Roller och behörigheter
AiQu har tre åtkomstnivåer. Den här sidan är den auktoritativa listan över vad var och en når.
De tre nivåerna
Section titled “De tre nivåerna”| Nivå | Omfattning | Vanligtvis |
|---|---|---|
| Användare | Egna jobb och filer inom en tenant | Alla |
| Tenantadministratör | Allt inom en tenant | En eller två per hyresgäst |
| Superadmin | Varje tenant, och installationen själv | Plattformsoperatören |
En tenantadministratör är en vanlig användare med administratörsflaggan, så hen behåller egna jobb, tokens och filer. En superadmin är inte medlem i någon tenant och måste gå in i en för att agera inuti den.
Meny per nivå
Section titled “Meny per nivå”| Sektion | Användare | Tenantadmin | Superadmin |
|---|---|---|---|
| Overview, Jobs, Files, Tokens, System, Documentation | ✓ | ✓ | bara inne i en tenant |
| Nodes, Queues, Storage, Projects, Users, Settings, Tenant Tokens | ✓ | bara inne i en tenant | |
| Tenants, globala Nodes, globala Queues, System Settings | ✓ |
En superadmin som inte är inne i en tenant ser bara de fyra superadminposterna. De vanliga sidorna kommer tillbaka när hen går in i en tenant.
Var en användares behörigheter kommer ifrån
Section titled “Var en användares behörigheter kommer ifrån”Det här är det som orsakar mest förvirring, så det är värt att vara rakt på: nästan ingenting ges till en användare direkt.
| Förmåga | Ges av |
|---|---|
| Att skicka in jobb alls | Användargrupp - add jobs |
| Vilka köer som syns | Användargrupp |
| Vilka buckets som syns | Användargrupp, eller ett projekt |
| Max GPU per jobb, max GPU totalt | Användargrupp |
| Att öppna publika portar | Användargrupp |
| Att öppna privata portar | Användargrupp, och att relayn inte kör no-DNS |
| Att lägga till Docker-registries | Användargrupp |
| Att behöva ange projekt på varje jobb | Användargrupp - require project |
| Väljare för CPU och RAM i formuläret | Tenantflagga - job advanced view |
| Att köpa tokens | Tenantflagga - user token purchase |
| Tokensaldo | Tenantadministratör, ett projekt, eller en återkommande uppgift |
“Den här användaren kan inte göra X” är alltså nästan alltid en gruppfråga, och svaret bor på Användare och grupper.
De tvåsidiga reglerna
Section titled “De tvåsidiga reglerna”Två förmågor kräver samtycke från två håll, och att bara uppfylla det ena ser exakt ut som en bugg:
Att montera en bucket kräver att användarens grupp ger bucketen och att den valda kön är kopplad till dess storage. Se Lagring.
Att öppna en privat port kräver gruppens behörighet för privata portar och att jobbets relay inte kör no-DNS. Se Systeminställningar.
Vad ingen kan göra
Section titled “Vad ingen kan göra”- Se en annan tenants jobb, användare, lagring eller noder - utom en superadmin, genom att gå in i den tenanten
- Återställa en containers filsystem efter att jobbet tagit slut
- Lägga till portar på ett jobb efter att det skapats
- Förlänga ett jobb som redan gått ut
- Gå på minus i tokens