You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Rundeck 4.12.0 ACL策略配置问题:LDAP组无法访问指定项目

问题排查与修复方案

核心问题分析

你的ACL配置中,系统级规则缺少让用户在UI中查看项目列表的view权限,仅授予read权限不足以让用户看到并访问目标项目。从登录提示可知用户角色qa已正常加载,LDAP角色映射无问题。

修正后的ACL配置

description: 系统级访问特定项目(含列表可见权限)
context:
  application: rundeck
for:
  project:
    - equals:
        name:
          - qa
          - qa-sql-cron
          - staging
          - staging-sql-cron
      allow: [view, read]
  application:
    - allow: read
by:
  group:
    - developers
    - qa
---
description: 项目级作业全权限(创建/删除等)
context:
  project:
    - equals:
        name:
          - qa
          - qa-sql-cron
          - staging
          - staging-sql-cron
for:
  resource:
    - equals:
        kind: job
      allow: "*"
  job:
    - allow: "*"
by:
  group:
    - developers
    - qa

关键调整说明

  1. 系统级规则新增view权限:view权限控制用户能否在项目列表中看到对应项目,仅read权限无法触发UI显示项目;同时添加application: read确保用户能正常访问Rundeck基础功能。
  2. 项目级规则补充job资源权限:原配置仅针对resource类型的job,补充job资源的全权限,确保用户能完整执行作业的创建、删除、编辑等操作。

验证步骤

  1. 将修正后的配置替换原有ACL文件,重启Rundeck服务。
  2. 使用测试用户重新登录,检查是否能看到目标项目并正常操作作业。

内容的提问来源于stack exchange,提问作者Goddard

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 22:22:46