Мультитенантность#
В продукте Кибер Хранилище используется административная иерархия доменов и проектов (тенантов) с контролем доступа на основе ролей (RBAC) . Домен представляет собой изолированный контейнер проектов и пользователей с назначенными ролями. Каждый проект и пользователь могут принадлежать только одному домену. Проект представляет собой изолированный контейнер с назначенными пользователями . Роль является глобальной и определяет все возможные задачи, которые может выполнять пользователь на уровне всей инфраструктуры, определенного домена или проекта.
В соответствии с этими уровнями в продукте Кибер Хранилище предусмотрены три роли пользователей: системный администратор, администратор домена и участник проекта. На следующей схеме показаны стандартные пользователи с этими ролями, которые являются сотрудниками поставщиков услуг и предприятий .
Системные администраторы могут выполнять задачи по администрированию системы в соответствии с назначенными им разрешениями, у них также есть доступ к панели администрирования. Это единственная роль, которая позволяет создавать проекты .
Системными администраторами обычно являются администраторы инфраструктуры поставщика услуг или поставщика управляемых услуг либо главного ИТ-подразделения корпорации (в зависимости от ситуации на вашем конкретном предприятии).
Администраторы домена отвечают за собственный домен . Администратору домена можно назначить только один домен . Эта роль также позволяет создавать пользователей и назначать их проектам.
Администраторами домена обычно являются системные администраторы клиента поставщика услуг или поставщика управляемых услуг либо ИТ-отдела дочернего подразделения корпорации (в зависимости от ситуации на вашем конкретном предприятии).
Участник проекта играет роль администратора проекта в определенном домене . Участника проектов можно назначить сразу на несколько проектов .
Участниками проекта обычно являются конечные пользователи клиента поставщика услуг или поставщика управляемых услуг либо конечные пользователи в корпорации (в зависимости от ситуации на вашем конкретном предприятии).
Такая реализация обеспечивает среду администрирования с собственными пользователями , а также их изоляцию от других пользователей .
