Hoppa till innehållet
Stackship-dokumentation English

LivscykelhanteringAdministratörerMaskinöversatt

Behörigheter

Åtgärderna som styr Livscykelhantering och plattformens säkerhetskopior, och plattformsrollerna som har dem.

Åtgärder

Varje åtgärd kontrolleras på plattformens rot: uppgraderingar och plattformens säkerhetskopior gäller hela plattformen, så en roll som tilldelats på en boundary eller lägre ger dem aldrig.

Åtgärd Tillåter
lifecycle/view Öppna Livscykelhantering och sidan Säkerhetskopior; se komponenter, releaser, beroenden, planer, utrullningar, installationer, avvikelser och säkerhetskopior; söka efter uppdateringar; köra kontrollerna före uppgradering
lifecycle/plan Skapa och validera utrullningsplaner; starta en avvikelsekontroll med Kontrollera nu
lifecycle/execute Köra, återuppta och avbryta en utrullning; återställa inställningar som ändrats för hand under en utrullning; adoptera en inställning i plattformskonfigurationen; ta en säkerhetskopia av plattformen med Säkerhetskopiera nu
lifecycle/rollback Rulla tillbaka en utrullning som har avslutats
lifecycle/install Installera, återuppta och reparera en komponent
lifecycle/backupsManage Byta säkerhetskopiemål och dagligt schema, pausa schemat, och pausa eller återuppta en databas arkivering

Två åtgärder från RBAC-modulen används också på fliken Efter uppgradering: rbac/projector/read, som tabellen Kluster, Visa manifestet och påminnelsen om det behöver, och rbac/projector/apply, för Tillämpa på alla kluster. Se Behörigheter. Platform Reader har ingen av dem, så tabellen Kluster läses inte in för den rollen.

Roller

Roll, tilldelad på plattformens rot Visa Planera, köra, rulla tillbaka, installera Säkerhetskopiemål och schema
Platform Reader Ja Nej Nej
Platform Contributor Ja Ja Nej
Platform Owner Ja Ja Ja

Platform Owner och Platform Contributor har också rbac/projector/apply. Att tillämpa behörighetsrollerna körs ändå med dina egna Kubernetes-uppgifter i varje kluster, och varje klusters API-server avgör vad du får skriva: i praktiken är det rollen Platform Owner.

Plattformens administratörspaket och kommandona för ett kluster som visar Kräver en klusteradministratör ligger helt utanför de här rollerna: de kräver en cluster-admin-kubeconfig.