设置

Databasus 既适合单人使用,也适合团队。本节介绍团队的 访问管理。如果你是 Databasus 实例中的唯一用户,可以跳过本节。

Databasus 的设置并不多。实际上它只允许你控制:

  • 谁可以在你的 Databasus 实例中注册
  • 谁可以创建工作区
  • 谁可以在工作区内管理数据库、通知和存储

工作区

工作区用来组织数据库、通知和存储。你可以 向工作区添加成员(也可以创建多个工作区)。

访问管理可以按工作区分别设置。例如:

  • 你有一个 DevOps 团队负责项目的 10 个数据库(一个工作区 里放几个用户);
  • 你有 3 个项目,各自使用不同的数据库和存储(几个工作区, 各自有不同用户);
  • 你有 5 个独立的数据库,不同用户访问各自的库(用户 A 访问 DB1,用户 B 访问 DB2,用户 C 访问 DB3,以此类推)。
工作区

如果你允许用户在你的 Databasus 中注册并创建自己的 工作区(见全局设置),他们就能创建自己的工作区。

在被邀请加入之前,用户永远看不到自己以外的工作区。

审计日志

审计日志记录用户执行的操作。它们用于追踪用户的变更和 行为,也用于发现可疑活动。

例如:

  • 用户创建了新数据库
  • 用户删除了数据库
  • 用户发起了新备份
  • 用户下载了备份
  • 用户创建了新通知
  • 用户创建了工作区
  • 用户删除了工作区
  • 等等

审计日志可以按条件筛选查看:

  • 按工作区;
  • 按用户(跨多个工作区);
审计日志

用户角色

Databasus 中的所有用户都有系统级角色:

功能AdminMember
管理所有设置和用户
创建工作区✅(若设置允许)

通常系统里只有一个 admin 用户,即你首次启动 Databasus 时创建的那个。

工作区内也有角色:

功能ViewerMemberAdminOwner
查看数据库、通知、存储
发起和下载备份
管理数据库、通知、存储
管理用户
管理管理员

请注意:数据库、存储和通知的敏感数据(密码、令牌等)对所有用户始终隐藏。创建之后任何人都无法查看这些密钥。

全局设置

全局设置中有 3 个选项:

  1. 允许外部注册 - 默认情况下,任何人都可以 在你的 Databasus 中注册(但在被邀请或创建自己的工作区 之前,他们无法访问任何工作区)。

    如果只想允许受邀用户注册,可以关闭这个选项。此时注册 表单会保持关闭,直到你把该用户邀请进某个工作区。

    要邀请用户加入工作区,点击 "Add user" 并输入邮箱。之后拥有该邮箱的用户就能完成 注册。
  2. 允许成员邀请 - 这个设置在外部注册被 关闭时有用。

    假设你已有一些可信的用户(例如你的团队),你希望允许 他们邀请其他用户加入 Databasus。此时可以开启这个选项, 他们就能通过邀请让其他用户加入工作区。

    如果关闭,只有管理员能邀请用户。
  3. 允许成员创建工作区 - 默认情况下,所有 成员都能创建自己的工作区。如果只想让管理员创建工作区, 可以关闭这个选项。