AliyunMSEFullAccess
,这些权限会覆盖细粒度的命名空间访问控制,导致用户能看到更多命名空间。
资源列表显示逻辑:虽然用户可以看到命名空间列表,但在尝试访问或操作未授权命名空间下的资源时,系统会进行鉴权拦截,阻止进一步的操作。
解决此问题的方法包括:
综上所述,用户能看见命名空间列表但可能无法操作其中资源的现象,是由于权限设计和鉴权执行时机所导致。通过精细化管理用户的权限设置,可以有效解决这一问题。
阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。