|
|
1
3
要非常小心拒绝规则——它们只是很少必要的。 如果acl中的唯一ace是为管理员授予您希望他们拥有的访问权,那么其他人将无法访问密钥,因为没有ace授予他们访问权。
我不清楚
您可能希望确保将所有者设置为管理组-所有者不能访问密钥(或任何对象),但所有者始终有权更改ACL(如果您考虑一下,这是有意义的)。 |