Modèle d’accès¶
Afi Kubernetes Backup peut être géré à la fois depuis le portail Afi et via kubectl au moyen de l’API, qui repose sur les définitions de ressources personnalisées Kubernetes (CRD).
Rôles d’accès dans le portail Afi¶
L’administrateur d’un compte Afi (organisation) peut ajouter d’autres administrateurs d’organisation et de locataire afin de gérer les paramètres du compte et des locataires, configurer les sauvegardes, et effectuer la restauration et l’exportation de données.
Les administrateurs d’organisation sont configurés dans l’onglet Configuration → Admins et disposent d’un contrôle total sur les paramètres de l’organisation (contrôle d’accès, licences, etc.) ainsi que sur les locataires de l’organisation (vous pouvez ajouter et gérer plusieurs locataires, par exemple des clusters Kubernetes, sous un même compte Afi).
Les administrateurs de locataire et les opérateurs de sauvegarde (administrateurs disposant de moins de privilèges) sont configurés dans l’onglet Service → Settings → Access groups et ont accès à un locataire précis.
Rôles d’accès dans le cluster¶
Lors de la gestion d’Afi Kubernetes Backup via kubectl, l’accès est accordé en fonction des rôles et des liaisons de rôles configurés dans le cluster.