{{ block "rbac_content" . }}
{{ if $view.groups }}
{{ range $view.groups }}
{{ else }}
{{ if $view.roles }}
{{ range $view.roles }}
{{ else }}
{{ if $view.grants }}
{{ else }}
{{ end }}
{{ end }}
{{ template "hamburger" }}
{{ template "page_progress" }}
{{ if .Data.Error }}
{{ template "error_alert" .Data.Error }}
{{ else }}
{{ template "flash_alerts" .Data }}
{{ $view := .Data.View }}
{{ $viewLive := .Data.ViewLive }}
{{ $canEdit := and (index .Data.Perms "config:update") (not $viewLive) }}
{{ $editTitle := "requires config:update" }}
{{ if $viewLive }}
{{ $editTitle = "read-only live view - switch to the staged draft to edit" }}
{{ end }}
{{ if .Data.HasStaged }}
{{ template "page_title" "OpenRun Configuration" }}
RBAC
Role based access control - changes are staged and go live on publish
Staged changes by
{{ .Data.Draft.created_by }}
({{ template "time_ago" .Data.Draft.create_time }}{{ if ne .Data.Draft.updated_by .Data.Draft.created_by }},
last edit by {{ .Data.Draft.updated_by }}
{{ template "time_ago" .Data.Draft.update_time }}{{ end }})
-
{{ if .Data.Diff.enabled }}
enabled flag,
{{ end }}
{{ if .Data.Diff.groups }}
groups: {{ range $i, $n := .Data.Diff.groups }}{{ if $i }},
{{ end }}{{ $n }}
{{- end }},
{{ end }}
{{ if .Data.Diff.roles }}
roles: {{ range $i, $n := .Data.Diff.roles }}{{ if $i }},
{{ end }}{{ $n }}
{{- end }},
{{ end }}
{{ if .Data.Diff.grants }}
grants changed,
{{ end }}
enforcement still uses the live config
{{ end }}
{{ if $viewLive }}
{{ else }}
{{ end }}
{{ if and .Data.FlashError (contains "force" .Data.FlashError) (index .Data.Perms "config:update") }}
{{ end }}
RBAC
{{ if .Data.Live.enabled }} enabled {{ else }} disabled {{ end }} {{ if .Data.HasStaged }} {{ if $viewLive }} live view {{ else }} pending {{ end }} {{ end }} role based access control for the management APIs {{ if $viewLive }} {{ if $view.enabled }}Enabled{{ else }}Disabled{{ end }} {{ else }} {{ end }}Groups
{{ len $view.groups }} groups - user id lists, usable in grants {{ if not $viewLive }} + Add group {{ end }}| {{ .name }} | {{ range .users }} {{ . }} {{ end }} | {{ if not $viewLive }}{{ end }} |
No groups defined
{{ end }}Roles
{{ len $view.roles }} roles - permission sets; the built-in admin role always exists {{ if not $viewLive }} + Add role {{ end }}| {{ .name }} | {{ range .permissions }} {{ . }} {{ end }} | {{ if not $viewLive }}{{ end }} |
No roles defined
{{ end }}Grants
{{ len $view.grants }} grants - who gets which roles on which apps, services and bindings {{ if not $viewLive }} + Add grant {{ end }}| Description | Users / groups | Roles | Targets | {{ if not $viewLive }}Actions | {{ end }}
|---|---|---|---|---|
| {{ .description }} | {{ range .users }} {{ . }} {{ end }} | {{ range .roles }} {{ . }} {{ end }} | {{ range .targets }} {{ . }} {{ end }} | {{ if not $viewLive }}{{ end }} |
No grants defined - with RBAC enabled, only admins can use the management APIs
{{ end }}