Context

Every entity inside DTZ needs to have a parent context. This represents the organizational structure to hold an entity, allow access control, and provides accounting and billing. Every user has by default attached to its session. So whenever a user is logged in, regardless of the method (apikey, oauth, etc.) the session already has a context attached to it.

flowchart LR 
  uid[User Identity] -- "has access" --> context
  subgraph context
  Context[Context Core] -- "owns" --> Objectstore
  Context -- "owns" --> Containers
  Context -- "owns" --> Rss2Email
  Context -- "owns" --> E@{ shape: processes, label: "Other Services"}
  end

El contexto actual siempre se muestra en la barra de título en la parte superior izquierda.

DTZ Context

El cambio de contexto se puede lograr seleccionando el nuevo contexto en el menú desplegable.

Se puede crear un nuevo contexto desde la página principal o mediante el siguiente enlace.

https://dtz.rocks/new/ | Nuevo Contexto

En Terraform, el contexto se deriva implícitamente de la sesión de usuario o se obtiene usando la fuente de datos dtz_context, incluso si no se declara explícitamente en el bloque de recursos.

Context Admin

El administrador de contexto es un rol que permite a la identidad propietaria el derecho a controlar permisos y roles relacionados con el contexto. El creador del contexto siempre recibe asignado el rol de administrador de contexto.

Además, se crea una nueva identidad para el contexto, que sirve como principal de servicio dentro del contexto. La identidad se crea con el siguiente alias.

admin@{context_id}.dtz.rocks

Todos los administradores de contexto obtienen automáticamente acceso a todos los servicios utilizados dentro del contexto.