Hoppa till innehåll

Roller och behörigheter

AiQu har tre åtkomstnivåer. Den här sidan är den auktoritativa listan över vad var och en når.

Nivå Omfattning Vanligtvis
Användare Egna jobb och filer inom en tenant Alla
Tenantadministratör Allt inom en tenant En eller två per hyresgäst
Superadmin Varje tenant, och installationen själv Plattformsoperatören

En tenantadministratör är en vanlig användare med administratörsflaggan, så hen behåller egna jobb, tokens och filer. En superadmin är inte medlem i någon tenant och måste gå in i en för att agera inuti den.

Sektion Användare Tenantadmin Superadmin
Overview, Jobs, Files, Tokens, System, Documentation bara inne i en tenant
Nodes, Queues, Storage, Projects, Users, Settings, Tenant Tokens bara inne i en tenant
Tenants, globala Nodes, globala Queues, System Settings

En superadmin som inte är inne i en tenant ser bara de fyra superadminposterna. De vanliga sidorna kommer tillbaka när hen går in i en tenant.

Var en användares behörigheter kommer ifrån

Section titled “Var en användares behörigheter kommer ifrån”

Det här är det som orsakar mest förvirring, så det är värt att vara rakt på: nästan ingenting ges till en användare direkt.

Förmåga Ges av
Att skicka in jobb alls Användargrupp - add jobs
Vilka köer som syns Användargrupp
Vilka buckets som syns Användargrupp, eller ett projekt
Max GPU per jobb, max GPU totalt Användargrupp
Att öppna publika portar Användargrupp
Att öppna privata portar Användargrupp, och att relayn inte kör no-DNS
Att lägga till Docker-registries Användargrupp
Att behöva ange projekt på varje jobb Användargrupp - require project
Väljare för CPU och RAM i formuläret Tenantflagga - job advanced view
Att köpa tokens Tenantflagga - user token purchase
Tokensaldo Tenantadministratör, ett projekt, eller en återkommande uppgift

“Den här användaren kan inte göra X” är alltså nästan alltid en gruppfråga, och svaret bor på Användare och grupper.

Två förmågor kräver samtycke från två håll, och att bara uppfylla det ena ser exakt ut som en bugg:

Att montera en bucket kräver att användarens grupp ger bucketen och att den valda kön är kopplad till dess storage. Se Lagring.

Att öppna en privat port kräver gruppens behörighet för privata portar och att jobbets relay inte kör no-DNS. Se Systeminställningar.

  • Se en annan tenants jobb, användare, lagring eller noder - utom en superadmin, genom att gå in i den tenanten
  • Återställa en containers filsystem efter att jobbet tagit slut
  • Lägga till portar på ett jobb efter att det skapats
  • Förlänga ett jobb som redan gått ut
  • Gå på minus i tokens