Перейти до вмісту

Панель адміністратора платформи

Ця сторінка допоможе увімкнути панель адміністратора платформи на вашому розгортанні: усі організації та облікові записи в одному місці, використання відносно лімітів плану, нещодавні реєстрації та призупинення. Вона для людей, які керують екземпляром, а не для ваших клієнтів.

Кожне розгортання має власну панель і власний список адміністраторів. Адміністратор платформи вашого self-hosted екземпляра бачить лише організації та облікові записи на цьому екземплярі; у Railhook Cloud (railhook.io) список належить людям, які обслуговують сервіс, задається в оточенні його розгортання, і жоден обліковий запис клієнта в нього не потрапляє.

Хто є адміністратором платформи

Section titled “Хто є адміністратором платформи”

Людина є адміністратором платформи, коли виконуються всі чотири умови. Сервер перевіряє їх на кожному запиті до адмін-API:

  • Її адреса електронної пошти є в PLATFORM_ADMIN_EMAILS.
  • Адресу підтверджено.
  • Обліковий запис активний, не вимкнений.
  • Вона входила менше ніж 12 годин тому. Після цього панель просить увійти ще раз.

OWNER організації не є адміністратором платформи. Володіння організацією не дає доступу ні до якої іншої організації, хоч як цю роль використовувати.

Доки ви нікого не призначите, адміністратора платформи немає. Правила «перший зареєстрований обліковий запис стає адміністратором» немає: на публічному екземплярі ним став би той, хто першим знайде сторінку реєстрації.

Найшвидше — призначити адміністраторів під час встановлення:

Terminal window
curl -fsSL https://railhook.io/install.sh | bash -s -- --domain hooks.example.com --admin-email ops@example.com

Кілька адрес розділяються комами. Інсталятор відхиляє все, що не є адресою електронної пошти. Для вже наявного встановлення запустіть інсталятор із --refresh --dir <тека встановлення> --admin-email <адреси>, а потім ./railhook start.

Щоб задати або змінити список вручну:

  1. Зареєструйтеся або увійдіть на адресі вашого Railhook тим обліковим записом, який хочете використовувати, і підтвердьте адресу.

  2. Додайте адресу через helper — він записує її в .env, не виводячи значення:

    Terminal window
    printf 'PLATFORM_ADMIN_EMAILS=ops@example.com,oncall@example.com\n' | ./railhook settings

    Адреси порівнюються без урахування регістру та пробілів довкола, і збігається лише адреса повністю.

  3. Перестворіть API, щоб він прочитав нове значення:

    Terminal window
    ./railhook start

    ./railhook restart перезапускає контейнери, але не перечитує .env.

  4. Увійдіть ще раз. Унизу бічної панелі з’явиться пункт Адміністратор платформи, що відкриває /admin/platform.

У Kubernetes задайте натомість значення Helm:

values.yaml
platformAdmin:
emails: "ops@example.com,oncall@example.com"

Порожня змінна — це типове значення — вимикає панель: пункт ніхто не бачить, а адмін-API відмовляє кожному користувачу, що увійшов.

Розділ Що в ньому
Огляд Організації, облікові записи, реєстрації за сьогодні, за 7 і за 30 днів, події за сьогодні й за 30 днів, успішні та невдалі доставки за 24 години, активні тунелі, організації, що використали 80% або більше місячного ліміту подій, і останні реєстрації
Організації Назва, план, адреса власника, дата створення, учасники, проєкти, події цього місяця відносно ліміту плану та стан. Пошук за назвою або за адресою учасника
Сторінка організації Учасники з роллю, станом і способом входу, проєкти, використання відносно плану, нещодавній журнал аудиту організації, а також призупинення чи відновлення
Користувачі Кожен обліковий запис: адреса, підтвердження, стан, способи входу, організації, дата створення та остання активність

Адміністраторів платформи позначено відміткою Адміністратор платформи у списку користувачів і серед учасників організації.

Коли оплату вимкнено (так за замовчуванням на self-hosted встановленні), кожна організація на необмеженому плані Self-Hosted, і використання показано як Без обмежень замість ліміту.

Панель ніколи не повертає хеші паролів, токени, матеріал API-ключів, секрети ендпоінтів чи payload. Журнал аудиту організації показано без тіл запитів, які він записує.

Призупинення організації

Section titled “Призупинення організації”

Призупинення та відновлення — єдині зміни, які може зробити панель; усе інше в ній лише для перегляду.

Призупинення не дає організації нічого змінювати, включно з прийманням подій, доки її не відновлять. Її учасники й далі можуть входити та читати, і бачать причину, яку ви вкажете. Оплата призупинення не знімає.

Перед призупиненням чи відновленням панель просить ввести назву організації та причину. У призупиненні записується ваша власна адреса як того, хто це зробив.

Кожен запит до адмін-API обмежено 120 на хвилину для одного адміністратора і записано в журнал аудиту як PLATFORM_ADMIN_ACCESS: адміністратор, адреса, з якої прийшов запит, організація чи обліковий запис, якого він стосувався, і результат. Ці записи зберігаються окремо від журналу аудиту будь-якої організації. Призупинення чи відновлення також записується в журнал аудиту організації, якої воно стосувалося.

PLATFORM_ADMIN_TOKEN — окремий обліковий ключ для скриптів, що передається в заголовку X-Platform-Admin-Token. Він дає доступ до того самого адмін-API і є єдиним, яким можна ротувати ключі шифрування: адміністратор платформи, що увійшов, цього не може. Залиште його порожнім, якщо він не потрібен. Обидві змінні описано в довіднику конфігурації, а кожен адмін-ендпоінт — у довіднику API.