Skitflow
Enterprise

Пользовательские роли

Создание ролей с гранулярными разрешениями помимо стандартных ролей Owner, Admin и Member.

Пользовательские роли позволяют определять детализированные политики контроля доступа, адаптированные под потребности вашей организации.

Роли по умолчанию

РольОписание
OwnerПолный доступ ко всем ресурсам и настройкам
AdminУправление пользователями, проектами и сервисами — без доступа к изменению биллинга
MemberПросмотр и развёртывание в рамках назначенных проектов

Создание пользовательской роли

  1. Перейдите в Settings → Roles
  2. Нажмите Create Role
  3. Введите название роли и описание
  4. Настройте разрешения для каждого типа ресурса:

Доступные разрешения

Каждое разрешение — отдельный переключатель, сгруппированный по ресурсу. Давайте роли только те действия, которые ей нужны.

РесурсДействия
Usersread, create, update, delete
Projectscreate, delete
Servicesread, create, delete
Deploymentsread, cancel
Environmentsread, create, delete
Service env varsread, write
Project shared env varsread, write
Volumesread, create, delete
Backupsread, create, update, delete, restore
Volume backupsread, create, update, delete, restore
Schedulesread, create, update, delete
Domainsread, create, delete
Certificatesread, create, delete
Registriesread, create, delete
Git providersread, create, delete
SSH keysread, create, delete
Serversread, create, delete
S3 destinationsread, create, delete
Notificationsread, create, update, delete
Monitoringread
Audit logsread
Dockerread
Traefik fileswrite
API / CLIread

Назначение ролей

Роли назначаются на уровне организации и могут быть дополнительно ограничены конкретными проектами и окружениями. Пользователь может иметь разные роли в разных проектах.

On this page