Назначение ролей учетным записям пользователей#

Назначение ролей учетным записям пользователей реализует следующие сценарии:

Основной сценарий: назначение ролей#

  1. ТУЗ Управления УЗ отправляет запрос на:

    1. Назначение ролей:

      POST /roles/grant
      {
       "principal_name": "admin",
       "roles": [
         "dcl_admin"
       ]
      }
      
    2. Отзыв ролей:

      POST /roles/revoke
      {
       "principal_name": "admin",
       "roles": [
         "dcl_admin"
       ]
      }
      
  2. Qdrant проверяет права пользователя и назначает/отзывает роли.

  3. ТУЗ получает ответ 200 OK с подтверждением успешного назначения/отзыв.

  4. Указанный пользователь получает/теряет доступ к ресурсам, соответствующим назначенным ролям.

Альтернативный сценарий#

Альтернативные сценарии отсутствуют.

Исключительный сценарий: ошибка назначения ролей из-за недоступности Qdrant#

  1. ТУЗ Управления УЗ отправляет запрос на назначение/отзыв ролей, но Qdrant недоступен.

  2. ТУЗ получает ответ 500 Internal Server Error.

  3. ТУЗ Управления УЗ проверяет статус Qdrant через мониторинг или CLI:

    systemctl status qdrant
    
  4. После восстановления Qdrant, ТУЗ Управления УЗ повторяет запрос.