Behörigheter
Åtgärderna som styr boundaries, vilka av dem som bara gäller i plattformens rot, och rollerna som har dem.
Åtgärder på en boundary
Kontrolleras på boundaryn, så en roll som tilldelats på boundaryn eller i roten ger dem.
| Åtgärd | Tillåter |
|---|---|
boundaries/read |
Se boundaryn, öppna dess sida och läsa dess Crosslink-läge. Varje inbyggd roll för personer har den; tjänsterollerna som plattformen ger sina egna komponenter (Deployment Token Broker, Platform Alert Publisher, LLM Gateway Consumer) har den inte. |
boundaries/projections/read |
Se vilka kluster boundaryn är projicerad i. |
boundaries/network/read |
Använda fliken Nätverk: blockerade anslutningar, trafik och nåbarhetskontrollen. |
boundaries/manage |
Ändra boundaryns visningsnamn. |
crosslink/admin |
Slå på och stänga av Crosslink, lista de kluster som kan bli nav med deras inkommande slutpunkter, välja eller flytta navet och rotera boundaryns CA. Den styr också anropen som Crosslink-operatorerna gör; se varningen nedan. |
rbac/members/read |
Se boundaryns rolltilldelningar och klientens kort för enkel inloggning. |
rbac/members/write |
Tilldela och ta bort roller på boundaryn. |
boundaries/members/read |
Lista boundaryns rolltilldelningar via boundaries-API:t (GET /boundaries/{id}/members), vilket också kräver rbac/members/read. |
boundaries/members/manage |
Tilldela roller på boundaryn via boundaries-API:t (POST /boundaries/{id}/members) — ett andra sätt att tilldela dem, med samma klientregler; plattformsroller kan inte tilldelas på det här sättet. Att ta bort en tilldelning via det här API:t kräver också rbac/members/write. |
boundaries/invitations/read |
Se boundaryns inbjudningar. |
boundaries/invitations/create |
Skicka, skicka om och återkalla inbjudningar till boundaryn. |
Se upp
crosslink/adminstyr också de API-anrop som plattformens Crosslink-operatorer gör för boundaryns räkning, så alla som har den, även boundaryns Contributors, kan också göra dem:
- läsa navets inlösenkod för länkar och CA-certifikat (
GET /boundaries/{id}/crosslink/access-grant) — en hemlighet som vem som helst som har den kan lösa in för att länka en plats till navet — och publicera en ersättning medPOSTpå samma sökväg;- lista vad boundaryns andra kluster exporterar (
GET /boundaries/{id}/crosslink/inventory);- skriva över det tillstånd för platser och exponeringar som operatorerna rapporterar (
POST /boundaries/{id}/crosslink/status), vilket är det fliken Crosslink visar.Behandla
crosslink/adminsom åtkomst till boundaryns Crosslink-nätverk, inte bara till dess inställningar.
Åtgärder som bara ges i roten
De här kontrolleras i plattformens rot, /. En roll som tilldelats på boundaryn ger dem aldrig,
inte ens när den listar åtgärden.
| Åtgärd | Tillåter |
|---|---|
boundaries/create |
Skapa boundaries. |
boundaries/delete |
Radera tomma boundaries. |
boundaries/projections/manage |
Projicera en boundary i ett kluster. |
boundaries/tenant/admin |
Flytta en boundary till en annan klient. |
Roller
| Roll | Se, nätverk | Byta namn, Crosslink | Tilldela roller, bjuda in | Skapa, projicera | Radera, flytta klient |
|---|---|---|---|---|---|
| Reader | Ja | Nej | Nej | Nej | Nej |
| Contributor | Ja | Ja | Nej | Nej | Nej |
| Owner | Ja | Ja | Ja | Nej | Nej |
| Platform Reader | Ja | Nej | Nej | Nej | Nej |
| Platform Contributor | Ja | Ja | Nej | Ja | Nej |
| Platform Owner | Ja | Ja | Ja | Ja | Ja |
Plattformsrollerna tilldelas i roten och når varje boundary. Owner, Contributor och Reader tilldelas på en boundary, en resursgrupp eller en resurs.