Configurações

O Databasus serve tanto para usuários individuais quanto para equipes. Esta seção trata da gestão de acesso para equipes. Por isso, se você for o único usuário da sua instância do Databasus, pode pular esta seção.

O Databasus não tem muitas configurações. Na verdade, só dá para controlar:

  • Quem pode se registrar na sua instância do Databasus
  • Quem pode criar workspaces
  • Quem pode gerenciar bases de dados, notificadores e armazenamentos dentro dos workspaces

Workspaces

Um workspace é o lugar onde agrupa bases de dados, notificadores e armazenamentos. Você pode adicionar membros aos workspaces (e criar vários workspaces).

O acesso é gerenciado por workspace. Por exemplo:

  • você tem uma equipe de DevOps responsável por 10 bases de dados do projeto (ou seja, alguns usuários dentro de um workspace);
  • tem 3 projetos diferentes com bases de dados e armazenamentos diferentes (ou seja, alguns workspaces com usuários diferentes);
  • tem 5 bases de dados independentes, cada uma acessível a usuários diferentes (o usuário A tem acesso à DB1, o usuário B à DB2, o usuário C à DB3, etc.).
Workspaces

Se você permitir o registro de novos usuários e a criação de workspaces (veja as configurações globais), eles poderão criar os próprios workspaces.

Os usuários nunca veem workspaces além dos seus até serem convidados a entrar.

Registros de auditoria

Os registros de auditoria são mensagens sobre ações realizadas pelos usuários. Servem para acompanhar as alterações e detectar qualquer atividade suspeita.

Por exemplo:

  • o usuário criou uma nova base de dados
  • o usuário apagou uma base de dados
  • o usuário iniciou um novo backup
  • o usuário baixou um backup
  • o usuário criou um novo notificador
  • o usuário criou um workspace
  • o usuário apagou um workspace
  • etc.

Você pode consultar os registros de auditoria com filtros:

  • por workspace;
  • por usuário (em vários workspaces);
Registros de auditoria

Papéis de usuário

Todos os usuários do Databasus têm papéis dentro do sistema:

FuncionalidadeAdminMember
Gerenciar todas as configurações e usuários
Criar workspaces✅ (se permitido nas configurações)

Normalmente, há apenas um usuário admin no sistema, criado na primeira vez que você inicia o Databasus.

Dentro de um workspace também há papéis:

FuncionalidadeViewerMemberAdminOwner
Ver bases de dados, notificadores, armazenamentos
Iniciar e baixar backups
Gerenciar bases de dados, notificadores, armazenamentos
Gerenciar usuários
Gerenciar administradores

Atenção: os dados sensíveis (senhas, tokens, etc.) das bases de dados, armazenamentos e notificadores ficam sempre ocultos para qualquer usuário. Ninguém pode ver os segredos depois da criação.

Configurações globais

Nas configurações globais há 3 opções:

  1. Allow external registrations - por padrão, todos os usuários podem se registrar no seu Databasus (mas continuam sem acesso a qualquer workspace até serem convidados ou criarem os próprios workspaces).

    Se quiser permitir o registro apenas a usuários convidados, desative esta opção. Nesse caso, o formulário de registro fica fechado até você convidar o usuário para algum dos workspaces.

    Para convidar usuários para o workspace, clique em "Add user" e insira um email. Depois disso, o usuário com esse email poderá concluir o registro.
  2. Allow member invitations - esta configuração é útil quando os registros externos estão desativados.

    Imagine que você já tem alguns usuários de confiança (por exemplo, a sua equipe) e quer que eles possam trazer outras pessoas para o Databasus. Ative esta opção e eles poderão convidar usuários para os workspaces.

    Se estiver desativada, só os administradores podem convidar usuários.
  3. Allow member workspace creation - por padrão, todos os membros podem criar os próprios workspaces. Se quiser que só os administradores possam criar workspaces, desative esta opção.