IAM-referens
Plattformens behörigheter: alla IAM-åtgärder och alla inbyggda roller.
Genererad från plattformens RBAC-katalog när RBAC-modulens image byggdes — redigera inte.
Hur behörigheter fungerar
- En åtgärd namnger en operation, till exempel apps/read. Varje API-slutpunkt som kräver en behörighet anger exakt en åtgärd; modulens API-referens säger vilken.
- En roll ger en uppsättning åtgärder. En rolltilldelning ger en principal en roll på ett omfång — plattformens rot, en boundary, en resursgrupp eller en resurs — och allt under det.
- Roller kan använda jokertecken: * matchar ett segment, */* matchar alla åtgärder. Den som får X/write får också X/delete.
- Dataåtgärder läser eller skriver data i en resurs, till exempel hemliga värden. De ges separat från åtgärder, aldrig genom */*.
Moduler
| Modul | Åtgärder | Dataåtgärder |
|---|---|---|
| Kernel | 27 | 2 |
| Apps | 4 | 3 |
| Blueprints | 2 | 0 |
| Functions | 4 | 1 |
| Jobs | 3 | 1 |
| Managed Identities | 3 | 1 |
| Secrets | 3 | 2 |
| Databases — Postgres | 7 | 9 |
| Databases — SQL Server | 7 | 10 |
| Databases — Qdrant | 4 | 2 |
| Databases — Valkey | 3 | 2 |
| Workflows | 3 | 2 |
| Container Instances | 7 | 5 |
| Static Web Apps | 4 | 2 |
| Boundaries | 18 | 1 |
| Boundaries (Data Plane) | 0 | 5 |
| Resource Groups | 3 | 0 |
| Sentinel | 3 | 0 |
| Monitoring | 3 | 0 |
| Compliance | 1 | 0 |
| Policies | 2 | 0 |
| S3 Storage | 15 | 0 |
| Registry | 2 | 0 |
| Lifecycle | 6 | 0 |
| Search | 1 | 0 |
| RBAC | 8 | 0 |
Inbyggda roller — vad varje roll ger.