文档

团队与工作区

你创建的一切都属于某个组织。人员以某种角色加入组织,并且可以被限定在组织的一部分范围内。

角色

角色可以做什么
所有者所有操作,包括账单、删除组织以及移除其他所有者。
管理员除账单和删除组织外的所有操作。可以邀请和移除人员。
编辑者创建和修改监控项、通知渠道、状态页和维护计划。不能管理人员或账单。
响应人确认和解决事件、执行维护。不改动任何配置。
查看者只读。适合客户方用户的角色。
账单仅限发票和付款方式,看不到任何监控数据。

一个组织始终至少有一位所有者;最后一位所有者既不能被移除,也不能被降级。

邀请他人

用电子邮件地址发出邀请,对方会收到一个链接。如果该地址已经有账号,接受邀请就会把这个组织加进去——他们不需要第二个账号,并且可以从侧边栏在多个组织之间切换。

邀请只对发送到的那个地址有效。转发出去的链接会被拒绝,而不会让收到它的人加入,因为邀请被转发是常事,而且通常并无恶意。

工作区

工作区是存放监控项、状态页和通知渠道的文件夹。每个组织默认有一个工作区,大多数组织永远不需要第二个。

工作区对代理商很重要,Pro 及以上套餐可用:被限定在某个工作区的成员只能看到该工作区里的内容。这不是一个过滤后的视图——其余内容对他们而言根本不存在,在仪表盘和 API 中都是如此。为某一个客户工作的外包人员只看得到那个客户,别的什么都看不到;状态页也只能发布自己工作区内的监控项,因此一个客户的监控项不可能出现在另一个客户的页面上。

有人离开时

移除成员会立即撤销其成员身份和 API 密钥,并删除其个人告警渠道——他的手机、他的私人 Telegram 会话、他的手机号码。

在围绕同事的手机制定告警升级策略之前,最后这一点值得先了解清楚。共享渠道不受影响:一个 #alerts webhook 或一个邮件组属于组织,人员离开后依然存在。哪些属于哪一类,参见告警与渠道

单点登录

仅限 Enterprise,该套餐通过与我们洽谈获得,不能在价格页面上直接购买。在「设置 → SSO」中注册你的身份提供方,发布我们给出的 DNS 记录以证明你控制该电子邮件域名,此后该域名下的人员就通过你的提供方登录。

DNS 校验不是走形式。单点登录按电子邮件域名路由,因此若不证明域名归你所有,一个声称拥有某个公共域名的提供方就能接管该域名下的每一个账号。未通过校验的提供方永远不会参与登录。

API 密钥

密钥是针对某一个成员身份签发的,并继承该成员的角色和工作区限定——由被限定在某个工作区的成员创建的密钥,只能访问该工作区。密钥只在创建时显示一次。

速率限制按组织计算,而不是按密钥计算,因为再签发一个密钥不费什么力气,按密钥设定上限等于没有上限。

审计日志

每一次配置变更都会记录下是谁做的以及改了什么——监控项、通知渠道、状态页、成员、角色、密钥。

所有套餐都会记录条目;Business 及以上套餐可以查看。这样一来,升级套餐打开的是完整的历史记录,而不是从升级那天才开始记。

凭据、哈希和密钥内容绝不会写入其中。