应用平台 APPSTAGE-权限管理

时间:2024-01-12 19:10:31

权限管理

应用平台开发中心、运维中心、运行时引擎和运营中心内置多种角色,用户可以申请不同角色权限,系统预制的详细角色信息请参考表1。应用平台系统权限列出了应用平台的所有系统权限,包括系统策略和系统角色。

表1 应用平台系统权限

子系统

角色名称

角色描述

应用平台系统级

租户管理员

为系统的超级管理员角色,应用平台服务开通者默认加入此角色。权限范围同管理员。

业务管理员

负责系统级功能的维护,如公告、应用基础信息(产品、服务、微服务)等。

开发中心

项目经理

服务级的管理员角色,可查看所在服务在开发中心中的所有内容,以及所有的操作。

开发人员

服务级的开发人员角色,可查看所在服务在开发中心中的所有内容,以及开发涉及的操作。

测试人员

服务级的测试人员角色,可查看所在服务在开发中心中的所有内容,以及测试涉及的操作。

浏览者

服务级的浏览者角色,可查看所在服务在开发中心中的所有内容,不可操作。

  • 运维中心
  • 运行时引擎

安全运维代表角色

安全运维代表作为安全领域审批人,对申请人申请权限或提交操作电子流的合理性和必要性进行审核,允许SRE申请。

数据库DBA角色

数据库管理员申请,数据库DBA角色横向拉通一个租户组的数据库管理,包括数据库服务的管理,数据库服务配置、变更操作的查看,作业平台、监控大盘和业务报表等的查看。

主机运维角色

主机运维人员申请,主机运维角色横向拉通一个租户组的主机管理,包括主机管理服务(VMS)的查看和编辑,作业平台、监控大盘和业务报表等的查看。

运维监控中心角色

仅限7x24小时运维监控室人员(SRE)申请,具有横向拉通一个租户组的运维告警/监控大盘/日志的查看处置权限。

产品研发代表岗位

产品研发代表作为研发领域审批人,对申请人申请权限或提交操作电子流的合理性和必要性进行审核,允许研发人员申请。

产品运维代表岗位

产品运维代表作为运维领域审批人,对申请人申请权限或提交操作电子流的合理性和必要性进行审核,允许SRE申请。

服务研发岗位

业务的研发人员申请,具体服务的监控大盘和业务报表、调用链、告警和事件、日志检索的查询,和原始日志的即席查询权限。

服务运维岗位

业务运维人员,仅允许业务SRE申请,具有SRE所负责服务的配置、服务的部署和升级、EAP编排、演练服务(WiseChaos)管理、自定义报表管理等权限。

服务数据分析岗位

大数据相关业务研发人员申请,用于在数据分析平台对业务数据分析,可查看服务的监控大盘和业务报表、日志检索、告警和事件等。

服务敏感数据研发管理岗位

业务研发人员申请,用于服务研发人员在访问凭据管理服务(ACMS)管理台做敏感配置管理。

运营中心

运营管理员

服务级运营数据管理角色,可执行数据管理,模型管理,指标管理,卡片管理,大屏管理,审计日志查看等运营管理动作。

指标开发者

服务级指标开发者角色,可执行数据接入,模型开发,指标开发,卡片开发,大屏管理等运营数据开发动作。

指标查看者

服务级运营数据查看人员角色,可查看运营中心的指标数据。

support.huaweicloud.com/productdesc-appstage/appstage_01_0008.html