Organização · Web e Desktop · Team

Equipe e permissões

No Team, cada pessoa entra com o próprio GitHub e só vê os clientes liberados para ela. Ninguém precisa receber kubeconfig pelo chat. As permissões do Kubepier se somam ao RBAC da credencial de cada cluster. O papel vale na web e, a partir da versão 2.7.0, no desktop.

Onde
Web e Desktop (2.7.0)
Planos
Team
Papel
Só admin gerencia a equipe

Papéis

PodeAdminMembro
Ver clientes e clustersTodosSó os liberados
Logs: últimas linhasSimSim, nos liberados
Logs ao vivo (plano pago)SimSim, nos liberados
Espiar mensagens, painel do MongoDB, navegar no Redis (plano pago)SimSim, nos liberados
Painel de filas com taxas e alertas, diagnóstico com IA e tela Análises com IA (plano pago)SimSim, nos liberados
Configurar a IA da organização e o limite de backlog das filas (plano pago)SimNão
Cadastrar clientes, clusters, contas de nuvem e acessosSimNão
Editar, escalar, reiniciar, apagar, shell no pod e no nó e bastion (plano pago)SimNão
Purgar filas, editar e apagar chaves do Redis (plano pago)SimNão
Auditoria (plano pago)A organização inteira, com filtro por usuário, e exportar CSVOs próprios registros, nos clientes liberados, e exportar CSV
Equipe, convites e assinaturaSimNão

O que não está liberado para o membro responde como se não existisse.

No desktop, a partir da 2.7.0, vale a mesma regra: o papel vem com a licença da conta, o membro fica em modo leitura e o admin faz tudo o que o plano libera, com o nome digitado em apagar, forçar, finalizar, drain, shell no nó e remover release do Helm. Até a 2.6.0, o desktop não confere o papel. A liberação de clientes por pessoa vale só na web: no desktop, cada pessoa vê os clientes cadastrados na própria máquina.

No Free, a auditoria é uma prévia: cada pessoa vê os próprios registros dos últimos 7 dias, sem exportar CSV.

Papéis do Kubepier e RBAC do Kubernetes somente leitura

Os papéis admin e membro valem dentro do Kubepier. No cluster, o que vale é o RBAC da credencial cadastrada: se ela for uma ServiceAccount read-only (o ClusterRole view), nem o admin consegue alterar o cluster pela web, mesmo no Pro. Para a equipe só olhar, combine o papel membro com uma credencial somente leitura.

Convites

  • Convide pelo usuário do GitHub ou gere um link.
  • Escolha o papel e os clientes liberados antes de enviar.
  • O convite vale por 7 dias.
  • Quem sai da equipe perde o acesso na web na hora. No desktop, mantém as funções pagas até a licença ser conferida de novo, em até 6 horas.

O que não é aceito

  • Membro gerenciar a equipe ou mudar o próprio papel.
  • Membro ver na auditoria o que outras pessoas fizeram.
  • Liberar para um membro um cliente de outra organização.