- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
-
用户指南
- 使用前必读
- 权限管理
- 环境管理
- 应用管理
- 组件管理
- 配置管理
- 发布管理(公测)
- 技术栈管理
- 部署源管理
- 持续交付
- 微服务引擎
- 云审计服务支持的关键操作
- 查看监控指标及告警
- 开发指南
- 最佳实践
- API参考
- SDK参考
-
常见问题
- 应用开发问题咨询指引
- 环境管理
-
应用管理
- 如何查看应用组件部署失败的原因?
- 实例长期处于创建中怎么办?
- 如何解决Docker运行node应用程序时的依赖问题?
- 如何定制Tomcat Context path?
- 如何固定应用组件IP?
- 如何处理虚拟机类型环境下创建和部署组件时遇到ECS错误?
- 如何处理虚拟机类型环境下创建和部署组件时端口访问不通的错误?
- 虚拟机类型环境下部署的应用组件支持在什么目录写文件?
- 如何处理虚拟机类型环境下部署的组件删除失败报host status is not active错误的问题?
- 如何体验ServiceStage的源码部署功能?
- 如何处理使用ServiceStage灰度发布升级组件失败?
- 如何通过挂载配置项方式修改容器部署的组件配置文件?
- 如何处理应用组件接入微服务引擎后在微服务治理下看到的应用名称和ServiceStage应用管理下的不同?
- 持续交付
- 软件中心
- 基础设施
- 应用运维
- 应用开发问题
-
更多文档
- API参考(阿布扎比区域)
-
用户指南(阿布扎比区域)
- 产品介绍
- 快速入门
- 用户指南
-
常见问题
- 如何获取AK/SK?
- 如何处理修改项目名称导致的错误?
- 微服务和普通应用有什么不同?
- 如何查看应用组件部署失败的原因?
- 如何处理部署或升级虚机组件失败?
- Node.js 8软件包打包有哪些约束?
- 如何处理安装Agent失败?
- 如何处理Agent离线?
- 虚机部署的应用组件支持在什么目录写文件?
- 如何处理虚机部署的组件删除失败报host status is not active错误的问题?
- Docker应用程序依赖的问题
- 如何解决Docker客户端push镜像失败的问题?
- 如何获取项目名称?
- 如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败?
- 如何处理操作微服务引擎专享版时遇到非微服务引擎本身错误?
- 如何处理部署组件时失败,报错日志详情显示connection was closed?
- 如何处理部署虚机组件时遇到ECS错误?
- 如何处理虚机部署端口访问不通的错误?
- 如何处理微服务应用名称与组件所属应用名称不同的问题?
- 如何解释微服务名称与组件名称不同的原因?
- 微服务引擎专享版数据恢复失败
- 用户指南(吉隆坡区域)
- API参考(吉隆坡区域)
- 视频帮助
- 通用参考
链接复制成功!
角色管理
除了系统中默认提供的两种角色:管理员(admin)和开发者(developer)无法进行操作外,您可以使用该微服务引擎下关联了admin角色权限的“账号”登录微服务引擎控制台,根据实际的业务需求对角色进行如表1所示的操作。
操作 |
说明 |
---|---|
根据实际业务需求创建新角色,设置该角色在不同服务组和配置组对应的权限动作。 最多可创建100个角色。 |
|
根据实际业务需求,修改已创建角色的权限配置。 |
|
根据实际业务需求,删除不再使用的角色。 |
|
可按照角色名称的关键字查看该微服务引擎下已创建的角色。 |
创建角色
- 登录ServiceStage控制台,选择“微服务引擎 > 引擎实例”。
- 在页面上方“微服务引擎”下拉列表,选择待操作的开启了安全认证的微服务引擎。
- 单击“系统管理”。
- 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的账号名及其密码,单击“确定”。
- 在“角色管理”页签,单击“创建角色”。
- 输入新角色名称。
说明:
角色创建后,角色名称不可修改。
- 对权限进行配置。
- 设置“权限组”。
- 设置服务权限。
- 选择“全部服务”。
- 选择“自定义服务组”,可按照表2进行设置。
表2 自定义服务组操作 操作名称
操作说明
新增匹配规则
单击“添加服务组匹配规则”,根据实际业务需要,选择“应用”、“环境”、“服务”三个参数值来匹配规则过滤该角色可以实施权限动作的微服务。
说明:
设置微服务匹配规则后,单击“确定”。
编辑匹配规则
单击待编辑的匹配规则后的“
”,即可根据实际业务需要,重新设置该条匹配规则的“服务组”和“权限动作”。
重新设置服务组匹配规则后,单击“确定”。
删除匹配规则
单击待删除的匹配规则后的“
”,即可根据实际业务需要,删除该条服务组匹配规则。
说明:
自定义服务组最多可以同时设置20条微服务匹配规则。
当自定义服务组设置了多条匹配规则时,只要微服务满足其中任意一条匹配规则,角色就对该微服务有操作权限。
- 设置配置权限。
- 选择“全部配置”。
- 选择“自定义配置组”,可按照表3进行设置。
表3 自定义配置组操作 操作名称
操作说明
新增匹配规则
单击“添加配置组匹配规则”,根据实际业务需要,选择“应用”、“环境”、“服务”三个参数值来匹配规则过滤该角色可以实施权限动作的配置。当应用级配置、微服务级配置不能满足使用需求时,也可以通过增加自定义匹配规则来匹配配置的自定义标签过滤该角色可以实施权限动作的配置。
说明:
设置配置匹配规则后,单击“确定”。
编辑匹配规则
单击待编辑的匹配规则后的“
”,即可根据实际业务需要,重新设置该条匹配规则的配置组和“权限动作”。
重新设置配置组匹配规则后,单击“确定”。
删除匹配规则
单击待删除的匹配规则后的“
”,即可根据实际业务需要,删除该条配置组匹配规则。
说明:
自定义配置组最多可以同时设置20条配置匹配规则。
当自定义配置组设置了多条匹配规则时,只要配置满足其中任意一条匹配规则,角色就对该配置有操作权限。
- 设置服务权限。
- 设置“权限动作”。
按照实际的业务需求,设置角色对选择的服务组、配置组可实施的权限动作,可以勾选多个。
- 全选:对该服务组、配置组资源可实施增加、删除、修改和查询四种动作。
- 增加:对该服务组、配置组资源可实施增加的动作。
- 删除:对该服务组、配置组资源可实施删除的动作。
说明:
如果只勾选了删除,将无法通过界面对服务组、配置组资源进行删除,必须同时勾选查询。
- 修改:对该服务组资源可实施修改的动作。
说明:
如果只勾选了修改,将无法通过界面对服务组、配置组资源进行修改操作,必须同时勾选查询。
- 查询:对该服务组、配置组资源可实施查询的动作。
- 设置“权限组”。
- 单击“创建”,创建角色。
编辑角色
- 登录ServiceStage控制台,选择“微服务引擎 > 引擎实例”。
- 在页面上方“微服务引擎”下拉列表,选择待操作的开启了安全认证的微服务引擎。
- 单击“系统管理”。
- 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的账号名及其密码,单击“确定”。
- 在“角色管理”页签,单击待编辑角色“操作”列的“编辑”。
- 根据实际业务需求,修改服务组、配置组和“权限动作”。
- 单击“保存”,完成角色编辑。