Ruoli

I ruoli sono privilegi che possono essere assegnati alle identities.

Tutti i ruoli sono privilegi con ambito a livello di context o di identity. Ogni servizio può definire i propri ruoli e ambiti.

Ruoli a livello di identity

I ruoli a livello di identity sono ruoli assegnati alle identities che permettono di eseguire azioni sulla stessa o su altre identità.

Per esempio,

  • assegnare una password a un identity è un privilegio. Non tutti gli utenti di un identity avranno questo privilegio.
  • generare una api-key per un identity è un privilegio. Non tutti gli utenti di un identity avranno questo privilegio.

Esempi di ruoli

Ruoli a livello di context

I ruoli a livello di context sono ruoli assegnati alle identities che consentono di intervenire sulle risorse in un context.

Per esempio,

  • aggiornare/deployare l’integrazione rss2email tramite il servizio flows
  • deployment di container
  • accesso a log e metriche

Esempi di ruoli

Ruoli di contesto disponibili

ID Nome Ambito
role-bfd584a9 objectstore admin https://dtz.rocks/objectstore/admin/{context_id}
role-6bd059b1 containerregistry admin https://dtz.rocks/containerregistry/admin/{context_id}
role-bb6d04d9 rss2email admin https://dtz.rocks/rss2email/admin/{context_id}
role-e7e4c3b3 context admin https://dtz.rocks/context/admin/{context_id}
role-bc43f2da containers admin https://dtz.rocks/containers/admin/{context_id}
role-f880b4a8 observability admin https://dtz.rocks/observability/admin/{context_id}

Ruoli di identità disponibili

ID Nome Ambito
role-e5832d4c billing admin https://dtz.rocks/billing/admin/{identity_id}
role-ceb9417c identity admin https://dtz.rocks/identity/admin/{identity_id}
role-5001d9c9 assume identity https://dtz.rocks/identity/assume/{identity_id}