Встроенные роли Edge

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В каждой организации Apigee Edge предусмотрено несколько встроенных ролей, которые можно назначить административным пользователям:

  • Администратор организации — суперпользователь. Имеет полный доступ на операции CRUD (создание, чтение, удаление, обновление) к ресурсам организации. В установке Edge for Private Cloud наиболее мощной ролью является роль системного администратора , которая также имеет доступ к функциям системного уровня, недоступным администратору организации.
  • Администратор организации с доступом только для чтения — имеет доступ только для чтения к ресурсам организации.
  • Администратор операционной деятельности — развертывает и тестирует API; имеет доступ только для чтения к другим ресурсам.
  • Бизнес-пользователь — создает и управляет API-продуктами, разработчиками, приложениями для разработчиков и компаниями; создает пользовательские отчеты об использовании API; имеет доступ только для чтения к другим ресурсам.
  • Пользователь — создает API-прокси и тестирует их в тестовой среде; имеет доступ только для чтения к другим ресурсам.

Встроенные роли определяют уровень доступа как в пользовательском интерфейсе управления, так и в API управления.

Чтобы просмотреть права доступа, установленные для каждой встроенной роли (администратора организации или администратора организации только для чтения), выберите в интерфейсе управления раздел Администрирование > Роли организации > имя_роли .

Если в вашей организации используется Apigee Sense или мониторинг API, то в консоли администратора также будут отображаться следующие роли:

  • Sense: Оператор Sense и Пользователь Sense . Дополнительную информацию о ролях Sense см. в разделе «Встроенные роли Apigee Sense» .
  • Мониторинг API: Администратор мониторинга API и Пользователь мониторинга API . Более подробную информацию о ролях мониторинга API см. в разделе «Роли мониторинга API» .

Пример разрешения роли

В следующем примере в пользовательском интерфейсе управления показаны разрешения для роли пользователя. Обратите внимание, что у нее другие разрешения на развертывание:

  • URI развертывания (GET)
  • /environments/*/applications/*/revisions/*/deployments (GET)
  • /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Права доступа пользователей к развертыванию, включая права PUT только для развертываний в тестовую среду.

Что это значит? Что может развернуть пользователь с ролью "Пользователь"?

  • Во-первых, разрешение PUT позволяет выполнить развертывание.
  • Во-вторых, более детализированные (конкретные) разрешения имеют приоритет в случаях, когда разрешения частично совпадают, как, например, в случае с несколькими разрешениями развертывания. (Приоритет в случаях, когда разрешения частично совпадают, более подробно описан в разделе «Создание ролей с помощью API »).

В этом примере наиболее детальным является разрешение «Развертывание API в тестовой среде» с URI /environments/test/applications/*/revisions/*/deployments. Именно часть /test/ делает его наиболее специфичным. Это означает, что пользователь с ролью «Пользователь» может развернуть любой API-прокси (/applications/*) с любой ревизией (/revisions/*) в тестовой среде (/test/).

С другой стороны, пользователь на этой должности не сможет развернуть приложение в какой-либо другой среде из-за разрешения GET (только для чтения) для /environments/*/, где символ подстановки (*) обозначает любую среду. (Разрешение GET для /deployments позволяет пользователю получать сведения о развертывании с помощью API ).

О роли администратора разработчиков

При создании портала разработчика в вашу организацию добавляется роль администратора разработчика , обычно с назначенным ей пользователем devadmin+{org_name}@google.com . Эта роль используется исключительно для настройки связи между порталами разработчиков на основе Drupal (или пользовательскими порталами, использующими API платформы Apigee) и вашей организацией Edge. См. раздел «Взаимодействие между порталом и Edge» .

Если вы хотите назначить роль администратора-разработчика другой учетной записи пользователя, создайте эту учетную запись в своей организации и обратитесь в службу поддержки для назначения роли.

В качестве альтернативы вы можете создать пользовательскую роль с теми же правами доступа, что и роль администратора-разработчика, используя скрипт, описанный в разделе «Назначение роли администратора-разработчика» в документации модуля Apigee Edge Drupal 8.

Настройки подключения между порталом и вашей организацией Edge можно посмотреть в Drupal в разделе «Конфигурация» > «Портал разработчика» > «Настройки приложения» в меню администратора Drupal (необходимо войти в Drupal как администратор). Если подключение отображается как не удалось, необходимо обратиться в службу поддержки Apigee Edge для изменения информации о подключении. Дополнительную информацию см. в разделе «Создание портала разработчика» .