Saltar a contenido

Modelo de acceso

Afi Kubernetes Backup se puede gestionar tanto mediante el portal de Afi como con kubectl a través de la API, basada en las definiciones de recursos personalizados de Kubernetes (CRD) (en inglés).

Roles de acceso en el portal de Afi

El administrador de una cuenta (organización) de Afi puede añadir administradores adicionales de la organización y del inquilino para gestionar la configuración de la cuenta y del inquilino, configurar las copias de seguridad y realizar operaciones de restauración y exportación de datos.

Los administradores de la organización se configuran en la pestaña Configuration → Admins y tienen control total sobre la configuración de la organización (control de acceso, licencias, etc.), así como sobre los inquilinos que contiene (puede añadir y gestionar varios inquilinos, como clústeres de Kubernetes, en una sola cuenta de Afi).

Los administradores de inquilinos y los operadores de copias de seguridad (administradores con menos privilegios) se configuran en la pestaña Service → Settings → Access groups y tienen acceso a un inquilino concreto.

Roles de acceso en el clúster

Al gestionar Afi Kubernetes Backup mediante kubectl, el acceso se proporciona en función de los roles y enlaces de roles configurados en el clúster.