我目前正在做一个基于 openstack 的项目。在项目中,我想用一些 RBAC(基于角色的访问控制)机制来扩展 openstack REST API。
但是最好的方法是什么?我不想触及所有的 openstack 代码,并且通过这种松散可能与主要的 openstack 版本兼容。因此,我有了编写一个“RBAC-Proxy”的想法,为 http 动词启用 RBAC。
对 openstack API 的每次访问都将通过代理进行路由。如果你能给我任何关于这个方向的建议,那就太好了。
谢谢和亲切的问候,
简