אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
כל ארגון ב-Apigee Edge מגיע עם כמה תפקידים מובנים שאפשר להקצות למשתמשים עם הרשאות אדמין:
- אדמין ארגוני – משתמש על. יש לו גישת CRUD מלאה למשאבים בארגון. בהתקנה של Edge for Private Cloud, התפקיד עם ההרשאות הכי רחבות הוא תפקיד אדמין המערכת, שכולל גם גישה לפונקציות ברמת המערכת שלא זמינות לאדמין הארגוני.
- אדמין ארגוני עם הרשאת קריאה בלבד – יש לו הרשאת קריאה בלבד למשאבים בארגון.
- מנהל תפעול – פריסה ובדיקה של ממשקי API; גישת קריאה בלבד ל משאבים אחרים.
- משתמש עסקי – יוצר ומנהל מוצרי API, מפתחים, אפליקציות למפתחים וחברות; יוצר דוחות בהתאמה אישית על השימוש ב-API; יש לו גישת קריאה בלבד למשאבים אחרים.
- משתמש – יוצר פרוקסי של API ובודק אותו בסביבת הבדיקה; יש לו גישת קריאה בלבד למשאבים אחרים.
התפקידים המובנים שולטים ברמת הגישה גם בממשק המשתמש לניהול וגם בממשק ה-API לניהול.
כדי לראות את ההרשאות שמוגדרות לכל תפקיד מובנה (כמו Organization Administrator או Read-only Organization Administrator), בוחרים באפשרות Admin > Organization Roles > name_of_role בממשק הניהול.
אם הארגון שלכם כולל את Apigee Sense או ניטור API, במסוף Admin יוצגו גם התפקידים הבאים:
- Sense: Sense Operator ו-Sense User. מידע נוסף על תפקידים ב-Sense
- מעקב אחר API: אדמין של מעקב אחר API ומשתמש של מעקב אחר API. מידע נוסף על תפקידים ב-API Monitoring
דוגמה להרשאת תפקיד
בדוגמה הבאה בממשק הניהול מוצגות ההרשאות של התפקיד User. שימו לב שיש לו הרשאות פריסה שונות:
- URI של /deployments (GET)
- /environments/*/applications/*/revisions/*/deployments (GET)
- /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

אז מה זה אומר? מה אפשר לפרוס בתפקיד משתמש?
- קודם כל, הרשאת ה-PUT היא מה שמאפשר פריסה.
- שנית, ההרשאה המפורטת (ספציפית) יותר קודמת להרשאה הכללית יותר במקרה של חפיפה בין הרשאות, כמו במקרה של הרשאות פריסה מרובות כאן. (הסדר העדיפות בהרשאות חופפות מתואר בפירוט במאמר יצירת תפקידים באמצעות API).
בדוגמה הזו, ההרשאה הכי מפורטת היא 'פריסת API בסביבת בדיקה' עם URI של /environments/test/applications/*/revisions/*/deployments. החלק הכי ספציפי הוא /test/ . המשמעות היא שמשתמש עם תפקיד User יכול לפרוס כל פרוקסי של API (/applications/*) עם כל עדכון (/revisions/*) בסביבת הבדיקה (/test/).
לעומת זאת, מישהו בתפקיד הזה לא יוכל לבצע פריסה לאף סביבה אחרת, כי יש לו הרשאת GET (קריאה בלבד) ב-/environments/*, כאשר התו הכללי (*) מציין כל סביבה. (ההרשאה GET ב- /deployments מאפשרת למשתמש לקבל פרטי פריסה באמצעות ה-API).
מידע על התפקיד 'אדמין מפתחים'
כשמוקצה פורטל למפתחים, התפקיד אדמין למפתחים נוסף לארגון שלכם, בדרך כלל עם המשתמש devadmin+{org_name}@google.com שמוקצה לו.
התפקיד הזה משמש אך ורק להגדרת החיבור בין פורטלים למפתחים שמבוססים על Drupal (או פורטלים בהתאמה אישית שמשתמשים בממשקי API של פלטפורמת Apigee) לבין הארגון שלכם ב-Edge. איך מתקשרים בין הפורטל לבין Edge
אם רוצים להקצות את התפקיד 'אדמין פיתוח' לחשבון משתמש אחר, צריך ליצור את החשבון בארגון ולפנות לתמיכה כדי להקצות את התפקיד.
לחלופין, אפשר ליצור תפקיד בהתאמה אישית עם אותן הרשאות כמו לתפקיד אדמין פיתוח באמצעות הסקריפט שמתואר במאמר הקצאת התפקיד אדמין פיתוח במסמכי התיעוד של מודול Apigee Edge Drupal 8.
אפשר לראות את החיבור בין הפורטל לבין הארגון שלכם ב-Edge ב-Drupal בקטע Configuration > Dev Portal > Application Settings בתפריט הניהול של Drupal (צריך להתחבר ל-Drupal כמנהל). אם החיבור מופיע כחיבור שנכשל, צריך לפנות אל התמיכה של Apigee Edge כדי לשנות את פרטי החיבור. מידע נוסף זמין במאמר בנושא יצירת פורטל למפתחים.