Behörigheter
Åtgärderna som styr jobb, och rollerna som har dem.
Åtgärder
| Åtgärd | Tillåter |
|---|---|
jobs/read |
Lista jobb och se dem, inklusive deras miljövariabler |
jobs/write |
Skapa jobb; inkluderar jobs/delete |
jobs/delete |
Ta bort jobb |
jobs/readLogs |
Läsa ett jobbs utdata |
jobs/readLogs är en dataåtgärd: en roll ger den bara när den listar den som sådan. Att läsa
utdata kräver också boundaries/workloads/read och boundaries/workloads/readLogs, som
plattformen kontrollerar när den läser jobbets podd; varje roll nedan som kan läsa utdata har dem.
Utan boundaries/workloads/read avvisar utdatavägen inte anropet; den svarar
No pods found for job.
Roller
| Roll | Se | Skapa och ta bort | Utdata |
|---|---|---|---|
| Jobs Reader | Ja | Nej | Ja |
| Reader | Ja | Nej | Ja |
| Jobs Operator | Ja | Ja | Ja |
| Contributor, Owner | Ja | Ja | Ja |
| Platform Reader | Ja, i alla boundaries | Nej | Nej |
| Platform Contributor, Platform Owner | Ja, i alla boundaries | Ja | Ja |
Tilldela en roll på en boundary eller en resursgrupp; se Rolltilldelningar.
Viktigt
Alla som kan se ett jobb läser dess miljövariabler i klartext — även Platform Reader, i alla boundaries på plattformen. Håll hemligheter borta från dem.