角色、权限、Draft 与发布

角色、权限、Draft 与发布

角色

角色 能做什么 不能做什么
平台管理员 管理租户、基础设施、节点、用户、平台日志、高级数据和平台代装任务;可代管授权租户 不应绕过审批直接更改租户数据面
Owner 租户完整控制、成员管理和发布审批 不能访问平台基础设施或其它租户
Admin 租户配置、成员管理和发布操作 不能执行平台生命周期操作
Operator 创建和修改租户配置、查看运行状态 不能管理成员或高权限设置
Viewer 只读查看 不能保存或发布

三种状态不是一回事

  1. Draft: 表单保存后的候选配置,尚未进入运行环境。
  2. PolicyVersion: 对一组 Draft 形成不可变版本;只有 Published 版本可用于 ChangeSet。
  3. 运行状态: Edge 当前真正执行的 revision 和健康状态。

标准发布链为:Draft → PolicyVersion → 发布版本 → ChangeSet → Dry-run → 审批 → 执行 → 验证/回滚。

并发修改

如果保存返回 412,说明别的管理员已经更新同一集合。页面会重新加载服务端版本并显示差异;必须重新检查后提交,不能覆盖新的 ETag。