Cambiar de organización
Una misma cuenta puede pertenecer a varios espacios de trabajo a la vez. El selector de la parte superior de la barra lateral decide en cuál está trabajando, y todo lo que ve, despliega y gasta pertenece a ese.
Los espacios de trabajo a los que pertenece
| Espacio de trabajo | De dónde viene | Su rol |
|---|---|---|
| Personal | Se crea para usted en el primer inicio de sesión | Administrador, y el único miembro |
| Una organización que creó | La entrada Crear organización… del selector | Administrador |
| Una organización a la que se unió | Un enlace de invitación o una invitación aceptada | El que le haya otorgado la invitación |
El selector muestra el nombre del espacio de trabajo activo —Personal, si es el suyo personal— con su rol en esa organización debajo, de modo que pueda ver de un vistazo si puede agregar créditos ahí. En ese lugar, el espacio de trabajo personal dice Espacio de trabajo personal, porque usted siempre es su único miembro.
Cambiar
Elija otro espacio de trabajo en el selector. Ocurren tres cosas:
- La consola descarta todas las páginas de datos en caché y las vuelve a solicitar para la nueva organización.
- Todas las solicitudes de API posteriores llevan el id de esa organización en la cabecera
X-Org-Id. Volver a Personal, en cambio, elimina la cabecera: la ausencia deX-Org-Idya significa su espacio de trabajo personal. - La selección se guarda en ese navegador, así que la próxima vez vuelve a entrar en el mismo espacio de trabajo.
Durante todo el proceso mantiene la sesión iniciada como el mismo usuario: cambiar altera el contexto, no la identidad. La selección es por navegador: un segundo equipo arranca en su espacio de trabajo personal hasta que también cambie ahí.
Una instancia se cobra al saldo del espacio de trabajo que esté activo cuando usted elige Desplegar instancia, y después no se puede mover. Desplegar por accidente en su espacio de trabajo personal gasta sus propios créditos en lugar de los del equipo.
Crear una organización
Abra el selector, elija Crear organización… y póngale un nombre de hasta 64 caracteres. Usted queda como su administrador y la consola lo cambia a ella de inmediato. Empieza con saldo cero, sin instancias y sin plantillas propias. Agregue créditos y luego invite a sus compañeros de equipo.
Qué pertenece a la organización y qué le pertenece a usted
| Elemento | Ámbito | ¿Cruza espacios de trabajo? |
|---|---|---|
| Saldo de créditos y transacciones | Organización | No |
| Instancias | Organización | No |
| Claves de API | Organización | No |
| Plantillas que usted crea | Organización | Solo si define alguna como pública |
| Registro de uso | Organización | No |
| Miembros y roles | Organización | No |
| Claves SSH | Usuario | Sí: la misma lista en todas partes |
| Métodos de inicio de sesión, verificación en dos pasos, claves de acceso | Usuario | Sí |
Las plantillas son la única excepción parcial. Una plantilla es visible desde un espacio de trabajo cuando es una plantilla de sistema curada por Superheat, cuando su visibilidad es pública o cuando la organización activa es su propietaria. Duplicar una que no le pertenece produce una copia privada, propiedad de la organización activa, con los valores de entorno secretos y las credenciales de registro privado en blanco.
Los créditos nunca cruzan
Cada organización compra y gasta sus propios créditos. No hay transferencias entre espacios de trabajo, ni fondo común, ni préstamos: un espacio de trabajo personal con $200 no le sirve de nada a una organización que está en cero.
Las protecciones automáticas también son por organización. Cuando el saldo de una organización llega a cero, sus instancias en ejecución se detienen; en −$5, sus instancias se destruyen. Que otro espacio de trabajo tenga fondos no las salva. Consulte Cómo funciona la facturación.
Solo un administrador de esa organización concreta puede recargarla. Ser administrador en otra parte no sirve de nada.
Las instancias nunca cruzan
La lista de instancias, la página de despliegue y todos los endpoints de instancias devuelven únicamente las máquinas de la organización activa. No puede ver, iniciar, detener ni destruir una instancia que pertenece a un espacio de trabajo en el que no está en ese momento, aunque sea miembro de ambos. Cambie primero.
El gasto se atribuye de la misma manera: una instancia le cobra a la organización que la desplegó durante toda su vida, sin importar quién la detenga o la destruya después.
Las claves de API nunca cruzan
Una clave shk_ se emite dentro de una organización y queda fijada a ella. Lleva acceso de nivel miembro únicamente a esa organización.
- Enviar una clave con una cabecera
X-Org-Idde otra organización devuelve403 ORG_MISMATCH. - Para automatizar sobre dos organizaciones, emita una clave en cada una y elija entre ellas en su propio código.
- Una clave sigue funcionando en su organización sin importar qué espacio de trabajo esté viendo en la consola quien la creó.
Consulte Claves de API.
Las claves SSH lo acompañan
Las claves SSH son la excepción: viven en su cuenta de usuario, no en ninguna organización. Agregue una clave una vez y aparecerá en todos los espacios de trabajo a los que pertenece, incluidos los que se una más adelante. Quitar una clave la quita en todas partes.
Al desplegar solo puede seleccionar una clave de su propia cuenta: las claves de un compañero de equipo no se ofrecen, y la API rechaza un id de clave que no sea suyo. Una instancia se aprovisiona con la única clave que eligió quien la desplegó, así que sus compañeros de equipo no obtienen automáticamente acceso por shell a una máquina que desplegó otra persona. Sí pueden verla, leer sus logs, detenerla y destruirla desde la consola.
Consulte Agregar una clave.
Seleccionar una organización desde la API
La cabecera X-Org-Id selecciona el espacio de trabajo para los endpoints con ámbito de organización. Omítala y la solicitud usará su espacio de trabajo personal.
curl "$SUPERHEAT_API/v1/instances" \
-H "Authorization: Bearer $SESSION_TOKEN" \
-H "X-Org-Id: $ORG_ID"
| Llamada | Qué le devuelve |
|---|---|
GET /v1/orgs | Todos los espacios de trabajo a los que pertenece, con su rol y el saldo de cada uno |
GET /v1/orgs/current | El espacio de trabajo activo, su saldo, su rol y su lista de miembros |
Vale la pena reconocer dos errores: 403 NOT_A_MEMBER significa que la cabecera nombra una organización a la que no pertenece, y 400 INVALID_ORG_ID significa que la cabecera no es un id válido.
Salir de una organización
No hay salida por cuenta propia. Pida a un administrador de esa organización que lo elimine desde la página Equipo; el espacio de trabajo desaparecerá entonces de su selector. Si usted es su último administrador, promueva primero a otra persona. Su espacio de trabajo personal es permanente y no se puede abandonar.