Saltar al contenido principal

Organizaciones

Cada instancia que despliega, cada crédito que gasta y cada plantilla que guarda pertenece a una organización. En Superheat nada es propiedad directa de un usuario.

Tiene una desde el momento en que inicia sesión, así que esto rara vez le estorba, hasta que se une a una segunda organización y de pronto el saldo y la lista de instancias no son los que recuerda.

Su organización personal

La primera vez que inicia sesión se crea para usted una organización personal y usted es su admin. Es una organización normal en todos los aspectos menos uno: no puede tener miembros. Para trabajar con otras personas, cree una organización aparte e invítelas ahí.

La consola muestra la organización activa en el selector; la API la recibe en el encabezado X-Org-Id. Cuando ese encabezado falta, las solicitudes actúan sobre su organización personal.

Roles

Hay dos roles, por organización. La misma persona puede ser admin en una y miembro en otra.

AcciónAdminMiembro
Explorar ofertas, desplegar, detener, iniciar, destruir
Crear y editar las plantillas de la organización
Leer el saldo, las transacciones y el registro de uso
Crear una clave de API personal y revocar las propias
Crear o revocar claves de API del equipono
Añadir créditos e iniciar un proceso de pagono
Invitar miembros, cambiar roles, eliminar miembrosno
Renombrar la organizaciónno

Una organización siempre conserva al menos un admin. Eliminar al último, o degradarlo, se rechaza.

Las invitaciones son enlaces. Un admin crea una para una dirección de correo, usted comparte la URL /join?token=... resultante, y quien la abra con la sesión iniciada se une con el rol que lleva la invitación. Las invitaciones caducan a los siete días y se pueden usar una sola vez. Si la dirección invitada coincide con la cuenta con la que inició sesión, la invitación también aparece dentro de la aplicación, así que no hace falta pasar ningún enlace.

Qué pertenece a la organización

Pertenece a la organizaciónLe pertenece a usted como usuario
El saldo de créditos y todas las transacciones sobre élSus claves SSH
Las instancias y los cargos que generanSus métodos de inicio de sesión, la verificación en dos pasos y las claves de acceso
Las plantillas que la organización posee, privadas o públicasDe qué organizaciones es miembro
Las claves de API
El registro de uso de quién hizo qué

Este es el límite que sorprende a la gente. Cambiar de organización cambia el saldo que gasta, las instancias que ve, las plantillas que puede editar y las claves de API que funcionan. Los créditos no se transfieren entre organizaciones, y no hay forma de mover una instancia de una a otra.

Sus claves SSH son la excepción. Están asociadas a usted, no a una organización, así que la misma clave se puede seleccionar al desplegar sea cual sea la organización en la que esté trabajando. Añadir una clave no la expone a sus compañeros de equipo, y unirse a una organización no le da acceso a las de ellos.

Las claves de API y el límite

Una clave de API la emite una organización y queda fijada a ella. Enviarla con un X-Org-Id distinto se rechaza en lugar de redirigirse en silencio.

Una clave siempre actúa como miembro, incluso cuando la persona que la creó es admin. Eso significa que puede desplegar, detener y destruir instancias, gestionar plantillas y leer el libro contable, y que no puede añadir créditos, invitar a nadie, generar ni revocar otras claves, ni tocar endpoints a nivel de cuenta como sus claves SSH. Las acciones de admin requieren una sesión iniciada.

Una clave de API puede gastar el saldo de la organización

No puede recargar el saldo, pero sí puede desplegar instancias que lo consuman. Trate una clave filtrada como dinero saliendo de la cuenta, y revóquela desde la página de claves de API.

Relacionado