Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
В каждой организации Apigee Edge предусмотрено несколько встроенных ролей, которые можно назначить административным пользователям:
- Администратор организации — суперпользователь. Имеет полный доступ на операции CRUD (создание, чтение, удаление, обновление) к ресурсам организации. В установке Edge for Private Cloud наиболее мощной ролью является роль системного администратора , которая также имеет доступ к функциям системного уровня, недоступным администратору организации.
- Администратор организации с доступом только для чтения — имеет доступ только для чтения к ресурсам организации.
- Администратор операционной деятельности — развертывает и тестирует API; имеет доступ только для чтения к другим ресурсам.
- Бизнес-пользователь — создает и управляет API-продуктами, разработчиками, приложениями для разработчиков и компаниями; создает пользовательские отчеты об использовании API; имеет доступ только для чтения к другим ресурсам.
- Пользователь — создает API-прокси и тестирует их в тестовой среде; имеет доступ только для чтения к другим ресурсам.
Встроенные роли определяют уровень доступа как в пользовательском интерфейсе управления, так и в API управления.
Чтобы просмотреть права доступа, установленные для каждой встроенной роли (администратора организации или администратора организации только для чтения), выберите в интерфейсе управления раздел Администрирование > Роли организации > имя_роли .
Если в вашей организации используется Apigee Sense или мониторинг API, то в консоли администратора также будут отображаться следующие роли:
- Sense: Оператор Sense и Пользователь Sense . Дополнительную информацию о ролях Sense см. в разделе «Встроенные роли Apigee Sense» .
- Мониторинг API: Администратор мониторинга API и Пользователь мониторинга API . Более подробную информацию о ролях мониторинга API см. в разделе «Роли мониторинга API» .
Пример разрешения роли
В следующем примере в пользовательском интерфейсе управления показаны разрешения для роли пользователя. Обратите внимание, что у нее другие разрешения на развертывание:
- URI развертывания (GET)
- /environments/*/applications/*/revisions/*/deployments (GET)
- /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Что это значит? Что может развернуть пользователь с ролью "Пользователь"?
- Во-первых, разрешение PUT позволяет выполнить развертывание.
- Во-вторых, более детализированные (конкретные) разрешения имеют приоритет в случаях, когда разрешения частично совпадают, как, например, в случае с несколькими разрешениями развертывания. (Приоритет в случаях, когда разрешения частично совпадают, более подробно описан в разделе «Создание ролей с помощью API »).
В этом примере наиболее детальным является разрешение «Развертывание API в тестовой среде» с URI /environments/test/applications/*/revisions/*/deployments. Именно часть /test/ делает его наиболее специфичным. Это означает, что пользователь с ролью «Пользователь» может развернуть любой API-прокси (/applications/*) с любой ревизией (/revisions/*) в тестовой среде (/test/).
С другой стороны, пользователь на этой должности не сможет развернуть приложение в какой-либо другой среде из-за разрешения GET (только для чтения) для /environments/*/, где символ подстановки (*) обозначает любую среду. (Разрешение GET для /deployments позволяет пользователю получать сведения о развертывании с помощью API ).
О роли администратора разработчиков
При создании портала разработчика в вашу организацию добавляется роль администратора разработчика , обычно с назначенным ей пользователем devadmin+{org_name}@google.com . Эта роль используется исключительно для настройки связи между порталами разработчиков на основе Drupal (или пользовательскими порталами, использующими API платформы Apigee) и вашей организацией Edge. См. раздел «Взаимодействие между порталом и Edge» .
Если вы хотите назначить роль администратора-разработчика другой учетной записи пользователя, создайте эту учетную запись в своей организации и обратитесь в службу поддержки для назначения роли.
В качестве альтернативы вы можете создать пользовательскую роль с теми же правами доступа, что и роль администратора-разработчика, используя скрипт, описанный в разделе «Назначение роли администратора-разработчика» в документации модуля Apigee Edge Drupal 8.
Настройки подключения между порталом и вашей организацией Edge можно посмотреть в Drupal в разделе «Конфигурация» > «Портал разработчика» > «Настройки приложения» в меню администратора Drupal (необходимо войти в Drupal как администратор). Если подключение отображается как не удалось, необходимо обратиться в службу поддержки Apigee Edge для изменения информации о подключении. Дополнительную информацию см. в разделе «Создание портала разработчика» .