角色、权限、Draft 与发布
角色、权限、Draft 与发布
角色
| 角色 | 能做什么 | 不能做什么 |
|---|---|---|
| 平台管理员 | 管理租户、基础设施、节点、用户、平台日志、高级数据和平台代装任务;可代管授权租户 | 不应绕过审批直接更改租户数据面 |
| Owner | 租户完整控制、成员管理和发布审批 | 不能访问平台基础设施或其它租户 |
| Admin | 租户配置、成员管理和发布操作 | 不能执行平台生命周期操作 |
| Operator | 创建和修改租户配置、查看运行状态 | 不能管理成员或高权限设置 |
| Viewer | 只读查看 | 不能保存或发布 |
三种状态不是一回事
- Draft: 表单保存后的候选配置,尚未进入运行环境。
- PolicyVersion: 对一组 Draft 形成不可变版本;只有 Published 版本可用于 ChangeSet。
- 运行状态: Edge 当前真正执行的 revision 和健康状态。
标准发布链为:Draft → PolicyVersion → 发布版本 → ChangeSet → Dry-run → 审批 → 执行 → 验证/回滚。
并发修改
如果保存返回 412,说明别的管理员已经更新同一集合。页面会重新加载服务端版本并显示差异;必须重新检查后提交,不能覆盖新的 ETag。