Skip to content

组织

管理组织、配额和平台级配置。需要 super_admin 角色。

概述

组织是拥有设备、用户、应用和网络配置的产品边界。在 API、请求头和数据库中继续使用技术标识 tenant。所有组织数据通过 PostgreSQL 行级安全(Row-Level Security,RLS)策略隔离;组织 A 的用户无法读取组织 B 的数据。

组织列表

导航到组织查看平台中的所有组织。

列名:组织、套餐、行业、设备、用户、所有者和状态。

创建组织

  1. 点击 + 新建组织
  2. 输入组织名称并选择所有者。
  3. 选择初始套餐;新订阅会绑定该套餐当前已发布且不可变的权益版本。
  4. 可选设置图标 URL、行业和其他资料。
  5. 点击创建

组织创建后,所有者会被绑定为管理员。其他用户只能通过组织内的用户 → 邀请用户加入。

编辑组织

点击 菜单 → 编辑。可以更新名称和图标 URL。

组织详情

点击组织行打开详情页。页面提供概览、用户、插件、配额与限制、审计标签页。

插件标签

显示所有内置插件及其在此组织中的配置状态。点击插件打开其配置编辑器。

插件配置可在两个层级设置:

  1. 组织默认 — 适用于没有覆盖的所有设备组
  2. 分组覆盖 — 在设备 → 分组 → [分组] → 插件中设置

插件配置(组织级)

导航到设置 → 插件配置(在组织上下文中)配置插件默认值。

可用插件:

终端插件

设置描述
Shell 路径Shell 可执行文件(例如 /bin/bash
默认列数终端宽度(字符数)
默认行数终端高度(行数)
持久化浏览器断开后保持会话
启用颜色输出ANSI 转义序列颜色支持

遥测插件

设置描述
采集间隔(秒)指标采集频率
启用的指标要采集的指标类别

日志插件

设置描述
日志源每行一个源(例如 file:/var/log/syslog
最大行数/秒日志摄入速率限制

容器插件

设置描述
镜像仓库私有 Docker 镜像仓库 URL
命令超时等待设备响应的秒数(默认:30)
最大日志行数每次请求返回的最大日志行数(默认:1000)

WireGuard 插件

通过网络区域配置。详见网络

组织配置(自定义键值对)

每个组织都有可扩展的配置映射。平台运营者可以设置键值对,插件和集成可以在运行时读取。

联系平台管理员添加或更新组织配置值。

权益与额度

组织的设备、席位、遥测写入、日志写入、并发终端、API 速率和数据保留期都来自已绑定的不可变套餐版本。平台管理员只能增加有明确开始时间、结束时间、来源和原因的有限容量调整,不能直接把额度改成无限。

达到硬额度后,服务端会在产生资源成本之前拒绝操作,并返回结构化的额度错误。界面会保留只读访问,并引导组织管理员变更套餐或联系平台管理员。待处理邀请会预留席位;邀请过期或撤销后释放。

Weave — IoT Device Management Platform