Rôles

Les rôles sont des privilèges qui peuvent être attribués à des identities.

Tous les rôles sont soit des privilèges à l’échelle d’un context, soit à l’échelle d’une identity. Chaque service peut définir ses propres rôles et périmètres.

Rôles liés à l’identité

Les rôles liés à l’identité sont des rôles attribués aux identités qui confèrent des actions sur elles-mêmes ou sur d’autres identités.

Par exemple,

  • attribuer un mot de passe à une identité est un privilège. Tous les utilisateurs d’une identité n’auront pas ce privilège.
  • générer une api-key pour une identité est un privilège. Tous les utilisateurs d’une identité n’auront pas ce privilège.

Exemples de rôles

Rôles liés au contexte

Les rôles liés au contexte sont des rôles attribués aux identités qui donnent des droits sur les ressources dans un context.

Par exemple,

  • mettre à jour/déployer l’intégration rss2email via le service flows
  • déploiements de conteneurs
  • accéder aux journaux et métriques

Exemples de rôles

Available Context Roles

ID Name Scope
role-bfd584a9 administrateur objectstore https://dtz.rocks/objectstore/admin/{context_id}
role-6bd059b1 administrateur containerregistry https://dtz.rocks/containerregistry/admin/{context_id}
role-bb6d04d9 administrateur rss2email https://dtz.rocks/rss2email/admin/{context_id}
role-e7e4c3b3 administrateur de contexte https://dtz.rocks/context/admin/{context_id}
role-bc43f2da administrateur des conteneurs https://dtz.rocks/containers/admin/{context_id}
role-f880b4a8 administrateur observabilité https://dtz.rocks/observability/admin/{context_id}

Available Identity Roles

ID Name Scope
role-e5832d4c administrateur facturation https://dtz.rocks/billing/admin/{identity_id}
role-ceb9417c administrateur d’identité https://dtz.rocks/identity/admin/{identity_id}
role-5001d9c9 assumer l’identité https://dtz.rocks/identity/assume/{identity_id}