Roles

Roles son privilegios que pueden ser asignados a identities.

Todos los Roles son privilegios con ámbito en un context o en una identity. Cada servicio puede definir sus propios roles y ámbitos.

Roles con ámbito de identidad

Los roles con ámbito de identidad son roles asignados a identidades que otorgan acciones sobre sí mismas u otras identidades.

For example,

  • asignar una contraseña a una identidad es un privilegio. No todos los usuarios de una identidad tendrán este privilegio.
  • generar una api-key para una identidad es un privilegio. No todos los usuarios de una identidad tendrán este privilegio.

Sample Roles

Roles con ámbito de contexto

Los roles con ámbito de contexto son roles asignados a identidades que permiten acciones sobre recursos en un context.

For example,

  • actualizar/desplegar la integración rss2email mediante el servicio flows
  • despliegues de contenedores
  • acceso a registros y métricas

Sample Roles

Roles de contexto disponibles

ID Nombre Ámbito
role-bfd584a9 objectstore admin https://dtz.rocks/objectstore/admin/{context_id}
role-6bd059b1 containerregistry admin https://dtz.rocks/containerregistry/admin/{context_id}
role-bb6d04d9 rss2email admin https://dtz.rocks/rss2email/admin/{context_id}
role-e7e4c3b3 context admin https://dtz.rocks/context/admin/{context_id}
role-bc43f2da containers admin https://dtz.rocks/containers/admin/{context_id}
role-f880b4a8 observability admin https://dtz.rocks/observability/admin/{context_id}

Roles de identidad disponibles

ID Nombre Ámbito
role-e5832d4c billing admin https://dtz.rocks/billing/admin/{identity_id}
role-ceb9417c identity admin https://dtz.rocks/identity/admin/{identity_id}
role-5001d9c9 assume identity https://dtz.rocks/identity/assume/{identity_id}