Roles
Roles son privilegios que pueden ser asignados a identities.
Todos los Roles son privilegios con ámbito en un context o en una identity. Cada servicio puede definir sus propios roles y ámbitos.
Roles con ámbito de identidad
Los roles con ámbito de identidad son roles asignados a identidades que otorgan acciones sobre sí mismas u otras identidades.
For example,
- asignar una contraseña a una identidad es un privilegio. No todos los usuarios de una identidad tendrán este privilegio.
- generar una api-key para una identidad es un privilegio. No todos los usuarios de una identidad tendrán este privilegio.
Sample Roles
Roles con ámbito de contexto
Los roles con ámbito de contexto son roles asignados a identidades que permiten acciones sobre recursos en un context.
For example,
- actualizar/desplegar la integración rss2email mediante el servicio flows
- despliegues de contenedores
- acceso a registros y métricas
Sample Roles
- “https://dtz.rocks/context/admin/{context_id}"
- “https://dtz.rocks/flows/admin/{context_id}"
- “https://dtz.rocks/containers/admin/{context_id}"
- “https://dtz.rocks/observability/admin/{context_id}"
Roles de contexto disponibles
| ID | Nombre | Ámbito |
|---|---|---|
| role-bfd584a9 | objectstore admin | https://dtz.rocks/objectstore/admin/{context_id} |
| role-6bd059b1 | containerregistry admin | https://dtz.rocks/containerregistry/admin/{context_id} |
| role-bb6d04d9 | rss2email admin | https://dtz.rocks/rss2email/admin/{context_id} |
| role-e7e4c3b3 | context admin | https://dtz.rocks/context/admin/{context_id} |
| role-bc43f2da | containers admin | https://dtz.rocks/containers/admin/{context_id} |
| role-f880b4a8 | observability admin | https://dtz.rocks/observability/admin/{context_id} |
Roles de identidad disponibles
| ID | Nombre | Ámbito |
|---|---|---|
| role-e5832d4c | billing admin | https://dtz.rocks/billing/admin/{identity_id} |
| role-ceb9417c | identity admin | https://dtz.rocks/identity/admin/{identity_id} |
| role-5001d9c9 | assume identity | https://dtz.rocks/identity/assume/{identity_id} |