Equipe e permissões
No Team, cada pessoa entra com o próprio GitHub e só vê os clientes liberados para ela. Ninguém precisa receber kubeconfig pelo chat. As permissões do Kubepier se somam ao RBAC da credencial de cada cluster. O papel vale na web e, a partir da versão 2.7.0, no desktop.
Papéis
| Pode | Admin | Membro |
|---|---|---|
| Ver clientes e clusters | Todos | Só os liberados |
| Logs: últimas linhas | Sim | Sim, nos liberados |
| Logs ao vivo (plano pago) | Sim | Sim, nos liberados |
| Espiar mensagens, painel do MongoDB, navegar no Redis (plano pago) | Sim | Sim, nos liberados |
| Painel de filas com taxas e alertas, diagnóstico com IA e tela Análises com IA (plano pago) | Sim | Sim, nos liberados |
| Configurar a IA da organização e o limite de backlog das filas (plano pago) | Sim | Não |
| Cadastrar clientes, clusters, contas de nuvem e acessos | Sim | Não |
| Editar, escalar, reiniciar, apagar, shell no pod e no nó e bastion (plano pago) | Sim | Não |
| Purgar filas, editar e apagar chaves do Redis (plano pago) | Sim | Não |
| Auditoria (plano pago) | A organização inteira, com filtro por usuário, e exportar CSV | Os próprios registros, nos clientes liberados, e exportar CSV |
| Equipe, convites e assinatura | Sim | Não |
O que não está liberado para o membro responde como se não existisse.
No desktop, a partir da 2.7.0, vale a mesma regra: o papel vem com a licença da conta, o membro fica em modo leitura e o admin faz tudo o que o plano libera, com o nome digitado em apagar, forçar, finalizar, drain, shell no nó e remover release do Helm. Até a 2.6.0, o desktop não confere o papel. A liberação de clientes por pessoa vale só na web: no desktop, cada pessoa vê os clientes cadastrados na própria máquina.
No Free, a auditoria é uma prévia: cada pessoa vê os próprios registros dos últimos 7 dias, sem exportar CSV.
Papéis do Kubepier e RBAC do Kubernetes somente leitura
Os papéis admin e membro valem dentro do Kubepier. No cluster, o que vale é o RBAC da credencial cadastrada: se ela for uma ServiceAccount read-only (o ClusterRole view), nem o admin consegue alterar o cluster pela web, mesmo no Pro. Para a equipe só olhar, combine o papel membro com uma credencial somente leitura.
Convites
- Convide pelo usuário do GitHub ou gere um link.
- Escolha o papel e os clientes liberados antes de enviar.
- O convite vale por 7 dias.
- Quem sai da equipe perde o acesso na web na hora. No desktop, mantém as funções pagas até a licença ser conferida de novo, em até 6 horas.
O que não é aceito
- Membro gerenciar a equipe ou mudar o próprio papel.
- Membro ver na auditoria o que outras pessoas fizeram.
- Liberar para um membro um cliente de outra organização.