Roles

Rollen sind Berechtigungen, die identities zugewiesen werden können.

Alle Rollen sind entweder auf einen context oder auf eine identity bezogene Berechtigungen. Jeder Dienst kann eigene Rollen und Bereiche definieren.

Identitätsbezogene Rollen

Identitätsbezogene Rollen sind Rollen, die Identitäten zugewiesen werden und Aktionen an sich selbst oder anderen Identitäten ermöglichen.

For example,

  • Das Zuweisen eines Passworts zu einer Identität ist ein Privileg. Nicht jeder Benutzer einer Identität wird dieses Privileg haben.
  • Das Erstellen eines API-Schlüssels für eine Identität ist ein Privileg. Nicht jeder Benutzer einer Identität wird dieses Privileg haben.

Sample Roles

Kontextbezogene Rollen

Kontextbezogene Rollen sind Rollen, die Identitäten zugewiesen werden und Aktionen auf Ressourcen in einem context ermöglichen.

For example,

  • Aktualisieren/Bereitstellen der rss2email-Integration über den Flows-Dienst
  • Container-Bereitstellungen
  • Zugriff auf Logs und Metriken

Sample Roles

Verfügbare Kontextrollen

ID Name Bereich
role-bfd584a9 Objectstore-Admin https://dtz.rocks/objectstore/admin/{context_id}
role-6bd059b1 Containerregistry-Admin https://dtz.rocks/containerregistry/admin/{context_id}
role-bb6d04d9 rss2email-Admin https://dtz.rocks/rss2email/admin/{context_id}
role-e7e4c3b3 Kontext-Admin https://dtz.rocks/context/admin/{context_id}
role-bc43f2da Container-Admin https://dtz.rocks/containers/admin/{context_id}
role-f880b4a8 Observability-Admin https://dtz.rocks/observability/admin/{context_id}

Verfügbare Identitätsrollen

ID Name Bereich
role-e5832d4c Billing-Admin https://dtz.rocks/billing/admin/{identity_id}
role-ceb9417c Identity-Admin https://dtz.rocks/identity/admin/{identity_id}
role-5001d9c9 Annahme einer Identität https://dtz.rocks/identity/assume/{identity_id}