AppStack 基于角色權限打造多角色應用研發故事,幫助實現資源、應用、環境等對象精細化權限管控。
AppStack 權限系統主要分為兩個層次:企業角色權限 和 應用角色權限。
企業角色權限
AppStack 企業成員分為四種角色,分別為:擁有者、管理員、成員 和 外部成員。其中企業創建者默認為企業 擁有者,成員 是用戶加入企業后的默認角色。可在 企業成員管理 中添加企業成員或修改企業成員角色(說明:AppStack 暫不支持自定義角色,也不會同步企業級自定義角色)。
為不同的企業角色設置不同的權限點,并將角色賦予不同的企業成員,可以實現對 AppStack 資源、應用、編排模板、服務連接等對象精細化權限管控。AppStack 企業級具體管控權限點、以及默認權限點配置如下表,可以根據實際使用場景調整權限點配置。
(Y:表示有權限;N:表示無權限)
權限大類 | 權限點 | 擁有者 | 管理員 | 成員 | 外部成員 |
應用管理 | 新建應用 | Y | Y | Y | Y |
查看應用 | Y | Y | Y | N | |
管理應用 | Y | Y | N | N | |
資源管理 | 導入資源 | Y | Y | Y | Y |
查看資源 | Y | Y | Y | N | |
管理資源 | Y | Y | N | N | |
全局設置 | 新建應用編排模板 | Y | Y | Y | Y |
查看應用編排模板 | Y | Y | Y | Y | |
管理應用編排模板 | Y | Y | N | N | |
查看企業角色權限 | Y | Y | Y | Y | |
管理企業角色權限 | Y | Y | N | N | |
查看應用角色權限 | Y | Y | Y | Y | |
管理應用角色權限 | Y | Y | N | N | |
新建服務連接 | Y | Y | Y | Y | |
查看全部服務連接 | Y | Y | Y | Y | |
管理全部服務連接 | Y | Y | N | N |
修改企業角色權限點
根據實際場景選中或取消選中權限點后,單擊保存即可修改某個角色的權限點配置。特別的,企業擁有者默認具備所有權限點,不可修改。
恢復企業角色默認權限點
單擊權限點列表后的 恢復默認,可以恢復某個角色的權限點為默認配置,默認配置如上表所示。
設置企業成員角色
企業成員角色由云效企業管理后臺統一管理,更多詳見 企業成員管理。
應用角色權限
AppStack 應用成員分為五種角色,分別為:擁有者、負責人、開發、測試 和 運維。其中 開發 是用戶加入應用時默認選中的角色。
為不同的應用角色設置不同的權限點,并將角色賦予不同的應用成員,可以實現對 AppStack 應用下發布、環境、編排、變量組等對象精細化權限管控。AppStack 應用級具體管控權限點、以及默認權限點配置如下表,可以根據實際使用場景調整權限點配置。
(Y:表示有權限;N:表示無權限)
權限大類 | 權限點 | 擁有者 | 負責人 | 開發 | 測試 | 運維 |
應用設置 | 基本設置 | Y | Y | N | N | N |
成員設置 (包括新增成員、修改成員角色、刪除成員) | Y | Y | N | N | N | |
刪除應用 | Y | Y | N | N | N | |
發布 | 新建/管理流水線 | 由 流水線成員權限 控制 | ||||
關聯/移除流水線 | Y | Y | Y | Y | Y | |
環境 | 新建環境 | Y | Y | Y | Y | Y |
部署環境 | Y 所有環境 | Y 所有環境 | Y 開發環境 | Y 測試環境 | Y 所有環境 | |
回滾環境 | Y 所有環境 | Y 所有環境 | Y 開發環境 | Y 測試環境 | Y 所有環境 | |
擴縮環境 | Y 所有環境 | Y 所有環境 | Y 開發環境 | Y 測試環境 | Y 所有環境 | |
鎖定/解鎖環境 | Y 所有環境 | Y 所有環境 | Y 開發環境 | Y 測試環境 | Y 所有環境 | |
設置環境 (包括環境基本設置、部署設置) | Y 所有環境 | Y 所有環境 | Y 開發環境 | Y 測試環境 | Y 所有環境 | |
刪除環境 | Y 所有環境 | Y 所有環境 | Y 開發環境 | Y 測試環境 | Y 所有環境 | |
編排 | 創建應用編排 | Y | Y | Y | N | Y |
編輯應用編排 | Y | Y | Y | N | Y | |
導出應用編排 | Y | Y | Y | Y | Y | |
變量 | 新建變量組 | Y | Y | Y | Y | Y |
管理變量組 (包括編輯變量組、復制變量組、導入變量、導出變量、設置變量組、刪除變量組) | Y | Y | Y | Y | Y |
修改應用角色權限點
根據實際場景選中或取消選中權限點后,點擊保存即可修改某個角色的權限點配置。特別的,企業擁有者默認具備所有權限點,不可修改。
恢復應用角色默認權限點
點擊權限點列表后的 恢復默認,可以恢復某個角色的權限點維默認配置,默認配置見如上表。
設置應用成員角色
進入目標應用,成員設置。
,可以新增成員、修改成員角色權限等,更多詳見