|
14 | 14 |
|
15 | 15 |
|
16 | 16 | metadef_policies = [
|
17 |
| - policy.RuleDefault(name="get_metadef_namespace", check_str="rule:default"), |
| 17 | + policy.RuleDefault(name="metadef_default", check_str=""), |
| 18 | + policy.RuleDefault(name="metadef_admin", check_str="role:admin"), |
| 19 | + policy.RuleDefault(name="get_metadef_namespace", |
| 20 | + check_str="rule:metadef_default"), |
18 | 21 | policy.RuleDefault(name="get_metadef_namespaces",
|
19 |
| - check_str="rule:default"), |
| 22 | + check_str="rule:metadef_default"), |
20 | 23 | policy.RuleDefault(name="modify_metadef_namespace",
|
21 |
| - check_str="rule:default"), |
22 |
| - policy.RuleDefault(name="add_metadef_namespace", check_str="rule:default"), |
| 24 | + check_str="rule:metadef_admin"), |
| 25 | + policy.RuleDefault(name="add_metadef_namespace", |
| 26 | + check_str="rule:metadef_admin"), |
23 | 27 | policy.RuleDefault(name="delete_metadef_namespace",
|
24 |
| - check_str="rule:default"), |
| 28 | + check_str="rule:metadef_admin"), |
25 | 29 |
|
26 |
| - policy.RuleDefault(name="get_metadef_object", check_str="rule:default"), |
27 |
| - policy.RuleDefault(name="get_metadef_objects", check_str="rule:default"), |
28 |
| - policy.RuleDefault(name="modify_metadef_object", check_str="rule:default"), |
29 |
| - policy.RuleDefault(name="add_metadef_object", check_str="rule:default"), |
30 |
| - policy.RuleDefault(name="delete_metadef_object", check_str="rule:default"), |
| 30 | + policy.RuleDefault(name="get_metadef_object", |
| 31 | + check_str="rule:metadef_default"), |
| 32 | + policy.RuleDefault(name="get_metadef_objects", |
| 33 | + check_str="rule:metadef_default"), |
| 34 | + policy.RuleDefault(name="modify_metadef_object", |
| 35 | + check_str="rule:metadef_admin"), |
| 36 | + policy.RuleDefault(name="add_metadef_object", |
| 37 | + check_str="rule:metadef_admin"), |
| 38 | + policy.RuleDefault(name="delete_metadef_object", |
| 39 | + check_str="rule:metadef_admin"), |
31 | 40 |
|
32 | 41 | policy.RuleDefault(name="list_metadef_resource_types",
|
33 |
| - check_str="rule:default"), |
| 42 | + check_str="rule:metadef_default"), |
34 | 43 | policy.RuleDefault(name="get_metadef_resource_type",
|
35 |
| - check_str="rule:default"), |
| 44 | + check_str="rule:metadef_default"), |
36 | 45 | policy.RuleDefault(name="add_metadef_resource_type_association",
|
37 |
| - check_str="rule:default"), |
| 46 | + check_str="rule:metadef_admin"), |
38 | 47 | policy.RuleDefault(name="remove_metadef_resource_type_association",
|
39 |
| - check_str="rule:default"), |
| 48 | + check_str="rule:metadef_admin"), |
40 | 49 |
|
41 |
| - policy.RuleDefault(name="get_metadef_property", check_str="rule:default"), |
| 50 | + policy.RuleDefault(name="get_metadef_property", |
| 51 | + check_str="rule:metadef_default"), |
42 | 52 | policy.RuleDefault(name="get_metadef_properties",
|
43 |
| - check_str="rule:default"), |
| 53 | + check_str="rule:metadef_default"), |
44 | 54 | policy.RuleDefault(name="modify_metadef_property",
|
45 |
| - check_str="rule:default"), |
46 |
| - policy.RuleDefault(name="add_metadef_property", check_str="rule:default"), |
| 55 | + check_str="rule:metadef_admin"), |
| 56 | + policy.RuleDefault(name="add_metadef_property", |
| 57 | + check_str="rule:metadef_admin"), |
47 | 58 | policy.RuleDefault(name="remove_metadef_property",
|
48 |
| - check_str="rule:default"), |
49 |
| - |
50 |
| - policy.RuleDefault(name="get_metadef_tag", check_str="rule:default"), |
51 |
| - policy.RuleDefault(name="get_metadef_tags", check_str="rule:default"), |
52 |
| - policy.RuleDefault(name="modify_metadef_tag", check_str="rule:default"), |
53 |
| - policy.RuleDefault(name="add_metadef_tag", check_str="rule:default"), |
54 |
| - policy.RuleDefault(name="add_metadef_tags", check_str="rule:default"), |
55 |
| - policy.RuleDefault(name="delete_metadef_tag", check_str="rule:default"), |
56 |
| - policy.RuleDefault(name="delete_metadef_tags", check_str="rule:default"), |
| 59 | + check_str="rule:metadef_admin"), |
| 60 | + |
| 61 | + policy.RuleDefault(name="get_metadef_tag", |
| 62 | + check_str="rule:metadef_default"), |
| 63 | + policy.RuleDefault(name="get_metadef_tags", |
| 64 | + check_str="rule:metadef_default"), |
| 65 | + policy.RuleDefault(name="modify_metadef_tag", |
| 66 | + check_str="rule:metadef_admin"), |
| 67 | + policy.RuleDefault(name="add_metadef_tag", |
| 68 | + check_str="rule:metadef_admin"), |
| 69 | + policy.RuleDefault(name="add_metadef_tags", |
| 70 | + check_str="rule:metadef_admin"), |
| 71 | + policy.RuleDefault(name="delete_metadef_tag", |
| 72 | + check_str="rule:metadef_admin"), |
| 73 | + policy.RuleDefault(name="delete_metadef_tags", |
| 74 | + check_str="rule:metadef_admin"), |
57 | 75 | ]
|
58 | 76 |
|
59 | 77 |
|
|
0 commit comments