Behörigheter
Åtgärderna i plattformens kärna — kluster, distributionskällor, operationer, aktivitet, plattformsinställningar — och de inbyggda roller som har dem.
De här åtgärderna gäller det som plattformens kärna själv tillhandahåller. Åtgärder för resurser — appar, databaser, valv och så vidare — listas på varje moduls egen behörighetssida.
Var åtgärderna kontrolleras
Vissa åtgärder kontrolleras på plattformens rot (/). Bara en roll som tilldelats på roten
ger dem, så i praktiken bara plattformsrollerna; en Owner på en boundary har dem inte, trots att
Owner-rollens definition innehåller de flesta av dem. Övriga kontrolleras med den omfattning som anropet anger:
en boundary, en resursgrupp eller en resurs.
Åtgärder
| Åtgärd | Tillåter | Kontrolleras på |
|---|---|---|
kernel/clusters/read |
Se de registrerade klustren | roten |
kernel/clusters/write |
Registrera, ändra och radera kluster; utfärda anslutningstoken; återkalla agenter | roten |
kernel/platform/read |
Se plattformens komponenter, deras status och klustertopologin | roten |
kernel/platform/diagnose |
Undersöka en plattformskomponents poddar, händelser och databasens interna tillstånd | roten |
kernel/deployments/read |
Se en boundarys distributionskällor, deras förråd och autentiseringsuppgifternas hälsa | boundary |
kernel/deployments/write |
Ansluta distributionskällor; inkluderar kernel/deployments/delete |
boundary |
kernel/deployments/delete |
Radera distributionskällor | boundary |
kernel/deployments/token |
Hämta en kortlivad token för att klona ett källförråd — innehas av plattformens tjänster | boundary |
kernel/operations/read |
Se operationer och ta bort dem från dina aviseringar | boundary, resurs |
kernel/activity/read |
Läsa en resurs aktivitetslogg | resurs |
kernel/activity/write |
Skriva aktivitetsposter — nästan alla roller har den, så att ändringar kan registreras oavsett vilken roll som tillät dem | boundary |
kernel/resourceStatus/read |
Ta emot statusuppdateringar för resurser i realtid | resurs |
kernel/emailSettings/manage |
Visa och ändra SMTP-inställningarna | roten |
kernel/emailTemplates/manage |
Redigera, förhandsgranska, återställa och nollställa e-postmallar | roten |
kernel/mcpSettings/manage |
Slå på och av MCP-gränssnittet för AI-klienter, och redigera de värdar som får registrera en klient | roten |
kernel/telemetrySettings/manage |
Visa och ändra vart plattformen exporterar sin egen telemetri | roten |
kernel/llmGateways/read, …/write, …/delete |
Se, registrera och ändra, och radera LLM-gatewayer | roten |
kernel/llmGateways/resolve |
Slå upp en LLM-gateways adress och nyckel — innehas bara av plattformens tjänster | roten |
Katalogen definierar också åtgärderna kernel/k8sChannel/* och kernel/crates/*, som plattformens
moduler och resurssidor använder internt.
Roller
Alla inbyggda roller utom LLM Gateway Consumer har också kernel/activity/write, så att de
ändringar som rollen tillåter kan registreras; tabellen utelämnar den.
| Roll | Kärnåtgärder som rollen har |
|---|---|
| Platform Owner | Alla |
| Platform Contributor | Alla utom kernel/clusters/write och kernel/platform/diagnose |
| Platform Reader | kernel/platform/read, kernel/operations/read, kernel/activity/read, kernel/resourceStatus/read, kernel/llmGateways/read |
| Owner, Contributor | De som kontrolleras på en boundary: distributionskällor, operationer, aktivitet, resursstatus |
| Reader | kernel/operations/read, kernel/activity/read, kernel/resourceStatus/read, kernel/crates/read |
| Apps Reader, Apps Operator, Functions Operator | kernel/deployments/read, kernel/operations/read, kernel/resourceStatus/read |
| Blueprints Operator | kernel/deployments/read, kernel/operations/read, kernel/resourceStatus/read, kernel/crates/read |
| Blueprint Reader | kernel/operations/read, kernel/resourceStatus/read, kernel/crates/read |
| Övriga avgränsade roller (Secrets, Databases, Jobs, Storage …) | kernel/operations/read, kernel/resourceStatus/read |
| Deployment Token Broker | kernel/deployments/token |
| LLM Gateway Consumer | kernel/llmGateways/resolve |
Reader, Blueprint Reader och Blueprints Operator har också dataåtgärden kernel/crates/readLogs,
och Blueprints Operator kernel/crates/exec. Platform Reader och Reader har inte
kernel/clusters/read eller kernel/deployments/read.
Roller, omfattningar och hur de tilldelas beskrivs i Tilldela en roll.