RBAC in GitLab umsetzen
Rollenbasierte Zugriffskontrolle
2. RBAC in GitLab umsetzen
Rollen und Berechtigungen verstehen
In GitLab sind Rollen mit unterschiedlichen Zugriffsebenen auf Projekte und Ressourcen definiert. Zu den wichtigsten Rollen gehören:
- Owner: Vollständige Kontrolle über eine Gruppe und deren Projekte. Diese Rolle gibt es für Gruppen, nicht als Rolle für Projektmitgliedschaften.
- Maintainer: Die höchste reguläre Projektrolle mit weitreichender Kontrolle über das Projekt und seine Einstellungen.
- Developer: Zugriff auf Code, Pipelines und Issues, jedoch ohne die Möglichkeit, Projekteinstellungen zu verwalten.
- Reporter: Lesender Zugriff auf das Projekt, einschließlich Issues, Merge Requests und Pipelines.
- Guest: Eingeschränkter Zugriff, vor allem zum Ansehen von Projektinformationen, ohne Änderungen vornehmen zu können.
Rollen in GitLab zuweisen
Rollen können in GitLab sowohl auf Projekt- als auch auf Gruppenebene zugewiesen werden und legen fest, welche Zugriffsebene jede Person oder Gruppe innerhalb dieses Bereichs hat.
Rollen in GitLab konfigurieren
-
Projekteinstellungen öffnen: Öffnen Sie Ihr Projekt in GitLab und wählen Sie
Manage>Members. -
Mitglieder einladen: Fügen Sie Personen oder Gruppen hinzu und weisen Sie eine passende Rolle zu. Auf Projektebene reichen die regulären Rollen von
GuestbisMaintainer. Die RolleOwnergilt auf Gruppenebene.
-
Berechtigungen prüfen: Vergewissern Sie sich, dass die zugewiesene Rolle nur die Berechtigungen erteilt, die das Mitglied benötigt.
Beispiel für die Rollenzuweisung in GitLab
Projekt: Mein Beispielprojekt
Group Owner: John Doe (john.doe@example.com )
Maintainer: Jane Smith (jane.smith@example.com )
Developer: Entwicklungsteam (developers@example.com )
Reporter: Reporter (reporter@example.com )
Guest: Öffentlicher Zugriff