Hoppa till innehållet
Stackship-dokumentation English

Stackship-plattformenAnvändareMaskinöversatt

Behörigheter

Åtgärderna i plattformens kärna — kluster, distributionskällor, operationer, aktivitet, plattformsinställningar — och de inbyggda roller som har dem.

De här åtgärderna gäller det som plattformens kärna själv tillhandahåller. Åtgärder för resurser — appar, databaser, valv och så vidare — listas på varje moduls egen behörighetssida.

Var åtgärderna kontrolleras

Vissa åtgärder kontrolleras på plattformens rot (/). Bara en roll som tilldelats på roten ger dem, så i praktiken bara plattformsrollerna; en Owner på en boundary har dem inte, trots att Owner-rollens definition innehåller de flesta av dem. Övriga kontrolleras med den omfattning som anropet anger: en boundary, en resursgrupp eller en resurs.

Åtgärder

Åtgärd Tillåter Kontrolleras på
kernel/clusters/read Se de registrerade klustren roten
kernel/clusters/write Registrera, ändra och radera kluster; utfärda anslutningstoken; återkalla agenter roten
kernel/platform/read Se plattformens komponenter, deras status och klustertopologin roten
kernel/platform/diagnose Undersöka en plattformskomponents poddar, händelser och databasens interna tillstånd roten
kernel/deployments/read Se en boundarys distributionskällor, deras förråd och autentiseringsuppgifternas hälsa boundary
kernel/deployments/write Ansluta distributionskällor; inkluderar kernel/deployments/delete boundary
kernel/deployments/delete Radera distributionskällor boundary
kernel/deployments/token Hämta en kortlivad token för att klona ett källförråd — innehas av plattformens tjänster boundary
kernel/operations/read Se operationer och ta bort dem från dina aviseringar boundary, resurs
kernel/activity/read Läsa en resurs aktivitetslogg resurs
kernel/activity/write Skriva aktivitetsposter — nästan alla roller har den, så att ändringar kan registreras oavsett vilken roll som tillät dem boundary
kernel/resourceStatus/read Ta emot statusuppdateringar för resurser i realtid resurs
kernel/emailSettings/manage Visa och ändra SMTP-inställningarna roten
kernel/emailTemplates/manage Redigera, förhandsgranska, återställa och nollställa e-postmallar roten
kernel/mcpSettings/manage Slå på och av MCP-gränssnittet för AI-klienter, och redigera de värdar som får registrera en klient roten
kernel/telemetrySettings/manage Visa och ändra vart plattformen exporterar sin egen telemetri roten
kernel/llmGateways/read, …/write, …/delete Se, registrera och ändra, och radera LLM-gatewayer roten
kernel/llmGateways/resolve Slå upp en LLM-gateways adress och nyckel — innehas bara av plattformens tjänster roten

Katalogen definierar också åtgärderna kernel/k8sChannel/* och kernel/crates/*, som plattformens moduler och resurssidor använder internt.

Roller

Alla inbyggda roller utom LLM Gateway Consumer har också kernel/activity/write, så att de ändringar som rollen tillåter kan registreras; tabellen utelämnar den.

Roll Kärnåtgärder som rollen har
Platform Owner Alla
Platform Contributor Alla utom kernel/clusters/write och kernel/platform/diagnose
Platform Reader kernel/platform/read, kernel/operations/read, kernel/activity/read, kernel/resourceStatus/read, kernel/llmGateways/read
Owner, Contributor De som kontrolleras på en boundary: distributionskällor, operationer, aktivitet, resursstatus
Reader kernel/operations/read, kernel/activity/read, kernel/resourceStatus/read, kernel/crates/read
Apps Reader, Apps Operator, Functions Operator kernel/deployments/read, kernel/operations/read, kernel/resourceStatus/read
Blueprints Operator kernel/deployments/read, kernel/operations/read, kernel/resourceStatus/read, kernel/crates/read
Blueprint Reader kernel/operations/read, kernel/resourceStatus/read, kernel/crates/read
Övriga avgränsade roller (Secrets, Databases, Jobs, Storage …) kernel/operations/read, kernel/resourceStatus/read
Deployment Token Broker kernel/deployments/token
LLM Gateway Consumer kernel/llmGateways/resolve

Reader, Blueprint Reader och Blueprints Operator har också dataåtgärden kernel/crates/readLogs, och Blueprints Operator kernel/crates/exec. Platform Reader och Reader har inte kernel/clusters/read eller kernel/deployments/read.

Roller, omfattningar och hur de tilldelas beskrivs i Tilldela en roll.