RBAC in GitLab umsetzen

Rollenbasierte Zugriffskontrolle

2. RBAC in GitLab umsetzen

Rollen und Berechtigungen verstehen

In GitLab sind Rollen mit unterschiedlichen Zugriffsebenen auf Projekte und Ressourcen definiert. Zu den wichtigsten Rollen gehören:

  • Owner: Vollständige Kontrolle über eine Gruppe und deren Projekte. Diese Rolle gibt es für Gruppen, nicht als Rolle für Projektmitgliedschaften.
  • Maintainer: Die höchste reguläre Projektrolle mit weitreichender Kontrolle über das Projekt und seine Einstellungen.
  • Developer: Zugriff auf Code, Pipelines und Issues, jedoch ohne die Möglichkeit, Projekteinstellungen zu verwalten.
  • Reporter: Lesender Zugriff auf das Projekt, einschließlich Issues, Merge Requests und Pipelines.
  • Guest: Eingeschränkter Zugriff, vor allem zum Ansehen von Projektinformationen, ohne Änderungen vornehmen zu können.

Rollen in GitLab zuweisen

Rollen können in GitLab sowohl auf Projekt- als auch auf Gruppenebene zugewiesen werden und legen fest, welche Zugriffsebene jede Person oder Gruppe innerhalb dieses Bereichs hat.

Rollen in GitLab konfigurieren

  1. Projekteinstellungen öffnen: Öffnen Sie Ihr Projekt in GitLab und wählen Sie Manage > Members.

  2. Mitglieder einladen: Fügen Sie Personen oder Gruppen hinzu und weisen Sie eine passende Rolle zu. Auf Projektebene reichen die regulären Rollen von Guest bis Maintainer. Die Rolle Owner gilt auf Gruppenebene.

    Rollen in GitLab

  3. Berechtigungen prüfen: Vergewissern Sie sich, dass die zugewiesene Rolle nur die Berechtigungen erteilt, die das Mitglied benötigt.

Beispiel für die Rollenzuweisung in GitLab

Projekt: Mein Beispielprojekt

Group Owner: John Doe (john.doe@example.com )

Maintainer: Jane Smith (jane.smith@example.com )

Developer: Entwicklungsteam (developers@example.com )

Reporter: Reporter (reporter@example.com )

Guest: Öffentlicher Zugriff