Создание ролей и назначение на них привилегий#
Создание ролей и назначение на них привилегий реализует следующие сценарии:
[Исключительный сценарий: получение ошибки](#исключительный-сценарий-ошибка-назначения-ролей-из-за-недоступности-qdrant
Основной сценарий: успешное создание роли#
ТУЗ Управления УЗ отправляет запрос на:
Создание роли с назначением привилегий:
POST /roles { "role": "read_only_admin", "privileges": [ { "access": "collection_info" } ] }Удаление роли:
DELETE /roles/dcl_admin
Qdrant проверяет привилегии пользователя и создает/удаляет роли.
ТУЗ получает ответ
201 OKс подтверждением успешного назначения/удаления.Пользователь, для которого назначена роль, получает/теряет доступ к ресурсам в соответствии с назначенными привилегиями.
Альтернативный сценарий#
Альтернативные сценарии отсутствуют.
Исключительный сценарий: ошибка назначения ролей из-за недоступности Qdrant#
ТУЗ Управления УЗ отправляет запрос на назначение/отзыв ролей, но Qdrant недоступен.
ТУЗ получает ответ
500 Internal Server Error.ТУЗ Управления УЗ проверяет статус Qdrant через мониторинг или CLI:
systemctl status qdrantПосле восстановления Qdrant, ТУЗ Управления УЗ повторяет запрос.