组织
组织是成员资格和计费的单位 —— 成员、角色和切换。
组织是 Kisenon 中成员资格和计费的单位。 每个 项目 —— 以及因此其下的每个分支、端点、 角色和数据库 —— 都恰好属于一个组织。
组织是什么
当你首次登录时,Kisenon 会为你创建一个 个人 组织 并让你成为它的所有者。你可以完全在其中工作, 或者稍后创建一个团队组织并邀请他人。
组织拥有成员资格和资金所依附的对象:
- 项目。 每个项目都存在于一个组织中;项目名 只需在其中唯一。
- 计费。 套餐、配额和用量都按组织统计。
- 审计。 操作日志是组织作用域的 —— 每个成员都可以读取 组织中每个项目的活动记录。
成员与角色
每个成员资格都携带四个角色之一。控制台按角色预先门控 UI;
控制平面在服务器端强制执行同样的下限,因此一个
绕过门控的客户端仍然会得到 403。每个操作都有一个
最低角色 —— 处于或高于它的任何人都可以执行它。
| 操作 | 最低角色 |
|---|---|
| 创建项目 | member |
| 删除项目 | admin |
| 创建分支 | member |
| 删除分支 | member |
| 启动端点 | member |
| 停止端点 | member |
| 创建 API 密钥 | member |
| 邀请成员 | admin |
| 移除成员 | admin |
| 重命名组织 | admin |
| 管理计费 | owner |
| 删除组织 | owner |
角色排序为 viewer < member < admin < owner。viewer
是只读的;member 可以构建(项目、分支、端点、
密钥)但不能管理人员;admin 增加了成员和邀请
管理;owner 此外还掌控计费、所有权
转移和删除。
切换组织
活跃组织是你会话的一部分。组织切换器 位于控制台的顶栏中:它显示活跃组织以及 你所属的每个组织的下拉列表,每个都标记有你在那里的角色。
选择另一个组织会向 /api/auth/switch-org 发起 POST,它会将你的
会话令牌重新铸造为作用域限定于目标组织,并重新加载进其项目。
从同一个下拉列表你还可以进入 Members 和 Org
settings,或创建一个新组织。
在 CLI 上,活跃组织是按凭据划分的。用以下命令设置它:
keon orgs switch <org-id>它会将 default_org_id 写入你存储的凭据。你可以
用 --org-id 或 KEON_ORG_ID 环境变量为单次调用
覆盖它。每个 API 密钥在创建时都绑定到一个
组织;控制平面只会针对该密钥所绑定的组织对其授权。
管理
- 重命名。 在 Org settings → Identity 下,admin 及以上可以 重命名组织。
- 成员角色。 从组织的 Members 页面,admin 及以上可以 更改成员的角色或移除他们。控制平面会拒绝任何 会降级或移除 最后一个所有者 的更改。
- 计费。 在 设置 → 计费 下,owner 或 billing 角色 管理支付方式、账单和按项目成本 —— 参见 计费。
- 离开。 Org settings 中的 Danger Zone(以及
keon orgs leave)会将你从组织中移除。如果你是 唯一 所有者,控制平面会阻止该请求 —— 请先提升他人, 或转移所有权,然后再离开。