Ruoli
I ruoli sono privilegi che possono essere assegnati alle identities.
Tutti i ruoli sono privilegi con ambito a livello di context o di identity. Ogni servizio può definire i propri ruoli e ambiti.
Ruoli a livello di identity
I ruoli a livello di identity sono ruoli assegnati alle identities che permettono di eseguire azioni sulla stessa o su altre identità.
Per esempio,
- assegnare una password a un
identityè un privilegio. Non tutti gli utenti di unidentityavranno questo privilegio. - generare una api-key per un
identityè un privilegio. Non tutti gli utenti di unidentityavranno questo privilegio.
Esempi di ruoli
Ruoli a livello di context
I ruoli a livello di context sono ruoli assegnati alle identities che consentono di intervenire sulle risorse in un context.
Per esempio,
- aggiornare/deployare l’integrazione rss2email tramite il servizio flows
- deployment di container
- accesso a log e metriche
Esempi di ruoli
- “https://dtz.rocks/context/admin/{context_id}"
- “https://dtz.rocks/flows/admin/{context_id}"
- “https://dtz.rocks/containers/admin/{context_id}"
- “https://dtz.rocks/observability/admin/{context_id}"
Ruoli di contesto disponibili
| ID | Nome | Ambito |
|---|---|---|
| role-bfd584a9 | objectstore admin | https://dtz.rocks/objectstore/admin/{context_id} |
| role-6bd059b1 | containerregistry admin | https://dtz.rocks/containerregistry/admin/{context_id} |
| role-bb6d04d9 | rss2email admin | https://dtz.rocks/rss2email/admin/{context_id} |
| role-e7e4c3b3 | context admin | https://dtz.rocks/context/admin/{context_id} |
| role-bc43f2da | containers admin | https://dtz.rocks/containers/admin/{context_id} |
| role-f880b4a8 | observability admin | https://dtz.rocks/observability/admin/{context_id} |
Ruoli di identità disponibili
| ID | Nome | Ambito |
|---|---|---|
| role-e5832d4c | billing admin | https://dtz.rocks/billing/admin/{identity_id} |
| role-ceb9417c | identity admin | https://dtz.rocks/identity/admin/{identity_id} |
| role-5001d9c9 | assume identity | https://dtz.rocks/identity/assume/{identity_id} |