Wbudowane role brzegowe

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Każda organizacja Apigee Edge ma kilka wbudowanych ról, które możesz przypisać użytkownikom z uprawnieniami administratora:

  • Administrator organizacji – superużytkownik. Ma pełny dostęp do zasobów w organizacji (CRUD). W instalacji Edge for Private Cloud najbardziej zaawansowaną rolą jest rola administratora systemu, która ma też dostęp do funkcji na poziomie systemu, do których administrator organizacji nie ma dostępu.
  • Administrator organizacji z dostępem tylko do odczytu – ma dostęp tylko do odczytu do zasobów w organizacji.
  • Administrator operacji – wdraża i testuje interfejsy API oraz ma dostęp tylko do odczytu do innych zasobów.
  • Użytkownik biznesowy – tworzy produkty API, programistów, aplikacje związane z programistami i firmy oraz nimi zarządza; tworzy niestandardowe raporty dotyczące korzystania z interfejsu API; ma dostęp tylko do odczytu do innych zasobów.
  • Użytkownik – tworzy proxy interfejsów API i testuje je w środowisku testowym; ma dostęp tylko do odczytu do innych zasobów.

Wbudowane role kontrolują poziom dostępu zarówno w interfejsie zarządzania, jak i w interfejsie Management API.

Aby zobaczyć uprawnienia ustawione dla każdej wbudowanej roli (jako administrator organizacji lub administrator organizacji z dostępem tylko do odczytu), w interfejsie zarządzania wybierz Administracja > Role organizacji > nazwa_roli.

Jeśli Twoja organizacja korzysta z Apigee Sense lub monitorowania interfejsów API, w konsoli administracyjnej będą też widoczne te role:

  • Sense: Operator Sense i Użytkownik Sense. Więcej informacji o rolach Sense znajdziesz w artykule Wbudowane role Apigee Sense.
  • Monitorowanie interfejsów API: Administrator monitorowania interfejsów API i Użytkownik monitorowania interfejsów API. Więcej informacji o rolach monitorowania interfejsów API znajdziesz w artykule Role monitorowania interfejsów API.

Przykład uprawnienia roli

Poniższy przykład w interfejsie zarządzania pokazuje uprawnienia roli Użytkownik. Zwróć uwagę że ma ona różne uprawnienia do wdrażania:

  • Identyfikator URI /deployments (GET)
  • Identyfikator URI /environments/*/applications/*/revisions/*/deployments (GET)
  • Identyfikator URI /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Uprawnienia roli użytkownika do wdrażania, pokazujące uprawnienia PUT tylko w przypadku wdrożeń w środowisku testowym.

Co to oznacza? Co może wdrożyć osoba z rolą Użytkownik?

  • Po pierwsze, uprawnienie PUT umożliwia wdrożenie.
  • Po drugie, w przypadku nakładania się uprawnień pierwszeństwo ma bardziej szczegółowe (konkretne) uprawnienie, tak jak w tym przypadku z wieloma uprawnieniami do wdrażania. (Pierwszeństwo w przypadku nakładających się uprawnień jest dokładniej opisane w artykule Tworzenie ról za pomocą interfejsu API).

W tym przykładzie najbardziej szczegółowym uprawnieniem jest „Wdrażanie interfejsu API w środowisku testowym uprawnienie” z identyfikatorem URI /environments/test/applications/*/revisions/*/deployments. Najbardziej szczegółowe jest /test/. Oznacza to, że osoba z rolą Użytkownik może wdrożyć dowolne proxy interfejsu API (/applications/*) z dowolną wersją (/revisions/*) w środowisku testowym (/test/).

Z drugiej strony osoba z tą rolą nie będzie mogła wdrożyć niczego w innym środowisku, ze względu na uprawnienie GET (tylko do odczytu) w przypadku /environments/*/, gdzie symbol wieloznaczny (*) oznacza dowolny. (Uprawnienie GET w przypadku /deployments umożliwia użytkownikowi pobieranie szczegółów wdrożenia za pomocą interfejsu API).

Informacje o roli administratora dewelopera

Gdy udostępniany jest portal dla programistów, do Twojej organizacji dodawana jest rola Administrator dewelopera, do której zwykle przypisany jest użytkownik devadmin+{org_name}@google.com. Ta rola jest używana wyłącznie do konfigurowania połączenia między portalami dla deweloperów opartymi na Drupalu (lub portalami niestandardowymi korzystającymi z interfejsów API platformy Apigee) a Twoją organizacją Edge. Zobacz Komunikacja między portalem a Edge.

Jeśli chcesz przypisać rolę administratora dewelopera do innego konta użytkownika, utwórz konto w swojej organizacji i skontaktuj się z zespołem pomocy, aby przypisać rolę.

Możesz też utworzyć rolę niestandardową z tymi samymi uprawnieniami co rola administratora dewelopera, korzystając ze skryptu opisanego w artykule Przypisywanie roli administratora dewelopera w dokumentacji modułu Apigee Edge Drupal 8.

Połączenie między portalem a Twoją organizacją Edge możesz sprawdzić w Drupalu w menu administracyjnym Drupal (musisz być zalogowany w Drupalu jako administrator) w sekcji Konfiguracja > Portal dla deweloperów > Ustawienia aplikacji. Jeśli połączenie jest oznaczone jako nieudane, musisz skontaktować się z zespołem pomocy Apigee Edge, aby zmienić informacje o połączeniu. Więcej informacji znajdziesz w artykule Tworzenie portalu dla programistów.