跳至主要內容

組織

你部署的每一個執行個體、你花掉的每一分餘額、你儲存的每一個範本,都屬於某個組織。Superheat 上沒有任何東西是由使用者直接擁有的。

從你登入的那一刻起你就有一個組織,所以這件事很少擋到你 — 直到你加入第二個組織,突然發現餘額和執行個體清單都不是你記得的那些。

你的個人組織

你第一次登入時,系統會為你建立一個個人組織,而你是它的管理員。除了一點之外,它在各方面都是一般的組織:它不能有成員。要和其他人一起工作,請另外建立一個組織,並邀請他們加入。

主控台會在切換器中顯示目前使用的組織;API 則以 X-Org-Id 標頭接收它。當這個標頭不存在時,請求會作用在你的個人組織上。

角色

每個組織有兩種角色。同一個人可以在某個組織裡是管理員,在另一個組織裡是成員。

操作管理員成員
瀏覽報價、部署、停止、啟動、銷毀
建立與編輯組織的範本
查看餘額、交易紀錄與使用日誌
建立個人 API 金鑰,並撤銷自己的金鑰
建立或撤銷團隊 API 金鑰
儲值餘額並發起結帳
邀請成員、變更角色、移除成員
重新命名組織

組織一定至少保留一名管理員。移除最後一名管理員,或把他降級,都會被拒絕。

邀請就是連結。管理員針對某個電子郵件地址建立一份邀請,你把產生的 /join?token=... URL 分享出去,任何在登入狀態下開啟它的人,就會以邀請所帶的角色加入。邀請七天後過期,而且只能使用一次。如果受邀地址就是你目前登入的帳號,邀請也會出現在應用程式內,因此不需要傳遞任何連結。

什麼東西屬於組織

屬於組織以使用者身分屬於你
餘額,以及上面的每一筆交易你的 SSH 金鑰
執行個體,以及它們產生的費用你的登入方式、兩步驗證與密碼金鑰
組織擁有的範本,無論是 private 或 public你是哪些組織的成員
API 金鑰
記錄誰做了什麼的使用日誌

這條界線最常讓人意外。切換組織會改變你動用的餘額、你看得到的執行個體、你能編輯的範本,以及能用的 API 金鑰。餘額不會在組織之間轉移,也沒有辦法把執行個體從一個組織搬到另一個組織。

你的 SSH 金鑰是例外。它們附屬於你而不是組織,所以不論你在哪個組織裡工作,部署時都選得到同一把金鑰。新增金鑰不會讓團隊成員看到它,加入組織也不會讓你拿到他們的金鑰。

API 金鑰與這條界線

API 金鑰由單一組織核發,並綁定在該組織上。帶著不同的 X-Org-Id 送出會被拒絕,而不是默默轉向。

金鑰一律以成員身分運作,即使建立它的人是管理員也一樣。這表示它可以部署、停止與銷毀執行個體、管理範本並讀取帳本 — 而它不能儲值餘額、邀請任何人、產生或撤銷其他金鑰,也不能碰觸像你的 SSH 金鑰這類帳號層級的端點。管理員操作需要已登入的工作階段。

API 金鑰可以花掉組織的餘額

它不能替餘額儲值,但它可以部署會扣減餘額的執行個體。把外洩的金鑰當成錢正在流出帳號,並到 API 金鑰頁面撤銷它。

相關內容