Hoppa till innehållet
Stackship-dokumentation English

SentinelAnvändareMaskinöversatt

Behörigheter

Åtgärderna som styr Sentinel, rollerna som har dem och varför de måste tilldelas på boundaryn.

Åtgärder

Åtgärd Tillåter
sentinel/read Se boundaryns resultat med deras bevis, dess körningar och översikt, och Sentinel-korten på dess resurser
sentinel/write Ändra ett resultats status, starta Analysera med loggar och slå på eller av övervakning av en resurs
sentinel/admin Se plattformsresultat — innehas på plattformens rot

Analysera med loggar kräver också behörighet att läsa resursens loggar. Stegen i ett resultat kräver var och en sin egen åtgärd på resursen, till exempel apps/scale; se Steg och vem som gör dem.

Viktigt

sentinel/read och sentinel/write kontrolleras på boundaryn, och sentinel/admin på plattformens rot. En roll som tilldelats på en resursgrupp eller en enskild resurs ger ingen åtkomst till Sentinel: den som bara får se en app ser inte dess resultat, inte ens på appens eget Sentinel-kort.

Roller

Roll Läsa Skriva Plattformsresultat
Reader, Platform Reader Ja Nej Nej
Apps Reader, Databases Reader, Functions Reader, Jobs Reader, Storage Reader, Blueprint Reader Ja Nej Nej
Secrets Reader, Secrets Writer Ja Nej Nej
Apps Operator, Databases Operator, Functions Operator, Jobs Operator, Storage Operator, Blueprints Operator Ja Ja Nej
Contributor, Owner Ja Ja Nej
Platform Contributor, Platform Owner Ja Ja Ja

Se upp

Varje roll som kan läsa resultat kan läsa deras bevis, även loggrader som sparats på dem — också roller som inte får läsa resursens loggar, till exempel Databases Reader eller Secrets Reader. Se Bevis.