Edge'de yerleşik roller

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Her Apigee Edge kuruluşunda, yönetim kullanıcılarına atayabileceğiniz birkaç yerleşik rol bulunur:

  • Kuruluş yöneticisi: Süper kullanıcı. Kuruluştaki kaynaklara tam CRUD erişimi olmalıdır. Private Cloud için Edge kurulumunda en güçlü rol, Sistem yöneticisi rolüdür. Bu rol, Kuruluş Yöneticisi'nin erişemediği sistem düzeyindeki işlevlere de erişebilir.
  • Salt okunur kuruluş yöneticisi: Kuruluş içindeki kaynaklara salt okuma erişimi vardır.
  • İşlemler Yöneticisi: API'leri dağıtır ve test eder; diğer kaynaklara salt okuma erişimi vardır.
  • İşletme Kullanıcısı: API ürünleri, geliştiriciler, geliştirici uygulamaları ve şirketler oluşturup bunları yönetir; API kullanımıyla ilgili özel raporlar oluşturur; diğer kaynaklara salt okuma erişimi vardır.
  • Kullanıcı: API proxy'leri oluşturur ve bunları test ortamında test eder; diğer kaynaklara salt okuma erişimi vardır.

Yerleşik roller, hem yönetim kullanıcı arayüzünde hem de yönetim API'sinde erişim düzeyini kontrol eder.

Her yerleşik rol için ayarlanan izinleri (Kuruluş Yöneticisi veya Salt Okunur Kuruluş Yöneticisi olarak) görmek için yönetim kullanıcı arayüzünde Yönetici > Kuruluş Rolleri > rol_adı'nı seçin.

Kuruluşunuzda Apigee Sense veya API izleme varsa Yönetici Konsolu'nda aşağıdaki roller de gösterilir:

  • Sense: Sense Operatörü ve Sense Kullanıcısı. Sense rolleri hakkında daha fazla bilgi için Apigee Sense yerleşik rolleri başlıklı makaleyi inceleyin.
  • API Monitoring: API Monitoring Yöneticisi ve API Monitoring Kullanıcısı. API İzleme rolleri hakkında daha fazla bilgi için API İzleme rolleri başlıklı makaleyi inceleyin.

Rol izni örneği

Yönetim kullanıcı arayüzündeki aşağıdaki örnekte, kullanıcı rolü için izinler gösterilmektedir. Farklı dağıtım izinlerine sahip olduğunu unutmayın:

  • /deployments URI'si (GET)
  • /environments/*/applications/*/revisions/*/deployments (GET)
  • /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Dağıtım için kullanıcı rolü izinleri. Yalnızca test ortamına yapılan dağıtımlarda PUT izinleri gösterilir.

Bu ne anlama geliyor? Kullanıcı rolündeki bir kişi ne dağıtabilir?

  • İlk olarak, dağıtıma izin veren PUT iznidir.
  • İkincisi, izinlerin çakıştığı durumlarda (buradaki gibi birden fazla dağıtım izninde olduğu gibi) daha ayrıntılı (spesifik) izin önceliklidir. (Çakışan izinlerdeki öncelik, API ile rol oluşturma bölümünde daha ayrıntılı olarak açıklanmıştır).

Bu örnekte, en ayrıntılı izin, URI'si /environments/test/applications/*/revisions/*/deployments olan "API'yi test ortamına dağıtma izni"dir. En spesifik URL'yi oluşturan kısım /test/ bölümüdür. Bu, Kullanıcı rolündeki birinin herhangi bir API proxy'sini (/applications/*) herhangi bir düzeltmeyle (/revisions/*) test ortamına (/test/) dağıtabileceği anlamına gelir.

Öte yandan, bu roldeki bir kullanıcı, /environments/*/ üzerinde GET (salt okunur) izni olduğu için başka bir ortama dağıtım yapamaz. Burada joker karakter (*), herhangi bir ortamı ifade eder. (/deployments üzerinde GET izni, kullanıcının API ile dağıtım ayrıntılarını almasına olanak tanır.)

Geliştirici yöneticisi rolü hakkında

Geliştirici portalı sağlandığında kuruluşunuza Geliştirici Yöneticisi rolü eklenir. Bu role genellikle devadmin+{org_name}@google.com kullanıcısı atanır. Bu rol yalnızca Drupal tabanlı geliştirici portalları (veya Apigee platform API'lerini kullanan özel portallar) ile Edge kuruluşunuz arasındaki bağlantıyı yapılandırmak için kullanılır. Portal ile Edge arasında iletişim başlıklı makaleyi inceleyin.

Geliştirici Yöneticisi rolünü başka bir kullanıcı hesabına atamak istiyorsanız kuruluşunuzda hesabı oluşturun ve rolü atamak için destek ekibiyle iletişime geçin.

Alternatif olarak, Apigee Edge Drupal 8 modülü dokümanlarındaki Assign the Developer Administrator role (Geliştirici Yöneticisi rolünü atama) bölümünde açıklanan komut dosyasını kullanarak Geliştirici Yöneticisi rolüyle aynı izinlere sahip özel bir rol oluşturabilirsiniz.

Portal ile Edge kuruluşunuz arasındaki bağlantı, Drupal'da Drupal yönetici menüsündeki Yapılandırma > Geliştirici Portalı > Uygulama Ayarları bölümünde görüntülenebilir (Drupal'a yönetici olarak giriş yapmış olmanız gerekir). Bağlantı başarısız olarak gösteriliyorsa bağlantı bilgilerini değiştirmek için Apigee Edge Destek Ekibi ile iletişime geçmeniz gerekir. Daha fazla bilgi için Geliştirici portalı oluşturma başlıklı makaleyi inceleyin.