功能权限
功能权限也叫操作权限,决定了用户可以使用系统的哪些功能或操作。具体表现为:API 是否可调用、按钮是否可点击、页面和菜单是否可见等。
预置角色
Admin - 管理员
Admin - 管理员
拥有所有权限,适用于需要完整管理能力的核心成员。Admin 的权限位图查询范围为
account_id IN (0, 当前账户 ID),因此会自动包含该账户下所有自定义菜单的访问权限点,无需单独绑定。Responder - 响应者
Responder - 响应者
拥有除「费用中心」「成员管理」「角色管理」「单点登录管理」外的全部系统权限,适用于处理日常运维工作的成员。Responder 的权限查询附加了
id < 100000 过滤条件,自定义菜单权限点的 ID 为 Snowflake 生成(远大于 100000),因此 Responder 不会自动获得任何自定义菜单的访问权限——需在自定义菜单的角色绑定中显式授权。Viewer - 查看者
Viewer - 查看者
拥有除「审计」「快速开始」外的绝大部分只读系统权限,适用于仅需查看数据的成员。与 Responder 相同,Viewer 同样受
id < 100000 过滤限制,不会自动获得任何自定义菜单的访问权限,需在自定义菜单中显式授权。权限列表
系统按产品模块划分权限点,每个权限点分为 Read(只读)和 Manage(管理)两种类型。权限按以下产品范围分组展示,每组带有对应图标:- 平台(Platform):组织管理、费用中心等基础平台权限
- On-call:告警响应、配置管理、状态页等值班相关权限
- RUM:前端监控相关权限
- Monitors:监控告警相关权限
- 自定义菜单(Custom menu):账户级动态权限组,每个已配置的自定义菜单对应一个权限点
当某个权限点同时存在 Read 和 Manage 类型时,授予 Manage 权限会自动关联授予对应的 Read 权限,无需单独勾选。
系统权限与账户级动态权限
Flashduty 的权限点分为两类:- 系统权限(System):由 Flashduty 预先定义,所有账户一致,覆盖平台、On-call、RUM、Monitors 等内置模块。
- 账户级动态权限(Account):根据当前账户配置的资源动态生成,仅在该账户内可见。例如自定义菜单的访问权限属于此类——每新增一个自定义菜单,就会自动产生一个对应的权限点。
自定义菜单权限组
自定义菜单是一个独立的权限范围,与平台、On-call、RUM、Monitors 平级展示。该组以扁平列表形式呈现,不再按 Read / Manage 拆分子类——账户内每配置一个自定义菜单,就会在该组下生成一个权限点:- 权限点命名:
customMenu:visit:<menu_id>,其中<menu_id>为自定义菜单的唯一标识。 - 作用:授予该权限点的成员可以在导航中看到并访问对应的自定义菜单;未授予则该菜单对成员不可见。
- 动态性:删除自定义菜单后,对应的权限点会随之消失;新增自定义菜单后,需重新进入角色编辑界面将其授予目标角色。
- 组织管理
- 费用中心
- 告警响应
- 配置管理
- 状态页
- 监控告警
- 前端监控
- 其他
自定义角色
除了预置角色外,你可以创建自定义角色以满足更精细的权限控制需求。 配置路径:平台管理 → 角色管理1
创建角色
进入角色管理页面,点击 创建角色 按钮,填写角色名称和描述。你也可以通过复制已有角色快速创建。
2
编辑角色信息
在角色详情页中,点击角色名称或描述旁的 编辑图标(笔形图标) 即可直接内联编辑角色名称和描述,修改后自动保存。
3
配置权限
在角色详情页的 权限列表 标签下,点击 编辑 进入编辑模式。在编辑模式中,你可以通过批量勾选的方式一次性授予或撤销多个权限点,完成后点击 保存 即可。
4
分配成员
在角色详情页的 授权成员 标签下,点击 编辑 进入编辑模式,通过批量勾选的方式添加或移除该角色的授权成员,完成后点击 保存。
- 系统预置角色(Admin、Responder、Viewer)不可修改或删除
- 自定义角色支持编辑、复制、启用/禁用和删除操作
- 一个成员可以同时拥有多个角色,其权限为所有角色权限的并集
权限矩阵
数据权限
数据权限也叫访问权限,该权限控制用户可以访问或查看的数据范围。
当您没有对应资源的数据权限时,系统会显示以下提示:

历史角色迁移
历史角色说明
迁移映射
兼容性说明
以下场景将自动授予 Viewer 角色,确保成员具备基本访问权限:- 通过 Open API 邀请新成员 时未指定角色
- 通过 单点登录(SSO) 自动创建成员时未指定角色
延伸阅读
组织管理
了解团队和成员的管理方式
单点登录
配置 SSO 实现统一身份认证