نقش های داخلی لبه

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

هر سازمان Apigee Edge با چند نقش داخلی ارائه می‌شود که می‌توانید به کاربران مدیریتی اختصاص دهید:

  • مدیر سازمان - کاربر ارشد. دسترسی کامل به منابع سازمان از طریق عملیات CRUD دارد. در نصب Edge برای ابر خصوصی، قدرتمندترین نقش، نقش مدیر سیستم است که به عملکردهای سطح سیستمی که مدیر سازمان به آنها دسترسی ندارد، نیز دسترسی دارد.
  • مدیر سازمان فقط خواندنی - به منابع موجود در سازمان فقط دسترسی خواندنی دارد.
  • مدیر عملیات - APIها را مستقر و آزمایش می‌کند؛ به منابع دیگر دسترسی فقط خواندنی دارد.
  • کاربر تجاری - محصولات API، توسعه‌دهندگان، برنامه‌های توسعه‌دهندگان و شرکت‌ها را ایجاد و مدیریت می‌کند؛ گزارش‌های سفارشی در مورد استفاده از API ایجاد می‌کند؛ به منابع دیگر دسترسی فقط خواندنی دارد.
  • کاربر - پروکسی‌های API را ایجاد کرده و آنها را در محیط تست آزمایش می‌کند؛ به منابع دیگر فقط دسترسی خواندنی دارد.

نقش‌های داخلی، سطح دسترسی را هم در رابط کاربری مدیریت و هم در رابط برنامه‌نویسی کاربردی مدیریت کنترل می‌کنند.

برای مشاهده مجوزهای تعیین‌شده برای هر نقش داخلی (به عنوان مدیر سازمان یا مدیر سازمان فقط خواندنی)، در رابط کاربری مدیریت، Admin > Organization Roles > name_of_role را انتخاب کنید.

اگر سازمان شما شامل Apigee Sense یا مانیتورینگ API باشد، کنسول مدیریت نقش‌های زیر را نیز نمایش خواهد داد:

  • Sense: عملگر Sense و کاربر Sense . برای اطلاعات بیشتر در مورد نقش‌های Sense، به نقش‌های داخلی Apigee Sense مراجعه کنید.
  • نظارت بر API: مدیر نظارت بر API و کاربر نظارت بر API . برای اطلاعات بیشتر در مورد نقش‌های نظارت بر API، به نقش‌های نظارت بر API مراجعه کنید.

مثال مجوز نقش

مثال زیر در رابط کاربری مدیریت، مجوزهای مربوط به نقش کاربر را نشان می‌دهد. توجه داشته باشید که مجوزهای استقرار متفاوتی دارد:

  • آدرس URL مربوط به /deployments (GET)
  • /محیط‌ها/*/برنامه‌ها/*/نسخه‌ها/*/استقرارها (GET)
  • /محیط‌ها/آزمون/برنامه‌ها/*/نسخه‌ها/*/استقرارها (GET، PUT، DELETE)

مجوزهای نقش کاربران برای استقرار، که مجوزهای PUT را فقط در استقرارها در محیط آزمایشی نشان می‌دهد.

خب، این به چه معناست؟ کسی که نقش کاربر را دارد چه چیزهایی را می‌تواند پیاده‌سازی کند؟

  • اولاً، مجوز PUT چیزی است که امکان استقرار را فراهم می‌کند.
  • دوم، در مواردی که مجوزها همپوشانی دارند، همانطور که در اینجا در مورد مجوزهای استقرار چندگانه وجود دارد، مجوزهای جزئی‌تر (خاص‌تر) اولویت دارند. (اولویت مجوزهایی که همپوشانی دارند، در بخش «ایجاد نقش‌ها با API » به طور کامل‌تر توضیح داده شده است).

در این مثال، جزئی‌ترین مجوز، مجوز «استقرار API برای آزمایش محیط» با URI /environments/test/applications/*/revisions/*/deployments است. بخش /test/ آن را به جزئی‌ترین بخش تبدیل می‌کند. این بدان معناست که شخصی در نقش کاربر می‌تواند هر پروکسی API (/applications/*) را با هر ویرایشی (/revisions/*) در محیط آزمایش (/test/) مستقر کند.

از سوی دیگر، کسی که در این نقش است، به دلیل مجوز GET (فقط خواندنی) در /environments/*/، که در آن علامت * به معنای هرگونه است، قادر به استقرار در هیچ محیط دیگری نخواهد بود. (مجوز GET در /deployments به کاربر اجازه می‌دهد جزئیات استقرار را با API دریافت کند).

درباره نقش مدیر توسعه‌دهنده

وقتی یک پورتال توسعه‌دهنده ارائه می‌شود، نقش مدیر توسعه‌دهنده به سازمان شما اضافه می‌شود، که معمولاً کاربر devadmin+{org_name}@google.com به آن اختصاص داده می‌شود. این نقش صرفاً به منظور پیکربندی ارتباط بین پورتال‌های توسعه‌دهنده مبتنی بر دروپال (یا پورتال‌های سفارشی با استفاده از APIهای پلتفرم Apigee) و سازمان Edge شما استفاده می‌شود. به بخش ارتباط بین پورتال و Edge مراجعه کنید.

اگر می‌خواهید نقش مدیر توسعه‌دهنده را به حساب کاربری دیگری اختصاص دهید، آن حساب را در سازمان خود ایجاد کنید و برای اختصاص این نقش با پشتیبانی تماس بگیرید.

از طرف دیگر، می‌توانید با استفاده از اسکریپتی که در بخش «اختصاص نقش مدیر توسعه‌دهنده» در مستندات ماژول Apigee Edge Drupal 8 توضیح داده شده است، یک نقش سفارشی با همان مجوزهای نقش مدیر توسعه‌دهنده ایجاد کنید.

ارتباط بین پورتال و سازمان Edge شما را می‌توانید در Drupal در مسیر Configuration > Dev Portal > Application Settings در منوی مدیریت Drupal مشاهده کنید (باید به عنوان مدیر وارد Drupal شده باشید). اگر اتصال به صورت ناموفق نشان داده شد، باید برای تغییر اطلاعات اتصال با پشتیبانی Apigee Edge تماس بگیرید. برای اطلاعات بیشتر به بخش ایجاد پورتال توسعه‌دهندگان مراجعه کنید.