基于角色的对应用程序功能访问的限制

根据分配的角色,用户将能够访问特定的 web 界面部分和应用程序设置的操作。

下表显示了根据分配的权限使用应用程序设置的允许的操作的说明。

分配权限时可用的操作

权限

工作区之外的可用功能

工作区中的可用功能

权限描述

能够在工作区之间切换

查看仪表板和报告

查看位于 仪表板报告 区域的所有信息。

是(Y)

查看 仪表板 区域中的有以下限制的信息:

  • 不显示 系统健康 小组件。
  • 没有按节点或工作区进行筛选的功能。

查看、下载删除以前生成的所有报告,并仅为当前工作区生成新报告

查看流量事件

查看事件日志,以处理工作区和工作区之外的流量,并从 事件 区域导出流量处理事件。

是(Y)

查看工作区处理流量的事件日志,并在 事件 区域导出流量处理事件。

查看系统事件

事件 区域查看应用程序的系统事件的日志,并导出应用程序的系统事件。

功能不可用。

创建/编辑规则

为工作区和工作区之外添加旁路规则访问规则保护规则,并在 规则 区域修改其设置

是(Y)

为当前工作区添加旁路规则访问规则保护规则并在 规则 区域修改其设置

查看规则

规则 区域查看工作区和工作区外部的流量处理规则表

分配此权限后,用户将无法添加或删除规则或修改其设置。

是(Y)

规则 区域查看当前工作区的流量处理规则表

分配此权限后,用户将无法添加或删除规则或修改其设置。

删除规则

规则 区域为工作区和工作区之外删除流量处理规则

是(Y)

规则 区域为当前工作区删除流量处理规则

创建/编辑工作区

工作区 区域添加工作区修改工作区设置

是(Y)

功能不可用。

查看工作区

工作区 区域查看工作区表

分配此权限后,用户将无法添加或删除工作区,或修改其设置。

是(Y)

功能不可用。

删除工作区

工作区 区域删除工作区

是(Y)

功能不可用。

创建/编辑/分配角色

用户 区域为工作区和工作区之外添加角色修改其设置

是(Y)

用户 区域为当前工作区添加角色,并修改其设置

查看角色

用户 区域查看工作区和工作区之外的角色列表。

分配此权限后,用户将无法添加或删除角色,或修改其设置。

是(Y)

用户 区域查看当前工作区的角色列表。

分配此权限后,用户将无法添加或删除角色,或修改其设置。

删除角色

用户 区域为工作区和工作区之外删除角色

是(Y)

用户 区域为当前工作区删除角色

创建/编辑/删除节点

节点 区域,添加删除集群的节点,并修改其设置

功能不可用。

获取诊断信息

开启跟踪修改跟踪级别查看集群节点的跟踪日志

此权限允许用户查看有关节点的信息,添加和删除节点,以及修改其设置。

功能不可用。

检查数据完整性

在集群节点上检查数据的完整性

此权限允许用户查看有关节点的信息,添加和删除节点,以及修改其设置。

功能不可用。

查看节点信息

节点 区域查看有关节点的信息

分配此权限后,用户将无法添加或删除节点,或修改其设置。

功能不可用。

编辑设置

设置 区域修改应用程序设置。

功能不可用。

查看设置

设置 区域查看应用程序设置。

分配此权限后,用户将无法修改应用程序设置。

功能不可用。

管理 SSH 访问

添加和移除 SSH 公钥

功能不可用。

创建/编辑阻止页面

功能不可用。

为当前工作区修改阻止页面

查看阻止页面

功能不可用。

为当前工作区查看阻止页面。

下表显示了应用程序 web 界面的可用部分与分配给用户的权限之间的对应关系。

根据分配的权限访问 web 界面部分

应用程序的范围

权限

提供访问权限的 web 界面部分

工作区外部

在工作区

工作区外部

查看仪表板和报告

仪表板

仪表板

查看流量事件

事件

事件

查看系统事件

事件

不可用

创建/编辑规则

规则

规则

查看规则

删除规则

创建/编辑工作区

工作区

工作区设置

查看工作区

删除工作区

创建/编辑/分配角色

用户

用户

查看角色

删除角色

创建/编辑/删除节点

节点

不可用

获取诊断信息

检查数据完整性

查看节点信息

编辑设置

设置

不可用

查看设置

管理 SSH 访问

在工作区

查看仪表板和报告

不可用

仪表板

查看流量事件

不可用

事件

创建/编辑规则

不可用

规则

查看规则

删除规则

创建/编辑角色

不可用

用户

查看角色

删除角色

创建/编辑阻止页面

不可用

工作区设置

查看阻止页面

页面顶端