Назначение ролей учетным записям пользователей#
Назначение ролей учетным записям пользователей реализует следующие сценарии:
Основной сценарий: назначение ролей#
ТУЗ Управления УЗ отправляет запрос на:
Назначение ролей:
POST /roles/grant { "principal_name": "admin", "roles": [ "dcl_admin" ] }Отзыв ролей:
POST /roles/revoke { "principal_name": "admin", "roles": [ "dcl_admin" ] }
Qdrant проверяет права пользователя и назначает/отзывает роли.
ТУЗ получает ответ
200 OKс подтверждением успешного назначения/отзыв.Указанный пользователь получает/теряет доступ к ресурсам, соответствующим назначенным ролям.
Альтернативный сценарий#
Альтернативные сценарии отсутствуют.
Исключительный сценарий: ошибка назначения ролей из-за недоступности Qdrant#
ТУЗ Управления УЗ отправляет запрос на назначение/отзыв ролей, но Qdrant недоступен.
ТУЗ получает ответ
500 Internal Server Error.ТУЗ Управления УЗ проверяет статус Qdrant через мониторинг или CLI:
systemctl status qdrantПосле восстановления Qdrant, ТУЗ Управления УЗ повторяет запрос.