首批通过分布式安全可靠测评,为关键业务系统打造
新建角色
更新时间:2026-04-14 15:11:03
本节介绍如何在 OCP 中新建角色。
背景说明
如果 OCP 预置的默认角色无法满足实际需求,ADMIN 角色或 ORG_ADMIN 角色可以创建新的自定义角色,为自定义角色赋予更细粒度的管理权限。
前提条件
请确保当前登录 OCP 的用户为 ADMIN 角色或 ORG_ADMIN 角色。
操作步骤
登录 OCP。
在左侧导航栏中单击 系统管理 > 用户管理 。
在 角色 页签右上角单击 新建角色 。
系统进入新建角色页面。
在 新建角色 页面配置角色如下信息。
在 基础信息 中输入 角色名称、组织 和 说明 。
角色名称以英文字母开头、英文或数字结尾,可包含英文、数字和下划线,且长度为 2 ~ 32 个字符。

在 资源权限 中配置该角色对资源的操作权限。
参数 说明 操作类型 包括集群、租户、OBProxy 集群、仲裁服务、Binlog 服务和主机的 管理、维护 或 只读 权限。 - 管理:即拥有包括删除在内的所有运维权限。
- 维护:即拥有除删除外的所有运维权限。
- 只读:即仅拥有只读权限。
对象 支持选择单个对象或全部对象。 通过 + 添加资源权限 按钮可为角色添加多个资源权限。
说明
若拥有集群的全部权限,则默认拥有集群下租户以及主机的全部权限。

在 菜单权限 中配置该角色对功能菜单的查看权限。
参数 说明 菜单类型 包含 OCP 的所有一级导航栏,分为概览、集群、租户、OBProxy、Binlog 服务、主机、告警中心、监控大盘、性能监控、自治服务、运维管理、备份恢复、日志服务、系统管理、任务中心。 菜单 可选择单个二级导航栏或全部二级导航栏。 通过 + 添加菜单权限 按钮可为角色添加多个菜单权限。
说明
- 当您选择具体资源权限后,菜单权限中会自动列出该资源权限所需的菜单权限,您可根据实际情况对菜单权限进行增加、修改和删除。
- 若未选择任何菜单权限,默认该角色可访问除 概览 外的全部菜单。

在页面右下角单击 提交 。