基於角色的對應用程式功能存取的限制

根據分配的角色,使用者將能夠存取特定的網頁介面部分和應用程式設定的操作。

下表顯示了根據分配的權限使用應用程式設定的允許的操作的說明。

分配權限時可用的操作

權限

工作區之外的可用功能

工作區中的可用功能

權限描述

能夠在工作區之間轉換

檢視儀錶板和報告

檢視位於儀錶板報告區域的所有資訊。

是(Y)

檢視儀錶板區域中的有以下限制的資訊:

  • 不顯示系統健康小元件。
  • 沒有按節點或工作區進行篩選的功能。

檢視、下載刪除以前產生的所有報告,並僅為目前工作區產生報告

檢視流量事件

檢視事件記錄,以處理工作區和工作區之外的流量,並從事件區域匯出流量處理事件。

是(Y)

檢視工作區處理流量的事件記錄,並在事件區域匯出流量處理事件。

檢視系統事件

事件區域檢視應用程式的系統事件的記錄,並匯出應用程式的系統事件。

功能不可用。

建立/編輯規則

為工作區和工作區之外新增略過規則存取規則防護規則,並在規則區域修改其設定

是(Y)

為目前工作區新增略過規則存取規則防護規則並在規則區域修改其設定

檢視規則

規則區域檢視工作區和工作區外部的流量處理規則表

分配此權限後,使用者將無法新增或刪除規則或修改其設定。

是(Y)

規則區域檢視目前工作區的流量處理規則表

分配此權限後,使用者將無法新增或刪除規則或修改其設定。

刪除規則

規則區域為工作區和工作區之外刪除流量處理規則

是(Y)

規則區域為目前工作區刪除流量處理規則

建立/編輯工作區

工作區區域新增工作區修改工作區設定

是(Y)

功能不可用。

檢視工作區

工作區區域檢視工作區表

分配此權限後,使用者將無法新增或刪除工作區,或修改其設定。

是(Y)

功能不可用。

刪除工作區

工作區區域刪除工作區

是(Y)

功能不可用。

建立/編輯/分配角色

使用者區域為工作區和工作區之外新增角色修改其設定

是(Y)

使用者區域為目前工作區新增角色,並修改其設定

檢視角色

使用者區域檢視工作區和工作區之外的角色清單。

分配此權限後,使用者將無法新增或刪除角色,或修改其設定。

是(Y)

使用者區域檢視目前工作區的角色清單。

分配此權限後,使用者將無法新增或刪除角色,或修改其設定。

刪除角色

使用者區域為工作區和工作區之外刪除角色

是(Y)

使用者區域為目前工作區刪除角色

建立/編輯/刪除節點

節點區域,新增刪除叢集的節點,並修改其設定

功能不可用。

獲取診斷資訊

開啟偵錯修改偵錯等級檢視叢集節點的偵錯記錄

此權限允許使用者檢視有關節點的資訊,新增和刪除節點,以及修改其設定。

功能不可用。

檢查資料完整性

在叢集節點上檢查資料的完整性

此權限允許使用者檢視有關節點的資訊,新增和刪除節點,以及修改其設定。

功能不可用。

檢視節點資訊

節點區域檢視有關節點的資訊

分配此權限後,使用者將無法新增或刪除節點,或修改其設定。

功能不可用。

編輯設定

設定區域修改應用程式設定。

功能不可用。

檢視設定

設定區域檢視應用程式設定。

分配此權限後,使用者將無法修改應用程式設定。

功能不可用。

管理 SSH 存取

新增和移除 SSH 公開金鑰

功能不可用。

建立/編輯封鎖頁面

功能不可用。

為目前工作區修改封鎖頁面

檢視封鎖頁面

功能不可用。

為目前工作區檢視封鎖頁面。

下表顯示了應用程式網頁介面的可用部分與分配給使用者的權限之間的對應關係。

根據分配的權限存取網頁介面部分

應用程式的範圍

權限

提供存取權限的網頁介面部分

工作區外部

在工作區

工作區外部

檢視儀錶板和報告

儀錶板

儀錶板

檢視流量事件

事件

事件

檢視系統事件

事件

不可用

建立/編輯規則

規則

規則

檢視規則

刪除規則

建立/編輯工作區

工作區

工作區設定

檢視工作區

刪除工作區

建立/編輯/分配角色

使用者

使用者

檢視角色

刪除角色

建立/編輯/刪除節點

節點

不可用

獲取診斷資訊

檢查資料完整性

檢視節點資訊

編輯設定

設定

不可用

檢視設定

管理 SSH 存取

在工作區

檢視儀錶板和報告

不可用

儀錶板

檢視流量事件

不可用

事件

建立/編輯規則

不可用

規則

檢視規則

刪除規則

建立/編輯角色

不可用

使用者

檢視角色

刪除角色

建立/編輯封鎖頁面

不可用

工作區設定

檢視封鎖頁面

頁面頂端