Rôles
Les rôles sont des privilèges qui peuvent être attribués à des identities.
Tous les rôles sont soit des privilèges à l’échelle d’un context, soit à l’échelle d’une identity. Chaque service peut définir ses propres rôles et périmètres.
Rôles liés à l’identité
Les rôles liés à l’identité sont des rôles attribués aux identités qui confèrent des actions sur elles-mêmes ou sur d’autres identités.
Par exemple,
- attribuer un mot de passe à une identité est un privilège. Tous les utilisateurs d’une identité n’auront pas ce privilège.
- générer une api-key pour une identité est un privilège. Tous les utilisateurs d’une identité n’auront pas ce privilège.
Exemples de rôles
Rôles liés au contexte
Les rôles liés au contexte sont des rôles attribués aux identités qui donnent des droits sur les ressources dans un context.
Par exemple,
- mettre à jour/déployer l’intégration rss2email via le service flows
- déploiements de conteneurs
- accéder aux journaux et métriques
Exemples de rôles
- “https://dtz.rocks/context/admin/{context_id}"
- “https://dtz.rocks/flows/admin/{context_id}"
- “https://dtz.rocks/containers/admin/{context_id}"
- “https://dtz.rocks/observability/admin/{context_id}"
Available Context Roles
| ID | Name | Scope |
|---|---|---|
| role-bfd584a9 | administrateur objectstore | https://dtz.rocks/objectstore/admin/{context_id} |
| role-6bd059b1 | administrateur containerregistry | https://dtz.rocks/containerregistry/admin/{context_id} |
| role-bb6d04d9 | administrateur rss2email | https://dtz.rocks/rss2email/admin/{context_id} |
| role-e7e4c3b3 | administrateur de contexte | https://dtz.rocks/context/admin/{context_id} |
| role-bc43f2da | administrateur des conteneurs | https://dtz.rocks/containers/admin/{context_id} |
| role-f880b4a8 | administrateur observabilité | https://dtz.rocks/observability/admin/{context_id} |
Available Identity Roles
| ID | Name | Scope |
|---|---|---|
| role-e5832d4c | administrateur facturation | https://dtz.rocks/billing/admin/{identity_id} |
| role-ceb9417c | administrateur d’identité | https://dtz.rocks/identity/admin/{identity_id} |
| role-5001d9c9 | assumer l’identité | https://dtz.rocks/identity/assume/{identity_id} |