Airflow RBAC

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

RBAC

(Από τα έγγραφα)[https://airflow.apache.org/docs/apache-airflow/stable/security/access-control.html]: Το Airflow έρχεται με ένα σύνολο ρόλων από προεπιλογή: Admin, User, Op, Viewer και Public. Μόνο οι χρήστες Admin μπορούν να διαμορφώσουν/τροποποιήσουν τις άδειες για άλλους ρόλους. Ωστόσο, δεν συνιστάται οι χρήστες Admin να τροποποιήσουν αυτούς τους προεπιλεγμένους ρόλους με οποιονδήποτε τρόπο, αφαιρώντας ή προσθέτοντας άδειες σε αυτούς τους ρόλους.

  • Οι χρήστες Admin έχουν όλες τις δυνατές άδειες.

  • Οι χρήστες Public (ανώνυμοι) δεν έχουν καμία άδεια.

  • Οι χρήστες Viewer έχουν περιορισμένες άδειες προβολής (μόνο ανάγνωση). Δεν μπορεί να δει το αρχείο διαμόρφωσης.

  • Οι χρήστες User έχουν άδειες Viewer και επιπλέον άδειες χρήστη που του επιτρέπουν να διαχειρίζεται λίγο τα DAGs. Μπορεί να δει το αρχείο διαμόρφωσης

  • Οι χρήστες Op έχουν άδειες User και επιπλέον άδειες λειτουργίας.

Σημειώστε ότι οι διαχειριστές μπορούν να δημιουργήσουν περισσότερους ρόλους με πιο λεπτομερείς άδειες.

Επίσης, σημειώστε ότι ο μόνος προεπιλεγμένος ρόλος με **άδεια να καταλογίσει χρήστες και ρόλους είναι ο Admin, ακόμη και ο Op δεν θα μπορέσει να το κάνει.

Προεπιλεγμένες Άδειες

Αυτές είναι οι προεπιλεγμένες άδειες ανά προεπιλεγμένο ρόλο:

  • Admin

[μπορεί να διαγράψει στις Συνδέσεις, μπορεί να διαβάσει στις Συνδέσεις, μπορεί να επεξεργαστεί στις Συνδέσεις, μπορεί να δημιουργήσει στις Συνδέσεις, μπορεί να διαβάσει στα DAGs, μπορεί να επεξεργαστεί στα DAGs, μπορεί να διαγράψει στα DAGs, μπορεί να διαβάσει στις DAG Runs, μπορεί να διαβάσει στις Περιπτώσεις Εργασίας, μπορεί

Last updated