Behörigheter
Åtgärderna som styr Livscykelhantering och plattformens säkerhetskopior, och plattformsrollerna som har dem.
Åtgärder
Varje åtgärd kontrolleras på plattformens rot: uppgraderingar och plattformens säkerhetskopior gäller hela plattformen, så en roll som tilldelats på en boundary eller lägre ger dem aldrig.
| Åtgärd | Tillåter |
|---|---|
lifecycle/view |
Öppna Livscykelhantering och sidan Säkerhetskopior; se komponenter, releaser, beroenden, planer, utrullningar, installationer, avvikelser och säkerhetskopior; söka efter uppdateringar; köra kontrollerna före uppgradering |
lifecycle/plan |
Skapa och validera utrullningsplaner; starta en avvikelsekontroll med Kontrollera nu |
lifecycle/execute |
Köra, återuppta och avbryta en utrullning; återställa inställningar som ändrats för hand under en utrullning; adoptera en inställning i plattformskonfigurationen; ta en säkerhetskopia av plattformen med Säkerhetskopiera nu |
lifecycle/rollback |
Rulla tillbaka en utrullning som har avslutats |
lifecycle/install |
Installera, återuppta och reparera en komponent |
lifecycle/backupsManage |
Byta säkerhetskopiemål och dagligt schema, pausa schemat, och pausa eller återuppta en databas arkivering |
Två åtgärder från RBAC-modulen används också på fliken Efter uppgradering:
rbac/projector/read, som tabellen Kluster, Visa manifestet och påminnelsen om det
behöver, och rbac/projector/apply, för Tillämpa på alla kluster. Se
Behörigheter. Platform Reader har ingen av dem, så tabellen Kluster
läses inte in för den rollen.
Roller
| Roll, tilldelad på plattformens rot | Visa | Planera, köra, rulla tillbaka, installera | Säkerhetskopiemål och schema |
|---|---|---|---|
| Platform Reader | Ja | Nej | Nej |
| Platform Contributor | Ja | Ja | Nej |
| Platform Owner | Ja | Ja | Ja |
Platform Owner och Platform Contributor har också rbac/projector/apply. Att tillämpa
behörighetsrollerna körs ändå med dina egna Kubernetes-uppgifter i varje kluster, och varje
klusters API-server avgör vad du får skriva: i praktiken är det rollen Platform Owner.
Plattformens administratörspaket och kommandona för ett kluster som visar Kräver en klusteradministratör ligger helt utanför de här rollerna: de kräver en cluster-admin-kubeconfig.