设置
Databasus 既适合单人使用,也适合团队。本节介绍团队的 访问管理。如果你是 Databasus 实例中的唯一用户,可以跳过本节。
Databasus 的设置并不多。实际上它只允许你控制:
- 谁可以在你的 Databasus 实例中注册
- 谁可以创建工作区
- 谁可以在工作区内管理数据库、通知和存储
工作区
工作区用来组织数据库、通知和存储。你可以 向工作区添加成员(也可以创建多个工作区)。
访问管理可以按工作区分别设置。例如:
- 你有一个 DevOps 团队负责项目的 10 个数据库(一个工作区 里放几个用户);
- 你有 3 个项目,各自使用不同的数据库和存储(几个工作区, 各自有不同用户);
- 你有 5 个独立的数据库,不同用户访问各自的库(用户 A 访问 DB1,用户 B 访问 DB2,用户 C 访问 DB3,以此类推)。

如果你允许用户在你的 Databasus 中注册并创建自己的 工作区(见全局设置),他们就能创建自己的工作区。
在被邀请加入之前,用户永远看不到自己以外的工作区。
审计日志
审计日志记录用户执行的操作。它们用于追踪用户的变更和 行为,也用于发现可疑活动。
例如:
- 用户创建了新数据库
- 用户删除了数据库
- 用户发起了新备份
- 用户下载了备份
- 用户创建了新通知
- 用户创建了工作区
- 用户删除了工作区
- 等等
审计日志可以按条件筛选查看:
- 按工作区;
- 按用户(跨多个工作区);

用户角色
Databasus 中的所有用户都有系统级角色:
| 功能 | Admin | Member |
|---|---|---|
| 管理所有设置和用户 | ✅ | ❌ |
| 创建工作区 | ✅ | ✅(若设置允许) |
通常系统里只有一个 admin 用户,即你首次启动 Databasus 时创建的那个。
工作区内也有角色:
| 功能 | Viewer | Member | Admin | Owner |
|---|---|---|---|---|
| 查看数据库、通知、存储 | ✅ | ✅ | ✅ | ✅ |
| 发起和下载备份 | ✅ | ✅ | ✅ | ✅ |
| 管理数据库、通知、存储 | ❌ | ✅ | ✅ | ✅ |
| 管理用户 | ❌ | ❌ | ✅ | ✅ |
| 管理管理员 | ❌ | ❌ | ❌ | ✅ |
请注意:数据库、存储和通知的敏感数据(密码、令牌等)对所有用户始终隐藏。创建之后任何人都无法查看这些密钥。
全局设置
全局设置中有 3 个选项:
- 允许外部注册 - 默认情况下,任何人都可以 在你的 Databasus 中注册(但在被邀请或创建自己的工作区 之前,他们无法访问任何工作区)。
如果只想允许受邀用户注册,可以关闭这个选项。此时注册 表单会保持关闭,直到你把该用户邀请进某个工作区。
要邀请用户加入工作区,点击 "Add user" 并输入邮箱。之后拥有该邮箱的用户就能完成 注册。 - 允许成员邀请 - 这个设置在外部注册被 关闭时有用。
假设你已有一些可信的用户(例如你的团队),你希望允许 他们邀请其他用户加入 Databasus。此时可以开启这个选项, 他们就能通过邀请让其他用户加入工作区。
如果关闭,只有管理员能邀请用户。 - 允许成员创建工作区 - 默认情况下,所有 成员都能创建自己的工作区。如果只想让管理员创建工作区, 可以关闭这个选项。