All Products
Search
Document Center

Alibaba Cloud DevOps:Manajemen izin

Last Updated:Aug 21, 2026

Tetapkan izin yang sesuai kepada anggota tim untuk menjaga keamanan perusahaan sekaligus memastikan kelancaran proses bisnis. Anda dapat mengonfigurasi izin global untuk setiap role atau menetapkan izin detail halus untuk resource tertentu, seperti pipeline dan host groups.

Izin role

  1. Buat peran dan konfigurasikan izinnya

    Masuk ke Konsol Alibaba Cloud DevOps Flow. Di bilah navigasi kiri, pilih Enterprise role permissions. Di halaman ini, Anda dapat melihat dan mengonfigurasi izin untuk setiap role. Secara default, halaman ini menampilkan kartu untuk role seperti Owner, Administrator, Member, dan External member. Anda juga dapat menambahkan role kustom sesuai kebutuhan. Untuk membuat role kustom, klik New Role di pojok kanan atas. Untuk mengedit role yang sudah ada, klik kartunya untuk membuka panel konfigurasi izin, pilih izin yang ingin diberikan, lalu klik Save.

    Izin yang tersedia untuk role

    Permission

    Sub-permission

    Description

    Permission settings

    Create role

    Manage roles in Global Settings.

    Modify role permissions

    Delete role

    Pipeline management

    Create pipeline

    Manage pipelines.

    All management permissions

    View all pipelines

    Host group management

    Create deployment group

    Manage a host group.

    All management permissions

    Service connection management

    Create service connection

    Manage service authorizations on Alibaba Cloud, such as ECS and OSS.

    All management permissions

    Pipeline template management

    Create pipeline template

    Manage a pipeline template.

    All management permissions

    Variable group management

    Create variable group

    Manage common variable groups. For more information, see environment variables.

    All management permissions

    Tag category management

    Create tag category

    Manage tag categories.

    All management permissions

    Tag management

    Create tag

    Manage tags.

    All management permissions

    Step management

    All management permissions

    Perform operations in step management.

    Job management

    Create permission

    Perform operations in job management.

    All management permissions

    Build cluster management

    Create build cluster

    Manage a build cluster.

    All management permissions

    Enterprise Maven configuration management

    All management permissions

    Configure custom Maven configurations in organization settings.

    Pipeline group management

    All management permissions

    Manage permissions for pipeline groups and their members to control access to development, testing, and production environments.

    Kubernetes cluster management

    Create Kubernetes cluster

    Manage a Kubernetes cluster and its usage permissions.

    All management permissions

    General settings

    Visibility management

    When enabled, users can view only the pipelines or pipeline groups to which they have access, enhancing data security.

    Redline gating

    When enabled, pipeline administrators can bypass manual gates. This allows an administrator to advance the process if a designated approver is unavailable.

    Rollback permission

    When enabled, only pipeline administrators can perform rollbacks, preventing unauthorized rollbacks that may introduce system risks.

    Organization public key management

    Use or reset the organization's public key when configuring a code source.

    Resource usage

    View resource usage

    View and download resource usage information for pipelines.

    Download resource usage details

  2. Tetapkan role kepada anggota tim

    Masuk ke Alibaba Cloud DevOps workbench. Buka Organization Management dan pilih . Di daftar anggota, tetapkan role untuk setiap anggota.

    Role yang tersedia mencakup Owner dan Member. Untuk mengubah role anggota, klik panah dropdown di samping role saat ini.

Izin anggota pipeline

Masuk ke Konsol Alibaba Cloud DevOps Flow. Di daftar My Pipelines, klik pipeline yang dituju. Di pojok kanan atas, klik ikon image dan pilih Pipeline Settings > Member Permissions. Di daftar anggota, Anda dapat mengatur izin untuk setiap anggota.

Dari menu dropdown izin, pilih All permissions, Run permission, atau View permission. Anda juga dapat mengklik Remove untuk menghapus anggota dari pipeline atau Transfer Ownership untuk menjadikannya pemilik baru.

Tabel berikut menjelaskan izin yang tersedia.

Actions

Owner permission

All permissions

Run permission

View permission

View pipeline

Yes

Yes

Yes

Yes

Edit pipeline

Yes

Yes

No

No

Delete pipeline

Yes

Yes

No

No

Run pipeline

Yes

Yes

Yes

No

Add members

Yes

Yes

No

No

Izin grup pipeline

Masuk ke Konsol Alibaba Cloud DevOps Flow. Di bagian Groups pada panel navigasi kiri, klik grup yang dituju. Di halaman grup, klik ikon anggota di bagian atas. Di member list, Anda dapat mengatur izin untuk setiap anggota.

Tabel berikut menjelaskan izin yang tersedia.

Actions

All permissions

Run permission

View permission

View pipelines in the group

Yes

Yes

Yes

Edit pipelines in the group

Yes

No

No

Delete pipelines in the group

Yes

No

No

Run pipelines in the group

Yes

Yes

No

Add members to pipelines in the group

Yes

No

No

Add members to the group

Yes

No

No

Izin untuk grup pipeline dan pipeline individual mengikuti aturan berikut:

  • Jika izin anggota ditetapkan di tingkat grup tetapi tidak ditetapkan untuk pipeline individual, maka izin tingkat grup berlaku untuk pipeline tersebut.

  • Jika anggota memiliki izin yang ditetapkan baik di tingkat grup maupun di tingkat pipeline, maka cakupan izin yang lebih luas yang berlaku.

  • Untuk memindahkan pipeline ke dalam grup, Anda harus memiliki 'All permissions' untuk pipeline tersebut.

  • Dengan 'All permissions' untuk grup pipeline, Anda dapat menambahkan anggota grup, membuat pipeline dalam grup, dan memindahkan pipeline ke dalam grup.

Izin anggota host group

Masuk ke Konsol Alibaba Cloud DevOps Flow. Di panel navigasi kiri, pilih . Pilih host group yang dituju dan klik Invite di pojok kanan atas. Di kotak dialog yang muncul, tambahkan anggota dan tetapkan role untuk masing-masing.

Tabel berikut menjelaskan role dan izin yang tersedia.

Actions

Administrator

User

Use host group

Yes

Yes

Edit host group

Yes

No

Delete host group

Yes

No

Add members

Yes

No