Перейти к основному содержимому

Роли и доступ

В Deployer два уровня прав: системные роли пользователя и роли доступа к конкретному ресурсу (RBAC).

Системные роли

РольПрава
USERУправление своими ресурсами и теми, которыми поделились
OWNERДополнительно: добавление «Current Server», просмотр всех пользователей и глобального журнала аудита

OWNER — владелец инсталляции (Deployer разворачивается self-hosted, один OWNER на установку).

Роли доступа к ресурсу

Назначаются отдельно для каждого подключения и сайта:

УровеньПрава
OWNERПолные права: управление, удаление, шеринг, отзыв доступа
ADMINУправление ресурсом без передачи владения
DEPLOYДеплой, синхронизация, staging, бэкапы (без удаления и шеринга)
READТолько просмотр статуса и мониторинга

Матрица прав

ДействиеOWNERADMINDEPLOYREAD
Просмотр
Деплой / синхронизация
Бэкапы / staging
Изменение настроек
Шеринг / отзыв доступа
Удаление ресурса

Передача доступа

Доступ выдаётся через систему Друзей — без передачи логина и пароля от сервера.