您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
每個 Apigee Edge 機構都內建幾種角色,可指派給管理使用者:
- 機構管理員 - 超級使用者。具備機構中資源的完整 CRUD 存取權。在 Edge for Private Cloud 安裝作業中,最強大的角色是系統管理員角色,這個角色也能存取機構管理員無法存取的系統層級函式。
- 唯讀機構管理員 - 具備機構中資源的唯讀存取權。
- 作業管理員 - 部署及測試 API,並具備其他資源的唯讀存取權。
- 商業用戶 - 建立及管理 API 產品、開發人員、開發人員應用程式和公司;建立 API 使用情況的自訂報表;具備其他資源的唯讀存取權。
- 使用者:建立 API Proxy 並在測試環境中測試,具備其他資源的唯讀存取權。
內建角色可控管管理 UI 和管理 API 的存取層級。
如要查看各內建角色設定的權限 (以機構管理員或唯讀機構管理員身分),請在管理 UI 中依序選取「管理員」>「機構角色」>「角色名稱」。
如果貴機構包含 Apigee Sense 或 API 監控,管理控制台也會顯示下列角色:
- Sense:Sense 營運人員和 Sense 使用者。 如要進一步瞭解 Sense 角色,請參閱「Apigee Sense 內建角色」。
- API Monitoring:API Monitoring 管理員和 API Monitoring 使用者。 如要進一步瞭解 API 監控角色,請參閱「API 監控角色」。
角色權限範例
管理 UI 中的下列範例顯示使用者角色的權限。請注意,這項權限與部署權限不同:
- /deployments URI (GET)
- /environments/*/applications/*/revisions/*/deployments (GET)
- /environments/test/applications/*/revisions/*/deployments (GET、PUT、DELETE)

這代表什麼意義?「使用者」角色可以部署哪些項目?
- 首先,部署作業需要 PUT 權限。
- 其次,如果權限重疊 (例如這裡的多個部署權限),系統會優先採用更精細 (特定) 的權限。(如要進一步瞭解權限重疊時的優先順序,請參閱「使用 API 建立角色」一文)。
在這個範例中,最精細的權限是「將 API 部署至測試環境」權限,URI 為 /environments/test/applications/*/revisions/*/deployments。最明確的部分是 /test/,也就是說,使用者角色的成員可以將任何 API 代理程式 (/applications/*) 和任何修訂版本 (/revisions/*) 部署至測試環境 (/test/)。
另一方面,由於 /environments/*/ 具有 GET (唯讀) 權限,因此擔任這個角色的人員無法部署至任何其他環境,其中萬用字元 (*) 代表任何環境。(使用者取得 /deployments 的 GET 權限後,即可透過 API 取得部署作業詳細資料)。
關於開發人員管理員角色
佈建開發人員入口網站時,系統會將開發人員管理員角色新增至貴機構,通常會指派 devadmin+{org_name}@google.com 使用者擔任此角色。這個角色僅用於設定 Drupal 型開發人員入口網站 (或使用 Apigee 平台 API 的自訂入口網站) 與 Edge 組織之間的連線。請參閱「在入口網站和 Edge 之間進行通訊」。
如要將開發人員管理員角色指派給其他使用者帳戶,請在貴機構中建立該帳戶,然後與支援團隊聯絡,要求指派角色。
或者,您也可以使用 Apigee Edge Drupal 8 模組說明文件「指派開發人員管理員角色」一節所述的指令碼,建立與開發人員管理員角色權限相同的自訂角色。
如要查看入口網站與 Edge 機構之間的連結,請前往 Drupal 管理選單中的「Configuration」>「Dev Portal」>「Application Settings」 (您必須以管理員身分登入 Drupal)。如果連線顯示為失敗,請與 Apigee Edge 支援團隊聯絡,變更連線資訊。詳情請參閱「建立開發人員入口網站」。