Gestion des permissions sur openstack (ie acces keystone)

Bonjour,
Je n'arrive pas a trouver de documentation quant à la gestion des permissions fines (plus fine que les roles predefinis)
ex : "ObjectStore operator" a un acces complet à l'object store du projet, j'aimerais créer un role read-only pour l'object store avec en plus d'autres acces bien specifiques pour ce qui est "compute") et y assigner un user specifique.
J'ai regardé rapidement la doc keystone et cela semble possible… mais je me prends des 403 dès que je tente de le manipuler…
Quelqu'un peut-il m'orienter vers de la doc sur la marche a suivre ?
Merci d'avance
Matthieu

Hello,

Cote object store, il n'y a pas de roles plus fin.
Il est cependant possible de poser des ACLs.

Hello,
Merci, ok je viens de regarder la doc sur les containers swift et je pense que je vois a peu pres comment je peux m'y prendre.

Par contre l'objectStore etait juste un exemple, je me demandais surtout comment je pouvais créer de nouveaux roles, y assigner des users etc. Bref tout ce qui est setup IAM.
edit : je vais commencer par check que le user que l'on m'a filé a bien des droits admins et que c'est là la raison de mes 403 sur keystone :wink:

Non, tu ne peux pas creer de nouveaux roles, il faut se retreindre a ceux qu'on propose :frowning:

ouch ! ok :frowning:
merci pour tes reponses en tous cas !