Hoppa till innehållet
Stackship-dokumentation English

BoundariesAnvändareMaskinöversatt

Behörigheter

Åtgärderna som styr boundaries, vilka av dem som bara gäller i plattformens rot, och rollerna som har dem.

Åtgärder på en boundary

Kontrolleras på boundaryn, så en roll som tilldelats på boundaryn eller i roten ger dem.

Åtgärd Tillåter
boundaries/read Se boundaryn, öppna dess sida och läsa dess Crosslink-läge. Varje inbyggd roll för personer har den; tjänsterollerna som plattformen ger sina egna komponenter (Deployment Token Broker, Platform Alert Publisher, LLM Gateway Consumer) har den inte.
boundaries/projections/read Se vilka kluster boundaryn är projicerad i.
boundaries/network/read Använda fliken Nätverk: blockerade anslutningar, trafik och nåbarhetskontrollen.
boundaries/manage Ändra boundaryns visningsnamn.
crosslink/admin Slå på och stänga av Crosslink, lista de kluster som kan bli nav med deras inkommande slutpunkter, välja eller flytta navet och rotera boundaryns CA. Den styr också anropen som Crosslink-operatorerna gör; se varningen nedan.
rbac/members/read Se boundaryns rolltilldelningar och klientens kort för enkel inloggning.
rbac/members/write Tilldela och ta bort roller på boundaryn.
boundaries/members/read Lista boundaryns rolltilldelningar via boundaries-API:t (GET /boundaries/{id}/members), vilket också kräver rbac/members/read.
boundaries/members/manage Tilldela roller på boundaryn via boundaries-API:t (POST /boundaries/{id}/members) — ett andra sätt att tilldela dem, med samma klientregler; plattformsroller kan inte tilldelas på det här sättet. Att ta bort en tilldelning via det här API:t kräver också rbac/members/write.
boundaries/invitations/read Se boundaryns inbjudningar.
boundaries/invitations/create Skicka, skicka om och återkalla inbjudningar till boundaryn.

Se upp

crosslink/admin styr också de API-anrop som plattformens Crosslink-operatorer gör för boundaryns räkning, så alla som har den, även boundaryns Contributors, kan också göra dem:

  • läsa navets inlösenkod för länkar och CA-certifikat (GET /boundaries/{id}/crosslink/access-grant) — en hemlighet som vem som helst som har den kan lösa in för att länka en plats till navet — och publicera en ersättning med POST på samma sökväg;
  • lista vad boundaryns andra kluster exporterar (GET /boundaries/{id}/crosslink/inventory);
  • skriva över det tillstånd för platser och exponeringar som operatorerna rapporterar (POST /boundaries/{id}/crosslink/status), vilket är det fliken Crosslink visar.

Behandla crosslink/admin som åtkomst till boundaryns Crosslink-nätverk, inte bara till dess inställningar.

Åtgärder som bara ges i roten

De här kontrolleras i plattformens rot, /. En roll som tilldelats på boundaryn ger dem aldrig, inte ens när den listar åtgärden.

Åtgärd Tillåter
boundaries/create Skapa boundaries.
boundaries/delete Radera tomma boundaries.
boundaries/projections/manage Projicera en boundary i ett kluster.
boundaries/tenant/admin Flytta en boundary till en annan klient.

Roller

Roll Se, nätverk Byta namn, Crosslink Tilldela roller, bjuda in Skapa, projicera Radera, flytta klient
Reader Ja Nej Nej Nej Nej
Contributor Ja Ja Nej Nej Nej
Owner Ja Ja Ja Nej Nej
Platform Reader Ja Nej Nej Nej Nej
Platform Contributor Ja Ja Nej Ja Nej
Platform Owner Ja Ja Ja Ja Ja

Plattformsrollerna tilldelas i roten och når varje boundary. Owner, Contributor och Reader tilldelas på en boundary, en resursgrupp eller en resurs.