Enterprise
Пользовательские роли
Создание ролей с гранулярными разрешениями помимо стандартных ролей Owner, Admin и Member.
Пользовательские роли позволяют определять детализированные политики контроля доступа, адаптированные под потребности вашей организации.
Роли по умолчанию
| Роль | Описание |
|---|---|
| Owner | Полный доступ ко всем ресурсам и настройкам |
| Admin | Управление пользователями, проектами и сервисами — без доступа к изменению биллинга |
| Member | Просмотр и развёртывание в рамках назначенных проектов |
Создание пользовательской роли
- Перейдите в Settings → Roles
- Нажмите Create Role
- Введите название роли и описание
- Настройте разрешения для каждого типа ресурса:
Доступные разрешения
Каждое разрешение — отдельный переключатель, сгруппированный по ресурсу. Давайте роли только те действия, которые ей нужны.
| Ресурс | Действия |
|---|---|
| Users | read, create, update, delete |
| Projects | create, delete |
| Services | read, create, delete |
| Deployments | read, cancel |
| Environments | read, create, delete |
| Service env vars | read, write |
| Project shared env vars | read, write |
| Volumes | read, create, delete |
| Backups | read, create, update, delete, restore |
| Volume backups | read, create, update, delete, restore |
| Schedules | read, create, update, delete |
| Domains | read, create, delete |
| Certificates | read, create, delete |
| Registries | read, create, delete |
| Git providers | read, create, delete |
| SSH keys | read, create, delete |
| Servers | read, create, delete |
| S3 destinations | read, create, delete |
| Notifications | read, create, update, delete |
| Monitoring | read |
| Audit logs | read |
| Docker | read |
| Traefik files | write |
| API / CLI | read |
Назначение ролей
Роли назначаются на уровне организации и могут быть дополнительно ограничены конкретными проектами и окружениями. Пользователь может иметь разные роли в разных проектах.