Åtkomstkontroll
Hur plattformen avgör vem som får göra vad — principaler, roller, områden, nekandetilldelningar och just-in-time-åtkomst.
- API-referens — Alla HTTP-slutpunkter i modulen rbac: autentisering, IAM-åtgärd, parametrar, innehåll och statuskoder.
- Boundary-förtroenden — Låt arbetslastidentiteterna i en boundary få roller i en boundary som tillhör en annan tenant.
- Inbyggda roller i korthet — Rollerna som följer med plattformen, vad var och en ger och vad var och en utelämnar.
- Kontrollera åtkomst — Ta reda på om en principal har en åtgärd på ett område, och vilken roll eller vilket nekande som avgör det.
- Konfigurationsreferens — Konfigurationsnycklar i modulen rbac: sektioner, miljövariabler, typer och standardvärden.
- Anpassade roller — Skapa en roll med precis de åtgärder du behöver, klona en roll, arbeta med dess JSON och ta bort den.
- Nekandetilldelningar — Blockera vissa åtgärder för vissa principaler på ett område, oavsett vilka roller de har.
- Fel vid inbjudningar och lösenord — Felkoderna som rutterna för inbjudningar, lösenordsåterställning och lösenordsbyte svarar med, när var och en uppstår och vad du gör åt den.
- IAM-åtgärder — Alla IAM-åtgärder per modul, med de inbyggda roller som ger dem.
- IAM-referens — Plattformens behörigheter: alla IAM-åtgärder och alla inbyggda roller.
- Inbyggda roller — Alla inbyggda roller och de åtgärder och dataåtgärder de ger.
- Åtkomstkontroll — Hur plattformen avgör vem som får göra vad — principaler, roller, områden, nekandetilldelningar och just-in-time-åtkomst.
- Just-in-time-åtkomst — Begär en roll för några timmar, få den godkänd av en ägare, aktivera den och låt den löpa ut.
- Kubernetes RBAC — Hur roller och tilldelningar skrivs in i varje klusters Kubernetes RBAC, och varför en version kan behöva en klusteradministratör en gång.
- Behörigheter — Åtgärderna som styr själva åtkomstkontrollen, vad varje uppgift kräver och åtgärderna som bara prövas på rotområdet.
- Rolltilldelningar — Ge en användare, grupp eller tjänsteprincipal en roll på en boundary, resursgrupp eller resurs, ändra den och ta bort den.
- Tenants och gäster — Vilka principaler en boundary kan se och ge roller, och vad som händer när en plattformsadministratör sträcker sig utanför tenanten.