Hoppa till innehållet
Stackship-dokumentation English

ÅtkomstkontrollAdministratörerMaskinöversatt

Boundary-förtroenden

Låt arbetslastidentiteterna i en boundary få roller i en boundary som tillhör en annan tenant.

Kräver: rbac/boundaryTrusts/admin

En managed identity eller ett tjänstekonto hör till den boundary det skapades för, och kan bara ges roller i boundaries som tillhör den boundaryns tenant. Ett boundary-förtroende från en källboundary till en målboundary låter källans arbetslastidentiteter få roller i målet, även när de två tillhör olika tenants — se Tenants och gäster.

Ett förtroende gäller bara i en riktning. Det ger ingenting i sig: en ägare av målet tilldelar fortfarande rollerna. Förtroenden hanteras via API:t av den som har rbac/boundaryTrusts/admin på roten — Platform Owner. Det finns ingen sida för dem i portalen.

Skapa ett förtroende

bash
stsh api POST /admin/boundary-trusts --body '{
  "sourceBoundaryId": "<source-boundary-id>",
  "targetBoundaryId": "<target-boundary-id>",
  "reason": "The reporting job in Analytics reads the Sales vault"
}'

Motiveringen (reason) är obligatorisk, högst 500 tecken. Ett andra förtroende mellan samma två boundaries i samma riktning avvisas.

Lista och ta bort förtroenden

bash
stsh api GET /admin/boundary-trusts
stsh api GET "/admin/boundary-trusts?boundaryId=<boundary-id>"
stsh api DELETE /admin/boundary-trusts/<trust-id>

Med boundaryId innehåller listan de förtroenden där den boundaryn är källa eller mål. Att ta bort ett förtroende stoppar nya tilldelningar; tilldelningar som redan gjorts under det finns kvar tills en ägare av målet tar bort dem.