Behörigheter
Åtgärderna som styr Sentinel, rollerna som har dem och varför de måste tilldelas på boundaryn.
Åtgärder
| Åtgärd | Tillåter |
|---|---|
sentinel/read |
Se boundaryns resultat med deras bevis, dess körningar och översikt, och Sentinel-korten på dess resurser |
sentinel/write |
Ändra ett resultats status, starta Analysera med loggar och slå på eller av övervakning av en resurs |
sentinel/admin |
Se plattformsresultat — innehas på plattformens rot |
Analysera med loggar kräver också behörighet att läsa resursens loggar. Stegen i ett resultat
kräver var och en sin egen åtgärd på resursen, till exempel apps/scale; se
Steg och vem som gör dem.
Viktigt
sentinel/readochsentinel/writekontrolleras på boundaryn, ochsentinel/adminpå plattformens rot. En roll som tilldelats på en resursgrupp eller en enskild resurs ger ingen åtkomst till Sentinel: den som bara får se en app ser inte dess resultat, inte ens på appens eget Sentinel-kort.
Roller
| Roll | Läsa | Skriva | Plattformsresultat |
|---|---|---|---|
| Reader, Platform Reader | Ja | Nej | Nej |
| Apps Reader, Databases Reader, Functions Reader, Jobs Reader, Storage Reader, Blueprint Reader | Ja | Nej | Nej |
| Secrets Reader, Secrets Writer | Ja | Nej | Nej |
| Apps Operator, Databases Operator, Functions Operator, Jobs Operator, Storage Operator, Blueprints Operator | Ja | Ja | Nej |
| Contributor, Owner | Ja | Ja | Nej |
| Platform Contributor, Platform Owner | Ja | Ja | Ja |
Se upp
Varje roll som kan läsa resultat kan läsa deras bevis, även loggrader som sparats på dem — också roller som inte får läsa resursens loggar, till exempel Databases Reader eller Secrets Reader. Se Bevis.