<HTML>
<HEAD>
<TITLE>Re: [Openstack] 'admin' role hard-coded in keystone and nova, and policy.json</TITLE>
</HEAD>
<BODY>
<FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>I was also wondering about this, it seems there are lots of policy.json files with hard coded roles in them, which is weird since keystone supports the creation of roles and such, but if u create a role which isn’t in a policy.json then u have just caused yourself a problem, which isn’t very apparent...<BR>
<BR>
On 5/10/12 2:32 PM, "Salman A Baset" <<a href="sabaset@us.ibm.com">sabaset@us.ibm.com</a>> wrote:<BR>
<BR>
</SPAN></FONT><BLOCKQUOTE><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>It seems that 'admin' role is hard-coded cross nova and horizon. As a result if I want to define 'myadmin' role, and grant it all the admin privileges, it does not seem possible. Is this a recognized limitation? <BR>
<BR>
Further, is there some good documentation on policy.json for nova, keystone, and glance?<BR>
<BR>
Thanks.<BR>
<BR>
Best Regards,<BR>
<BR>
Salman A. Baset<BR>
Research Staff Member, IBM T. J. Watson Research Center<BR>
Tel: +1-914-784-6248<BR>
<BR>
<BR>
</SPAN></FONT></BLOCKQUOTE>
</BODY>
</HTML>