Kontext
Jede Entität innerhalb von DTZ muss einen übergeordneten Kontext haben. Dieser stellt die organisatorische Struktur dar, die eine Entität beherbergt, Zugriffskontrolle ermöglicht und Buchhaltung sowie Abrechnung bietet. Jedem Benutzer ist standardmäßig ein Kontext an seine Sitzung angehängt. Sobald ein Benutzer eingeloggt ist, unabhängig von der Methode (apikey, oauth, etc.), hat die Sitzung bereits einen Kontext zugeordnet.
flowchart LR
uid[User Identity] -- "has access" --> context
subgraph context
Context[Context Core] -- "owns" --> Objectstore
Context -- "owns" --> Containers
Context -- "owns" --> Rss2Email
Context -- "owns" --> E@{ shape: processes, label: "Other Services"}
end
Der aktuelle Kontext wird stets in der Titelleiste oben links angezeigt.

Den Kontext ändern Sie, indem Sie den neuen Kontext im Dropdown-Menü auswählen.
Ein neuer Kontext kann über die Hauptseite oder über den folgenden Link erstellt werden.
https://dtz.rocks/new/ | New Context
In Terraform wird der Kontext implizit aus der Benutzersession abgeleitet oder über die dtz_context data source abgerufen – auch wenn er nicht explizit im resource block deklariert ist.
Kontext-Admin
Der Kontext-Admin ist eine Rolle, die der besitzenden Identität das Recht einräumt, Rechte und Rollen bezüglich des Kontexts zu verwalten. Der Ersteller des Kontexts erhält stets die Rolle des Kontext-Admins.
Für den Kontext wird zudem eine neue Identität erstellt, die innerhalb des Kontexts als Service-Principal fungiert. Die Identität wird mit folgendem Alias erstellt.
admin@{context_id}.dtz.rocks
Alle Kontext-Admins erhalten automatisch Zugriff auf alle innerhalb des Kontexts genutzten Dienste.