TencentBlueKing / bk-iam-saas

BK-IAM is a centralized permission management service provided by The Tencent BlueKing; based on ABAC
Other
30 stars 39 forks source link

拉取资源实例回调接口支持传参 #1803

Open Xmandon opened 1 year ago

Xmandon commented 1 year ago

背景:

  1. cmdb 的业务归档场景,都是针对业务的操作,但是业务归档、业务恢复两个操作,虽然关联的都是「业务」,但需要的实例列表应该是不一样的,目前回调接口不支持传参,所以无法区分什么时候该传可用的业务列表,什么时候该传回档的业务列表。
  2. sam系统的账号管理,存在内置账号、业务账号,实际上都是账号,但是在业务下,业务只能查看内置账号,不能编辑修改,但可以新建、编辑、查看业务类账号,所以,这里也需要区分不同的操作拉取到的账号列表实例不一样。
zhu327 commented 1 year ago

cmdb业务, 是会被其它系统引用到的, 其它系统的操作id传给cmdb是没有意义的, 需要确认这个点怎么处理

zhu327 commented 1 year ago
zhu327 commented 1 year ago

https://bk.tencent.com/docs/document/7.0/236/39770 https://bk.tencent.com/docs/document/7.0/236/39432

修改2个协议, filter中增加字段

zhu327 commented 1 year ago

需要前端支持修改相关接口调用

zhu327 commented 1 year ago

权限中心是全局增加筛选字段, 需要评估所有接入系统的回调接口是否有影响

zhu327 commented 1 year ago

https://bk.tencent.com/docs/document/7.0/236/39770 https://bk.tencent.com/docs/document/7.0/236/39432

修改2个协议, filter中增加字段


"filter": {
    "parent": {
        "type": "module",
        "id": "m1"
    },
    "action": {
        "system_id": "bk_cmdb",
        "id": "edit_host"
    }
}
pagezz-canway commented 4 months ago

结论: 1)CMDB确认哪些权限点(如业务查询、业务归档等)需要展示已归档的业务 2)除了CMDB以外的业务,都隐藏掉权限点里拉取业务列表里的已归档业务

Xmandon commented 3 months ago

本周跟进