角色管理
介绍
角色是权限的集合,普通账户通过关联角色获得功能权限、主机权限与发布权限,管理员账户(创建账户时带 -s 参数或在页面上标记的超级管理员)不受任何限制。角色权限变更后,属于该角色的账户会被强制重新登录以使权限生效。

功能权限
控制角色可以访问的页面与操作按钮,按模块 / 子模块 / 操作三级组织,勾选即授权:
| 模块 | 子模块与操作 |
|---|---|
| Dashboard | 查看 Dashboard |
| 主机管理 | 主机:查看 / 新建 / 编辑 / 删除;Web 终端:Web 终端、文件管理、上传文件、删除文件 |
| 批量执行 | 执行任务;模板管理:查看 / 新建 / 编辑 / 删除;文件分发 |
| 应用发布 | 应用管理:查看 / 新建 / 编辑 / 删除 / 查看配置;构建仓库:查看 / 新建版本 / 执行构建 / 删除;发布申请:查看 / 新建 / 编辑 / 删除 / 审核 / 执行发布 |
| 流水线 | 查看 / 新建 / 编辑 / 删除 / 执行流水线 |
| 任务计划 | 查看 / 新建 / 编辑 / 删除任务 |
| 配置中心 | 环境管理:查看 / 编辑 / 删除;服务管理与应用管理:查看 / 新建 / 编辑 / 删除 / 查看配置 / 修改配置 |
| 监控中心 | 查看 / 新建 / 编辑 / 删除监控 |
| 报警中心 | 报警记录:查看;联系人与联系组:查看 / 新建 / 编 辑 / 删除 |
说明
功能权限仅影响页面功能,系统管理 菜单下的登录日志、凭据管理、账户、角色与系统设置仅管理员可见;管理应用的发布权限请在发布权限中设置。
主机权限
按 主机分组 授权,勾选的分组(及其子分组)内的主机对该角色可见。主机权限是全局的,会同时影响主机管理、Web 终端、批量执行、文件分发、发布配置、流水线、任务计划、监控中心等所有需要选择主机的功能。未授权任何分组的普通用户在这些页面看不到主机。
发布权限
按 环境 与 应用 两个维度授权,两者都需要设置:角色可以发布到勾选的环境,可以操作勾选的应用(含发布配置、构建仓库与发布申请)。应用的创建者默认拥有该应用的发布权限。
关联账户
列表中的 关联账户 可以查看当前属于该角色的账户数量与列表,账户与角色的关联在 账户管理 中设置,一个账户可以关联多个角色。
最佳实践
- 为不同职责创建角色,例如
开发(测试环境发布)、运维(全部环境)、只读审计,再把账户关联到角色,而不是为每个人单独授权。 - 发布审核权限与执行发布权限分配给不同的角色,实现发布流程的双人复核。
- 主机权限按环境或业务线划分分组,避免开发人员看到生产主机。