Tetapkan izin yang sesuai kepada anggota tim untuk menjaga keamanan perusahaan sekaligus memastikan kelancaran proses bisnis. Anda dapat mengonfigurasi izin global untuk setiap role atau menetapkan izin detail halus untuk resource tertentu, seperti pipeline dan host groups.
Izin role
-
Buat peran dan konfigurasikan izinnya
Masuk ke Konsol Alibaba Cloud DevOps Flow. Di bilah navigasi kiri, pilih . Di halaman ini, Anda dapat melihat dan mengonfigurasi izin untuk setiap role. Secara default, halaman ini menampilkan kartu untuk role seperti Owner, Administrator, Member, dan External member. Anda juga dapat menambahkan role kustom sesuai kebutuhan. Untuk membuat role kustom, klik New Role di pojok kanan atas. Untuk mengedit role yang sudah ada, klik kartunya untuk membuka panel konfigurasi izin, pilih izin yang ingin diberikan, lalu klik Save.
-
Tetapkan role kepada anggota tim
Masuk ke Alibaba Cloud DevOps workbench. Buka Organization Management dan pilih . Di daftar anggota, tetapkan role untuk setiap anggota.
Role yang tersedia mencakup Owner dan Member. Untuk mengubah role anggota, klik panah dropdown di samping role saat ini.
Izin anggota pipeline
Masuk ke Konsol Alibaba Cloud DevOps Flow. Di daftar My Pipelines, klik pipeline yang dituju. Di pojok kanan atas, klik ikon
dan pilih Pipeline Settings > Member Permissions. Di daftar anggota, Anda dapat mengatur izin untuk setiap anggota.
Dari menu dropdown izin, pilih All permissions, Run permission, atau View permission. Anda juga dapat mengklik Remove untuk menghapus anggota dari pipeline atau Transfer Ownership untuk menjadikannya pemilik baru.
Tabel berikut menjelaskan izin yang tersedia.
|
Actions |
Owner permission |
All permissions |
Run permission |
View permission |
|
View pipeline |
Yes |
Yes |
Yes |
Yes |
|
Edit pipeline |
Yes |
Yes |
No |
No |
|
Delete pipeline |
Yes |
Yes |
No |
No |
|
Run pipeline |
Yes |
Yes |
Yes |
No |
|
Add members |
Yes |
Yes |
No |
No |
Izin grup pipeline
Masuk ke Konsol Alibaba Cloud DevOps Flow. Di bagian Groups pada panel navigasi kiri, klik grup yang dituju. Di halaman grup, klik ikon anggota di bagian atas. Di member list, Anda dapat mengatur izin untuk setiap anggota.
Tabel berikut menjelaskan izin yang tersedia.
|
Actions |
All permissions |
Run permission |
View permission |
|
View pipelines in the group |
Yes |
Yes |
Yes |
|
Edit pipelines in the group |
Yes |
No |
No |
|
Delete pipelines in the group |
Yes |
No |
No |
|
Run pipelines in the group |
Yes |
Yes |
No |
|
Add members to pipelines in the group |
Yes |
No |
No |
|
Add members to the group |
Yes |
No |
No |
Izin untuk grup pipeline dan pipeline individual mengikuti aturan berikut:
-
Jika izin anggota ditetapkan di tingkat grup tetapi tidak ditetapkan untuk pipeline individual, maka izin tingkat grup berlaku untuk pipeline tersebut.
-
Jika anggota memiliki izin yang ditetapkan baik di tingkat grup maupun di tingkat pipeline, maka cakupan izin yang lebih luas yang berlaku.
-
Untuk memindahkan pipeline ke dalam grup, Anda harus memiliki 'All permissions' untuk pipeline tersebut.
-
Dengan 'All permissions' untuk grup pipeline, Anda dapat menambahkan anggota grup, membuat pipeline dalam grup, dan memindahkan pipeline ke dalam grup.
Izin anggota host group
Masuk ke Konsol Alibaba Cloud DevOps Flow. Di panel navigasi kiri, pilih . Pilih host group yang dituju dan klik Invite di pojok kanan atas. Di kotak dialog yang muncul, tambahkan anggota dan tetapkan role untuk masing-masing.
Tabel berikut menjelaskan role dan izin yang tersedia.
|
Actions |
Administrator |
User |
|
Use host group |
Yes |
Yes |
|
Edit host group |
Yes |
No |
|
Delete host group |
Yes |
No |
|
Add members |
Yes |
No |