Hoppa till innehållet
Stackship-dokumentation English

Åtkomstkontroll

Hur plattformen avgör vem som får göra vad — principaler, roller, områden, nekandetilldelningar och just-in-time-åtkomst.

  • API-referens — Alla HTTP-slutpunkter i modulen rbac: autentisering, IAM-åtgärd, parametrar, innehåll och statuskoder.
  • Boundary-förtroenden — Låt arbetslastidentiteterna i en boundary få roller i en boundary som tillhör en annan tenant.
  • Inbyggda roller i korthet — Rollerna som följer med plattformen, vad var och en ger och vad var och en utelämnar.
  • Kontrollera åtkomst — Ta reda på om en principal har en åtgärd på ett område, och vilken roll eller vilket nekande som avgör det.
  • Konfigurationsreferens — Konfigurationsnycklar i modulen rbac: sektioner, miljövariabler, typer och standardvärden.
  • Anpassade roller — Skapa en roll med precis de åtgärder du behöver, klona en roll, arbeta med dess JSON och ta bort den.
  • Nekandetilldelningar — Blockera vissa åtgärder för vissa principaler på ett område, oavsett vilka roller de har.
  • Fel vid inbjudningar och lösenord — Felkoderna som rutterna för inbjudningar, lösenordsåterställning och lösenordsbyte svarar med, när var och en uppstår och vad du gör åt den.
  • IAM-åtgärder — Alla IAM-åtgärder per modul, med de inbyggda roller som ger dem.
  • IAM-referens — Plattformens behörigheter: alla IAM-åtgärder och alla inbyggda roller.
  • Inbyggda roller — Alla inbyggda roller och de åtgärder och dataåtgärder de ger.
  • Åtkomstkontroll — Hur plattformen avgör vem som får göra vad — principaler, roller, områden, nekandetilldelningar och just-in-time-åtkomst.
  • Just-in-time-åtkomst — Begär en roll för några timmar, få den godkänd av en ägare, aktivera den och låt den löpa ut.
  • Kubernetes RBAC — Hur roller och tilldelningar skrivs in i varje klusters Kubernetes RBAC, och varför en version kan behöva en klusteradministratör en gång.
  • Behörigheter — Åtgärderna som styr själva åtkomstkontrollen, vad varje uppgift kräver och åtgärderna som bara prövas på rotområdet.
  • Rolltilldelningar — Ge en användare, grupp eller tjänsteprincipal en roll på en boundary, resursgrupp eller resurs, ändra den och ta bort den.
  • Tenants och gäster — Vilka principaler en boundary kan se och ge roller, och vad som händer när en plattformsadministratör sträcker sig utanför tenanten.