Saltar a contenido

Acceso y permisos

Coexisten dos conceptos distintos:

  • Acceso a apps — quién puede usar una aplicación desplegada (conectarse a Digdash BI, a Hop…);
  • Permisos internos — quién puede administrar qué en el propio Control Panel.

Acceso a apps

La página Acceso a apps (o el botón Gestionar acceso de una tarjeta, no disponible para PostgreSQL) muestra, para cada aplicación con autenticación OIDC, los usuarios autorizados — individualmente o en bloque.

Acceso a apps

Dos mecanismos según la plantilla, mostrados automáticamente por la página:

  • Perfiles (la mayoría de las plantillas, p. ej. Digdash BI): conceder el acceso consiste en asignar uno o varios perfiles (roles de la aplicación) al usuario — un usuario sin perfil no tiene acceso. El botón Añadir perfiles abre la selección.
  • Conceder / revocar directo (solo Apache Hop GUI): una simple concesión binaria, sin noción de perfil — botones Conceder / Revocar.

Permisos internos

Los roles del Control Panel se otorgan por namespace (el usuario actúa sobre todo el namespace) o por aplicación (alcance limitado a una sola aplicación):

Permisos internos

Rol Lo que permite
viewer Ver las aplicaciones, volúmenes y buckets del ámbito
operator + iniciar/detener/reiniciar, configurar, resincronizar
admin + desplegar y eliminar, gestionar el acceso y los permisos del ámbito

A esto se suma el estado de administrador de plataforma, transversal: gestión de usuarios, de namespaces y cuotas, de los ajustes del clúster, de la instancia Git y de la autenticación por relé.

Grupos

Los grupos permiten conceder de una sola vez un conjunto de accesos a aplicaciones y permisos a varios usuarios. Un grupo agrupa sus miembros, sus concesiones de acceso y sus permisos por namespace o aplicación.

Note

Los permisos del Control Panel son independientes de los roles internos de cada aplicación: otorgar operator en un namespace no concede, por ejemplo, derechos de administración dentro de la propia Digdash BI.