全部產品
Search
文件中心

Alibaba Cloud DevOps:許可權管理

更新時間:Aug 21, 2026

為團隊成員分配適當的許可權,可以在保障公司資訊安全的同時,確保商務程序順暢執行。您可以為團隊中的每種角色配置全域許可權,也可以針對特定的流水線、主機群組等配置細分許可權。

角色許可權

  1. 建立角色並為角色配置許可權

    登入流水線Flow控制台,在左側導覽列選擇組織角色許可權,查看和設定每個角色的具體許可權,每個企業也可以根據需要,自行配置和增加相應的角色和許可權。頁面預設展示擁有者、管理員、成員、外部成員等角色卡片。單擊右上方建立角色可建立自訂角色,單擊已有角色卡片可展開許可權配置面板,勾選需要的許可權後單擊儲存完成配置。

    角色可配置的許可權種類說明

    許可權點

    子許可權點

    說明

    使用權限設定

    建立角色

    在全域設定中對角色進行管理。

    修改角色許可權

    刪除角色

    流水線管理

    建立流水線

    對流水線的操作許可權。

    所有系統管理權限

    查看所有流水線

    主機群組管理

    建立部署組

    主機群組的操作許可權。

    所有系統管理權限

    服務串連管理

    建立服務串連

    對阿里雲的服務授權(如 ECS、OSS等)的操作許可權。

    所有系統管理權限

    流水線範本管理員

    建立流水線模板

    流水線範本管理員的操作許可權。

    所有系統管理權限

    變數組管理

    建立變數組

    對通用變數組的操作許可權,詳情請參見環境變數

    所有系統管理權限

    標籤分類管理

    建立標籤分類

    對標籤分類的操作許可權。

    所有系統管理權限

    標籤管理

    建立標籤

    對標籤的操作許可權。

    所有系統管理權限

    步驟管理

    所有系統管理權限

    步驟管理的操作許可權。

    任務管理

    建立許可權

    任務管理的操作許可權。

    所有系統管理權限

    構建叢集管理

    建立構建叢集

    構建叢集的操作許可權。

    所有系統管理權限

    企業Maven組態管理

    所有系統管理權限

    在組織設定配置自訂 Maven 配置。

    流水線組管理

    所有系統管理權限

    通過合理設定流水線組及其成員的許可權,組織可以有效地控制對開發、測試和生產環境的訪問,從而提高開發效率和安全性。

    Kubernetes叢集管理

    建立kubertenes叢集

    管理Kubernetes叢集以及使用許可權。

    所有系統管理權限

    通用設定

    可見度管理

    開啟後僅支援查看我有許可權的流水線或者流水線分組列表,保護資料安全

    紅線卡點

    開啟後支援流水線管理員可以跳過人工卡點,當人工卡點的審批人因為某種原因無法操作時,可以由管理員繼續流程

    復原許可權

    開啟後僅支援流水線管理員能夠進行復原操作,防止成員隨意復原造成系統風險

    組織公開金鑰管理

    配置代碼源時,可以使用或重設組織公開金鑰。

    資源用量

    查看資源用量

    查看流水線的資源資訊。

    下載資源用量明細

  2. 為團隊成員分配角色

    登入雲效工作台,進入組織管理後台,選擇,在成員列表中為成員設定角色

    可選角色包括 擁有者成員,單擊對應成員的角色下拉式箭頭即可切換。

流水線成員許可權

登入流水線Flow控制台,在我的流水線列表單擊目標流水線,單擊右上方的表徵圖image,單擊設定流水線資訊,選擇成員許可權,在成員列表中,可以為目標成員設定許可權。

在許可權下拉式功能表中,除可選擇所有許可權運行許可權查看外,還可單擊移除刪除該成員,或單擊移交擁有者將擁有者許可權轉移給該成員。

具體許可權表如下:

擁有者許可權

所有許可權

運行許可權

查看許可權

查看流水線

編輯流水線

刪除流水線

運行流水線

新增成員

流水線分組許可權

登入流水線Flow控制台,在左側導覽列的分組中單擊目標分組,在分組頁面單擊上方的成員表徵圖,在成員列表中,可以為目標成員設定許可權。

具體許可權表如下:

所有許可權

運行許可權

查看許可權

查看分組下流水線

編輯分組下流水線

刪除分組下流水線

運行分組下流水線

添加分組下流水線的成員

添加分組的成員

流水線分組與其中的單個流水線的許可權配置符合以下規則:

  • 若分組上設定了某個成員的許可權,而分組下的流水線上未設定該成員許可權,該成員對流水線的許可權繼承自分組。

  • 若分組上設定了某個成員的許可權,分組下的流水線上也設定該成員許可權,該成員對流水線的許可權根據分組許可權和流水線許可權的大小,取最大許可權範圍。

  • 對流水線擁有所有許可權,才可移動該流水線至某個分組。

  • 擁有流水線分組的所有許可權,可以添加分組成員/在分組下建立流水線/將流水線移動至該分組。

主機群組成員許可權

登入流水線Flow控制台,在左側導覽列選擇。選擇目標主機群組,在主機群組列表右上方單擊邀請,在彈出的對話方塊中,添加相應的成員,並且為相應的成員指定對應的角色。

具體角色許可權表如下:

管理員

使用者

使用主機群組

編輯主機群組

刪除主機群組

新增成員