一文看懂云基础平台轻轨线(CI/CD)服务权限体系
1 文章概述
本文主要介绍云基础平台轻轨线(CI/CD)服务在交付之后,用户如何创建组织和用户。帮助系统管理员和项目经理快速上手,核心要点包括:
系统管理员创建租户;
系统管理员创建项目群组;
系统管理员添加成员到租户和项目群组并授权;
项目经理创建项目;
项目经理维护项目角色并授权;(V2.8.10版本支持)
项目经理添加项目成员并进行身份授权。
2 目标受众
系统管理员、机构伙伴、开发组长等
3 主流程
创建组织、成员、及授权,是使用云基础平台轻轨线服务的前置条件之一,也是系统管理员、项目经理必须掌握的产品技能,其主流程为【创建租户】→【创建项目群组】→【添加项目组成员并授权】→【创建项目】→【维护项目角色并授权】→【添加项目成员并进行身份授权】,如下图:
3.1 创建租户
操作路径:登录OMP →【租户管理】→【新建】→ 输入租户名称后点击“确定”
3.2 创建项目群组
操作路径:在所选租户点击【访问管理】→【项目管理】→【新增】
3.3 添加成员并授权
添加用户到数据库表。登录OMP →【用户管理】→【新建】。用户名称通常为用户姓名,账号默认推荐为姓名拼音(可编辑修改),密码为用户登录平台使用的密码。该步骤将用户添加到数据库表,完成此步骤后,用户还未与租户关联。
关联用户到租户。OMP首页 →【租户管理】→【访问管理】→【用户管理】→【添加用户到租户】。当用户已在数据库表中时,输入用户手机号即可关联;当用户不在数据库表中时,需要添加账号、邮箱、密码等更多信息。如已有用户组,可将用户添加到需要的用户组,如无可暂时不选用户组。
为租户内的用户分配对应项目群组的权限。OMP首页 →【租户管理】→ 选定目标租户 →【访问管理】→【用户管理】→【授权】。
在授权页面选择该用户对应的项目群组和权限内容,即可完成该用户在该项目群组内的权限设置。通常来说,需要为用户配置全部的权限内容,能保证DevOps的工具链的正常使用。
3.4 创建项目
【CICD服务首页】→【项目管理】→【新建项目】。项目一般以开发应用的团队作为边界,是项目群组下的二级组织,项目的创建在CICD服务前台实现,项目群组中的成员,在对应的群组范围内均有权限创建项目,项目的创建者自动成为项目的管理员,在项目内拥有项目信息编辑、成员管理和角色分配等最高权限。
3.5 维护角色并授权
【项目管理】→【项目列表】→ 选择对应的项目点击【通用设置】→【权限管理】。每个角色下对应轻轨线不同服务的相关增删改查的权限,此处系统已经预置了相关角色并进行了授权,项目经理可确认是否符合当前项目组实际情况,如不符合项目组实际情况,可以新建角色并对角色进行授权。
3.6 添加项目成员并进行身份授权
【项目管理】→【项目列表】→ 选择对应的项目点击【通用设置】→【成员管理】→【添加成员】。此处添加项目成员,必须已经存在于所属项目群组的成员范围内,否则无法在备选成员名单中找到该成员。添加成员时,可以对该成员在项目内的身份进行设置。
选择好对应的成员后,可通过分配对应的角色对项目成员进行身份授权,项目成员可以拥有轻轨线不同服务的权限。
4 名词解释:
名词 | 解释 |
租户 | 在私有化环境下,一般对应企业本身。 |
项目群组 | 租户层级下的一级部门/团队分类,由系统管理员创建。 |
项目 | 租户层级下的二级部门/团队分类,由项目经理创建。 |
OMP | 即运营管理平台,是系统管理员对项目群组、成员等进行管理的后台,一般只对系统管理员开放。 |
一文看懂云基础平台轻轨线(CI/CD)服务权限体系
本文2024-09-23 01:09:28发表“云苍穹知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-cangqiong-144134.html