组织
管理组织、配额和平台级配置。需要 super_admin 角色。
概述
组织是拥有设备、用户、应用和网络配置的产品边界。在 API、请求头和数据库中继续使用技术标识 tenant。所有组织数据通过 PostgreSQL 行级安全(Row-Level Security,RLS)策略隔离;组织 A 的用户无法读取组织 B 的数据。
组织列表
导航到组织查看平台中的所有组织。
列名:组织、套餐、行业、设备、用户、所有者和状态。
创建组织
- 点击 + 新建组织。
- 输入组织名称并选择所有者。
- 选择初始套餐;新订阅会绑定该套餐当前已发布且不可变的权益版本。
- 可选设置图标 URL、行业和其他资料。
- 点击创建。
组织创建后,所有者会被绑定为管理员。其他用户只能通过组织内的用户 → 邀请用户加入。
编辑组织
点击 ⋮ 菜单 → 编辑。可以更新名称和图标 URL。
组织详情
点击组织行打开详情页。页面提供概览、用户、插件、配额与限制、审计标签页。
插件标签
显示所有内置插件及其在此组织中的配置状态。点击插件打开其配置编辑器。
插件配置可在两个层级设置:
- 组织默认 — 适用于没有覆盖的所有设备组
- 分组覆盖 — 在设备 → 分组 → [分组] → 插件中设置
插件配置(组织级)
导航到设置 → 插件配置(在组织上下文中)配置插件默认值。
可用插件:
终端插件
| 设置 | 描述 |
|---|---|
| Shell 路径 | Shell 可执行文件(例如 /bin/bash) |
| 默认列数 | 终端宽度(字符数) |
| 默认行数 | 终端高度(行数) |
| 持久化 | 浏览器断开后保持会话 |
| 启用颜色输出 | ANSI 转义序列颜色支持 |
遥测插件
| 设置 | 描述 |
|---|---|
| 采集间隔(秒) | 指标采集频率 |
| 启用的指标 | 要采集的指标类别 |
日志插件
| 设置 | 描述 |
|---|---|
| 日志源 | 每行一个源(例如 file:/var/log/syslog) |
| 最大行数/秒 | 日志摄入速率限制 |
容器插件
| 设置 | 描述 |
|---|---|
| 镜像仓库 | 私有 Docker 镜像仓库 URL |
| 命令超时 | 等待设备响应的秒数(默认:30) |
| 最大日志行数 | 每次请求返回的最大日志行数(默认:1000) |
WireGuard 插件
通过网络区域配置。详见网络。
组织配置(自定义键值对)
每个组织都有可扩展的配置映射。平台运营者可以设置键值对,插件和集成可以在运行时读取。
联系平台管理员添加或更新组织配置值。
权益与额度
组织的设备、席位、遥测写入、日志写入、并发终端、API 速率和数据保留期都来自已绑定的不可变套餐版本。平台管理员只能增加有明确开始时间、结束时间、来源和原因的有限容量调整,不能直接把额度改成无限。
达到硬额度后,服务端会在产生资源成本之前拒绝操作,并返回结构化的额度错误。界面会保留只读访问,并引导组织管理员变更套餐或联系平台管理员。待处理邀请会预留席位;邀请过期或撤销后释放。