成员、API Token、配额与租户设置
成员、API Token、配额与租户设置
成员
使用精确用户候选添加成员,授予最小角色。移除成员前确认其没有待审批/安装任务;最后一个 Owner 必须先移交。
API Token
- 只授予需要的 tenant 和 scope,设置合理到期时间。
- 明文只显示一次;立即保存到受管 Secret 系统。
- 禁止放进浏览器 URL、源码、截图、日志或聊天。
- 定期查看最后使用时间,撤销不再需要或疑似泄露的 Token。
配额
租户管理员只读查看上限和用量。接近上限时先定位资源,再联系平台管理员调整 Quota Profile;不要通过删除仍在运行的资源强行腾空。
租户设置
名称和默认时区可按权限编辑;暂停、恢复和配额档案只能由平台管理员执行。