Hoppa till innehållet
Stackship-dokumentation English

ÅtkomstkontrollAnvändareMaskinöversatt

IAM-referens

Plattformens behörigheter: alla IAM-åtgärder och alla inbyggda roller.

Genererad från plattformens RBAC-katalog när RBAC-modulens image byggdes — redigera inte.

Hur behörigheter fungerar

  • En åtgärd namnger en operation, till exempel apps/read. Varje API-slutpunkt som kräver en behörighet anger exakt en åtgärd; modulens API-referens säger vilken.
  • En roll ger en uppsättning åtgärder. En rolltilldelning ger en principal en roll på ett omfång — plattformens rot, en boundary, en resursgrupp eller en resurs — och allt under det.
  • Roller kan använda jokertecken: * matchar ett segment, */* matchar alla åtgärder. Den som får X/write får också X/delete.
  • Dataåtgärder läser eller skriver data i en resurs, till exempel hemliga värden. De ges separat från åtgärder, aldrig genom */*.

Moduler

Modul Åtgärder Dataåtgärder
Kernel 27 2
Apps 4 3
Blueprints 2 0
Functions 4 1
Jobs 3 1
Managed Identities 3 1
Secrets 3 2
Databases — Postgres 7 9
Databases — SQL Server 7 10
Databases — Qdrant 4 2
Databases — Valkey 3 2
Workflows 3 2
Container Instances 7 5
Static Web Apps 4 2
Boundaries 18 1
Boundaries (Data Plane) 0 5
Resource Groups 3 0
Sentinel 3 0
Monitoring 3 0
Compliance 1 0
Policies 2 0
S3 Storage 15 0
Registry 2 0
Lifecycle 6 0
Search 1 0
RBAC 8 0

Inbyggda roller — vad varje roll ger.