您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
每个 Apigee Edge 组织都附带一些内置角色,您可以将这些角色分配给 管理用户:
- 组织管理员 - 超级用户。对组织资源拥有完全 CRUD 访问权限 。在 Edge for Private Cloud 安装中,最强大的角色是 系统 管理员角色,该角色还拥有组织 管理员没有的系统级功能访问权限。
- 拥有只读权限的组织管理员 - 对组织资源拥有只读权限 。
- 运营管理员 - 可以部署和测试 API,并且拥有对 其他资源的只读权限。
- 业务用户 - 可以创建和管理 API 产品、开发者、开发者 应用和公司;可以创建有关 API 使用情况的自定义报告;拥有对其他 资源的只读权限。
- 用户 - 可以创建 API 代理并在测试环境中对其进行测试;拥有 只读权限。
内置角色控制着管理界面和 Management API 中的访问权限级别。
如需查看为每个内置角色(作为组织管理员或拥有 只读权限的组织管理员)设置的权限,请在管理界面中依次选择管理员 > 组织角色 > 角色名称。
如果您的组织包含 Apigee Sense 或 API Monitoring,则管理控制台还会 显示以下角色:
- Sense:Sense 运算符 和 Sense 用户 。 如需详细了解 Sense 角色,请参阅 Apigee Sense 内置角色。
- API Monitoring:API Monitoring Administrator 和 API Monitoring User 。 如需详细了解 API Monitoring 角色,请参阅 API Monitoring 角色。
角色权限示例
管理界面中的以下示例显示了用户角色的权限。请注意,它具有不同的部署权限:
- /deployments URI (GET)
- /environments/*/applications/*/revisions/*/deployments (GET)
- /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

这是什么意思?用户角色中的用户可以部署什么?
- 首先,PUT 权限允许部署。
- 其次,在权限重叠的情况下,细化程度较高的(具体)权限优先,就像这里的多个部署权限一样。(如需详细了解重叠权限的优先级,请参阅使用 API 创建角色)。
在此示例中,细化程度最高的权限是“将 API 部署到测试环境 权限”,其 URI 为 /environments/test/applications/*/revisions/*/deployments。正是 /test/ 部分使其成为最具体的权限。这意味着,用户角色中的用户可以将任何 API 代理 (/applications/*) 及其任何修订版本 (/revisions/*) 部署到测试环境 (/test/)。
另一方面,由于 /environments/*/ 上的 GET(只读)权限,此角色中的用户将无法部署到任何其他环境, 其中通配符 (*) 表示 “任何”。(/deployments 上的 GET 权限允许用户使用 API 获取部署详细信息)。
关于开发者管理员角色
预配开发者门户时,系统会将 开发者管理员 角色添加到您的组织,通常会向其分配 devadmin+{org_name}@google.com 用户。此角色仅用于配置基于 Drupal 的开发者门户(或使用 Apigee 平台 API 的自定义门户)与您的 Edge 组织之间的连接。请参阅在门户和 Edge 之间通信。
如果您想将开发者管理员角色分配给其他用户账号,请在您的 组织中创建该账号,然后与支持团队联系以分配该角色。
或者,您也可以使用 Apigee Edge Drupal 8 模块文档中的 分配开发者管理员角色中所述的脚本,创建与开发者管理员角色具有相同权限的自定义角色。
您可以在 Drupal 管理菜单中的 Configuration > Dev Portal > Application Settings 下查看门户与您的 Edge 组织之间的连接(您必须以管理员身份登录 Drupal)。如果连接显示为失败, 您必须与 Apigee Edge 支持团队 联系以更改 连接信息。如需了解详情,请参阅创建开发者门户。