跳到主要内容

管理平台角色

本指南介绍 Zilliz Cloud 中的两类平台角色:组织角色和项目角色,并说明如何管理它们。

管理组织角色

组织角色控制组织级访问权限。使用组织角色管理成员、组、组织设置、账单和订阅、安全设置、组织告警、平台审计日志可见性、API 密钥、项目管理以及回收站操作的权限。

📘说明

组织角色仅适用于组织级资源。它们不定义集群、数据库或 Collection 权限。

预定义组织角色

下表说明了 3 个预定义组织角色。

角色描述是否可编辑?
Organization Owner完整的组织级管理权限,包括访问控制、设置、账单、安全、API 密钥和项目角色分配。
Billing Admin管理账单和订阅,并对相关组织和项目上下文具有只读访问权限。
Public自动授予每个组织成员的基础仅登录角色。

管理项目角色

项目角色控制特定项目内的访问权限。使用项目角色管理项目成员、集群生命周期操作、按需计算访问、集成、备份、迁移、告警、Volume 以及项目作用域的数据访问。

📘说明

项目角色属于特定项目。分配项目角色时,该分配仅适用于所选项目。

预定义项目角色

下表说明了 4 个预定义项目角色。

角色最适合典型权限
Project Admin项目所有者和平台管理员。完整的项目管理,包括协作者、角色、集群生命周期、计算和数据访问。
Data Admin数据库管理员和平台工程师。数据管理,例如 scaling、备份、集群操作和数据访问。
Data Operator应用团队和数据工程师。读写数据操作,包含有限的项目管理。
Data Viewer分析师、开发者和只读应用程序。用于查看、查询和搜索工作流的只读访问。

自定义项目角色

当预定义角色不符合团队职责时,创建自定义项目角色。自定义项目角色可以在项目内组合平台权限、计算权限和数据访问权限。

创建自定义项目角色

1

打开目标项目。

2

进入访问控制

3

打开项目角色页签。

4

单击 + 项目角色

XlzRw8sT2hOGegb7yH6chnT0n2d

5

选择一个角色模版,然后单击下一步

DW88bD3PGoIfrmxbB0mcvmMYnRh

6

输入自定义角色名称和描述。

R0mOwkmdqhLgtUb1MZ5ckIyFn8f

7

配置角色访问权限并单击创建。有关可添加到自定义项目角色的完整权限列表,请参见 平台资源权限

Ysu1bfWmDoHSKixUEaEcXUY1nOh

编辑自定义项目角色

当权限集需要变更时,编辑自定义项目角色。变更会应用于所有被授予该角色的用户、组或自定义 API 密钥。

1

打开目标项目。

2

进入访问控制

3

打开项目角色页签。

4

找到目标自定义角色,并从操作栏中选择编辑

Ag7HwJhXmhNDIYbtwctcPFPsnDh

5

更新角色详情或权限,然后单击保存

A4IWbQYGgoUzxBxWkzScM1KPnyd

删除自定义项目角色

📘说明

您不能删除仍分配给用户或 API 密钥的项目角色。请先移除现有分配,再删除角色。

HMhTwhaFMhPY9JbM3wKcr3OYn4c

1

打开目标项目。

2

进入访问控制

3

打开项目角色页签。

4

找到目标自定义角色,并从操作栏中选择删除

5

确认删除。

Ctrl I