栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

IBM MQ-权限-阅读透视图

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

IBM MQ-权限-阅读透视图

对于只读用户,您不想使用它,

MQZAO_ALL_ADMIN
因为这将授予管理权限。在这方面
setmqaut
+alladm
并提供
+chg+clr +dlt +dsp
队列。

通常,对于只读对象,您将

+connect +inq +dsp
针对该
qmgr
对象以及
+dsp
要监视的任何对象提供该对象。
+dsp
使您可以查看对象的名称以及某些情况下的对象详细信息。对于某些对象(队列,进程,名称列表),还需要添加
+inq
以查看对象的详细信息。如果要使用动态队列,还需要提供
+put
SYSTEM.ADMIN.COMMAND.QUEUE
+get
或提供给模型队列,或提供给普通的本地队列。

如果要向多个队列提供权限,也可以使用通配符。

下面的示例将为所有类型的所有对象提供只读权限:

setmqaut -m <QMGR>         -t qmgr     -g group -all +connect +inq +dspsetmqaut -m <QMGR> -n SYSTEM.ADMIN.COMMAND.QUEUE -t queue    -g group -all +inq +put +dspsetmqaut -m <QMGR> -n SYSTEM.DEFAULT.MODEL.QUEUE -t queue    -g group -all +inq +get +dspsetmqaut -m <QMGR> -n '**' -t namelist -g group -all +dsp +inqsetmqaut -m <QMGR> -n '**' -t process  -g group -all +dsp +inqsetmqaut -m <QMGR> -n '**' -t queue    -g group -all +dsp +inqsetmqaut -m <QMGR> -n '**' -t channel  -g group -all +dspsetmqaut -m <QMGR> -n '**' -t clntconn -g group -all +dspsetmqaut -m <QMGR> -n '**' -t listener -g group -all +dspsetmqaut -m <QMGR> -n '**' -t service  -g group -all +dspsetmqaut -m <QMGR> -n '**' -t topic    -g group -all +dsp

*请注意,我总是在权限前面加上,

-all
以便您知道所授予的权限将是唯一的权限。如果您没有
-all
权限,并且上面的组已经具有其他权限,例如
+put
,在队列中,该权限将保留,您将添加
+dsp +inq
并最终得到
+put +dsp +inq


如果队列管理器在Windows上,则可以使用

-p
和用户名直接将权限授予该用户。在v8之前的Unix上,如果您使用-p,它将实际上将权限授予用户主组;在v8中,之后,如果您将其添加
SecurityPolicy=user
Service:
qm.ini节,它将表现得像Windows一直拥有的并且仅向用指定的用户
-p
。在大型组织中,这是首选方法,因为您知道您仅向单个用户提供权限,如果您在组级别提供权限,则可能有人可以将第二个用户添加到该组,而第二个用户现在拥有相同的权限。


请注意

setmqaut
,在MQ v7.1和更高版本中,该命令的替代方法可以使用
SETAUTHREC
MQSC命令授予权限。以下命令将提供与上述setmqaut命令相同的权限:

SET AUTHREC PROFILE('self') GROUP('group') OBJTYPE(QMGR)     AUTHRMV(ALL) AUTHADD(CONNECT,DSP,INQ)SET AUTHREC PROFILE('SYSTEM.ADMIN.COMMAND.QUEUE') GROUP('group') OBJTYPE(QUEUE)    AUTHRMV(ALL) AUTHADD(DSP,INQ,PUT)SET AUTHREC PROFILE('SYSTEM.DEFAULT.MODEL.QUEUE') GROUP('group') OBJTYPE(QUEUE)    AUTHRMV(ALL) AUTHADD(DSP,INQ,GET)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(NAMELIST) AUTHRMV(ALL) AUTHADD(DSP,INQ)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(PROCESS)  AUTHRMV(ALL) AUTHADD(DSP,INQ)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(QUEUE)    AUTHRMV(ALL) AUTHADD(DSP,INQ)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(CHANNEL)  AUTHRMV(ALL) AUTHADD(DSP)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(CLNTCONN) AUTHRMV(ALL) AUTHADD(DSP)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(LISTENER) AUTHRMV(ALL) AUTHADD(DSP)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(SERVICE)  AUTHRMV(ALL) AUTHADD(DSP)SET AUTHREC PROFILE('**')   GROUP('group') OBJTYPE(TOPIC)    AUTHRMV(ALL) AUTHADD(DSP)


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/431301.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号