Zum Inhalt

Zugriffsmodell

Afi Kubernetes Backup kann sowohl über das Afi-Portal als auch mit kubectl über die API verwaltet werden, die auf benutzerdefinierten Kubernetes-Ressourcendefinitionen (CRDs) basiert.

Zugriffsrollen im Afi-Portal

Ein Administrator des Afi-Kontos (der Organisation) kann weitere Organisations- und Mandantenadministratoren hinzufügen. Diese können Konto- und Mandanteneinstellungen verwalten, Sicherungen konfigurieren sowie Datenwiederherstellungen und Exporte ausführen.

Organisationsadministratoren werden auf der Registerkarte Configuration → Admins konfiguriert. Sie haben vollständige Kontrolle über die Organisationseinstellungen (Zugriffssteuerung, Lizenzierung usw.) und über die Mandanten innerhalb der Organisation. Unter einem einzelnen Afi-Konto können mehrere Mandanten, beispielsweise Kubernetes-Cluster, hinzugefügt und verwaltet werden.

Mandantenadministratoren und Sicherungsoperatoren (Administratoren mit geringeren Berechtigungen) werden auf der Registerkarte Service → Settings → Access groups konfiguriert und haben Zugriff auf einen bestimmten Mandanten.

Zugriffsrollen im Cluster

Bei der Verwaltung von Afi Kubernetes Backup mit kubectl wird der Zugriff anhand der im Cluster konfigurierten Rollen und Rollenbindungen gewährt.