Organizaciones
Cada instancia que despliega, cada crédito que gasta y cada plantilla que guarda pertenece a una organización. En Superheat nada es propiedad directa de un usuario.
Tiene una desde el momento en que inicia sesión, así que esto rara vez le estorba, hasta que se une a una segunda organización y de pronto el saldo y la lista de instancias no son los que recuerda.
Su organización personal
La primera vez que inicia sesión se crea para usted una organización personal y usted es su admin. Es una organización normal en todos los aspectos menos uno: no puede tener miembros. Para trabajar con otras personas, cree una organización aparte e invítelas ahí.
La consola muestra la organización activa en el selector; la API la recibe en el encabezado X-Org-Id. Cuando ese encabezado falta, las solicitudes actúan sobre su organización personal.
Roles
Hay dos roles, por organización. La misma persona puede ser admin en una y miembro en otra.
| Acción | Admin | Miembro |
|---|---|---|
| Explorar ofertas, desplegar, detener, iniciar, destruir | sí | sí |
| Crear y editar las plantillas de la organización | sí | sí |
| Leer el saldo, las transacciones y el registro de uso | sí | sí |
| Crear una clave de API personal y revocar las propias | sí | sí |
| Crear o revocar claves de API del equipo | sí | no |
| Añadir créditos e iniciar un proceso de pago | sí | no |
| Invitar miembros, cambiar roles, eliminar miembros | sí | no |
| Renombrar la organización | sí | no |
Una organización siempre conserva al menos un admin. Eliminar al último, o degradarlo, se rechaza.
Las invitaciones son enlaces. Un admin crea una para una dirección de correo, usted comparte la URL /join?token=... resultante, y quien la abra con la sesión iniciada se une con el rol que lleva la invitación. Las invitaciones caducan a los siete días y se pueden usar una sola vez. Si la dirección invitada coincide con la cuenta con la que inició sesión, la invitación también aparece dentro de la aplicación, así que no hace falta pasar ningún enlace.
Qué pertenece a la organización
| Pertenece a la organización | Le pertenece a usted como usuario |
|---|---|
| El saldo de créditos y todas las transacciones sobre él | Sus claves SSH |
| Las instancias y los cargos que generan | Sus métodos de inicio de sesión, la verificación en dos pasos y las claves de acceso |
| Las plantillas que la organización posee, privadas o públicas | De qué organizaciones es miembro |
| Las claves de API | |
| El registro de uso de quién hizo qué |
Este es el límite que sorprende a la gente. Cambiar de organización cambia el saldo que gasta, las instancias que ve, las plantillas que puede editar y las claves de API que funcionan. Los créditos no se transfieren entre organizaciones, y no hay forma de mover una instancia de una a otra.
Sus claves SSH son la excepción. Están asociadas a usted, no a una organización, así que la misma clave se puede seleccionar al desplegar sea cual sea la organización en la que esté trabajando. Añadir una clave no la expone a sus compañeros de equipo, y unirse a una organización no le da acceso a las de ellos.
Las claves de API y el límite
Una clave de API la emite una organización y queda fijada a ella. Enviarla con un X-Org-Id distinto se rechaza en lugar de redirigirse en silencio.
Una clave siempre actúa como miembro, incluso cuando la persona que la creó es admin. Eso significa que puede desplegar, detener y destruir instancias, gestionar plantillas y leer el libro contable, y que no puede añadir créditos, invitar a nadie, generar ni revocar otras claves, ni tocar endpoints a nivel de cuenta como sus claves SSH. Las acciones de admin requieren una sesión iniciada.
No puede recargar el saldo, pero sí puede desplegar instancias que lo consuman. Trate una clave filtrada como dinero saliendo de la cuenta, y revóquela desde la página de claves de API.