組織
你部署的每一個執行個體、你花掉的每一分餘額、你儲存的每一個範本,都屬於某個組織。Superheat 上沒有任何東西是由使用者直接擁有的。
從你登入的那一刻起你就有一個組織,所以這件事很少擋到你 — 直到你加入第二個組織,突然發現餘額和執行個體清單都不是你記得的那些。
你的個人組織
你第一次登入時,系統會為你建立一個個人組織,而你是它的管理員。除了一點之外,它在各方面都是一般的組織:它不能有成員。要和其他人一起工作,請另外建立一個組織,並邀請他們加入。
主控台會在切換器中顯示目前使用的組織;API 則以 X-Org-Id 標頭接收它。當這個標頭不存在時,請求會作用在你的個人組織上。
角色
每個組織有兩種角色。同一個人可以在某個組織裡是管理員,在另一個組織裡是成員。
| 操作 | 管理員 | 成員 |
|---|---|---|
| 瀏覽報價、部署、停止、啟動、銷毀 | 是 | 是 |
| 建立與編輯組織的範本 | 是 | 是 |
| 查看餘額、交易紀錄與使用日誌 | 是 | 是 |
| 建立個人 API 金鑰,並撤銷自己的金鑰 | 是 | 是 |
| 建立或撤銷團隊 API 金鑰 | 是 | 否 |
| 儲值餘額並發起結帳 | 是 | 否 |
| 邀請成員、變更角色、移除成員 | 是 | 否 |
| 重新命名組織 | 是 | 否 |
組織一定至少保留一名管理員。移除最後一名管理員,或把他降級,都會被拒絕。
邀請就是連結。管理員針對某個電子郵件地址建立一份邀請,你把產生的 /join?token=... URL 分享出去,任何在登入狀態下開啟它的人,就會以邀請所帶的角色加入。邀請七天後過期,而且只能使用一次。如果受邀地址就是你目前登入的帳號,邀請也會出現在應用程式內,因此不需要傳遞任何連結。
什麼東西屬於組織
| 屬於組織 | 以使用者身分屬於你 |
|---|---|
| 餘額,以及上面的每一筆交易 | 你的 SSH 金鑰 |
| 執行個體,以及它們產生的費用 | 你的登入方式、兩步驗證與密碼金鑰 |
| 組織擁有的範本,無論是 private 或 public | 你是哪些組織的成員 |
| API 金鑰 | |
| 記錄誰做了什麼的使用日誌 |
這條界線最常讓人意外。切換組織會改變你動用的餘額、你看得到的執行個體、你能編輯的範本,以及能用的 API 金鑰。餘額不會在組織之間轉移,也沒有辦法把執行個體從一個組織搬到另一個組織。
你的 SSH 金鑰是例外。它們附屬於你而不是組織,所以不論你在哪個組織裡工作,部署時都選得到同一把金鑰。新增金鑰不會讓團隊成員看到它,加入組織也不會讓你拿到他們的金鑰。
API 金鑰與這條界線
API 金鑰由單一組織核發,並綁定在該組織上。帶著不同的 X-Org-Id 送出會被拒絕,而不是默默轉向。
金鑰一律以成員身分運作,即使建立它的人是管理員也一樣。這表示它可以部署、停止與銷毀執行個體、管理範本並讀取帳本 — 而它不能儲值餘額、邀請任何人、產生或撤銷其他金鑰,也不能碰觸像你的 SSH 金鑰這類帳號層級的端點。管理員操作需要已登入的工作階段。
它不能替餘額儲值,但它可以部署會扣減餘額的執行個體。把外洩的金鑰當成錢正在流出帳號,並到 API 金鑰頁面撤銷它。