Integrierte Edge-Rollen

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Jede Apigee Edge-Organisation verfügt über einige integrierte Rollen, die Sie administrativen Nutzern zuweisen können:

  • Organisationsadministrator : Superuser. Hat vollständigen CRUD-Zugriff auf Ressourcen in der Organisation. In einer Edge for Private Cloud-Installation ist die System administrator-Rolle die leistungsstärkste Rolle. Sie hat auch Zugriff auf Funktionen auf Systemebene, die der Organisations administrator nicht hat.
  • Organisationsadministrator mit Lesezugriff : Hat Lesezugriff auf Ressourcen in der Organisation.
  • Betriebsadministrator : Stellt APIs bereit und testet sie. Hat Lesezugriff auf andere Ressourcen.
  • Geschäftsnutzer : Erstellt und verwaltet API-Produkte, Entwickler, Entwickler Apps und Unternehmen. Erstellt benutzerdefinierte Berichte zur API-Nutzung. Hat Lesezugriff auf andere Ressourcen.
  • Nutzer : Erstellt API-Proxys und testet sie in der Testumgebung. Hat Lesezugriff auf andere Ressourcen.

Die integrierten Rollen steuern die Zugriffsebene sowohl in der Management-UI als auch in der Management API.

Die für jede integrierte Rolle festgelegten Berechtigungen (als Organisationsadministrator oder Organisationsadministrator mit Lesezugriff) finden Sie in der Management-UI unter Admin > Organisationsrollen > name_of_role.

Wenn Ihre Organisation Apigee Sense oder API Monitoring umfasst, werden in der Admin-Konsole auch die folgenden Rollen angezeigt:

  • Sense: Sense-Operator und Sense-Nutzer. Weitere Informationen zu Sense-Rollen finden Sie unter In Apigee Sense integrierte Rollen.
  • API Monitoring: API-Monitoring-Administrator und API-Monitoring-Nutzer. Weitere Informationen zu API Monitoring-Rollen finden Sie unter API Monitoring-Rollen.

Beispiel für eine Rollenberechtigung

Das folgende Beispiel in der Management-UI zeigt die Berechtigungen für die Rolle „Nutzer“. Beachten Sie , dass sie unterschiedliche Bereitstellungsberechtigungen hat:

  • /deployments URI (GET)
  • /environments/*/applications/*/revisions/*/deployments (GET)
  • /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Nutzerrollenberechtigungen für die Bereitstellung, die PUT-Berechtigungen nur für Bereitstellungen in der Testumgebung zeigen.

Was bedeutet das? Was kann jemand mit der Rolle „Nutzer“ bereitstellen?

  • Erstens ermöglicht die Berechtigung PUT die Bereitstellung.
  • Zweitens hat die detailliertere (spezifische) Berechtigung Vorrang, wenn es eine Überschneidung der Berechtigungen gibt, wie hier bei mehreren Bereitstellungsberechtigungen. Die Vorrangsregeln bei sich überschneidenden Berechtigungen werden unter Rollen mit der API erstellen ausführlicher beschrieben.

In diesem Beispiel ist die detaillierteste Berechtigung die Berechtigung „API in der Testumgebung bereitstellen “ mit dem URI /environments/test/applications/*/revisions/*/deployments. Der Teil /test/ macht sie am spezifischsten. Das bedeutet, dass jemand mit der Rolle „Nutzer“ jeden API Proxy (/applications/*) mit jeder Überarbeitung (/revisions/*) in der Testumgebung (/test/) bereitstellen kann.

Jemand mit dieser Rolle kann jedoch nicht in einer anderen Umgebung bereitstellen, da die Berechtigung GET (Lesezugriff) für /environments/*/ gilt, wobei das Platzhalterzeichen (*) beliebig bedeutet. Mit der Berechtigung GET für /deployments kann der Nutzer Bereitstellungsdetails mit der API abrufen.

Informationen zur Rolle „Entwickleradministrator“

Wenn ein Entwicklerportal bereitgestellt wird, wird Ihrer Organisation die Rolle Entwickleradministrator hinzugefügt, der in der Regel der Nutzer devadmin+{org_name}@google.com zugewiesen ist. Diese Rolle wird ausschließlich zum Konfigurieren der Verbindung zwischen Drupal-basierten Entwicklerportalen (oder benutzerdefinierten Portalen, die Apigee-Plattform-APIs verwenden) und Ihrer Edge-Organisation verwendet. Weitere Informationen finden Sie unter Kommunikation zwischen dem Portal und Edge.

Wenn Sie die Rolle „Entwickleradministrator“ einem anderen Nutzerkonto zuweisen möchten, erstellen Sie das Konto in Ihrer Organisation und wenden Sie sich an den Support, um die Rolle zuzuweisen.

Alternativ können Sie mit dem Skript, das unter Assign the Developer Administrator role in the Apigee Edge Drupal 8 module documentation beschrieben wird, eine benutzerdefinierte Rolle mit denselben Berechtigungen wie die Rolle „Entwickleradministrator“ erstellen.

Die Verbindung zwischen dem Portal und Ihrer Edge-Organisation können Sie in Drupal im Drupal-Admin-Menü unter Konfiguration > Entwicklerportal > Anwendungseinstellungen aufrufen. Sie müssen als Administrator in Drupal angemeldet sein. Wenn die Verbindung als fehlgeschlagen angezeigt wird, müssen Sie sich an den Apigee Edge-Support wenden, um die Verbindungsinformationen zu ändern. Weitere Informationen finden Sie unter Entwicklerportal erstellen.