Skip to main content

功能特性

团队协作

了解如何在 Virex 中管理团队、角色和权限,实现组织内的高效协作。

Virex 为团队而生。无论你是小型创业公司还是大型企业,我们的协作功能都能帮助团队高效协同,同时保持安全与可控。

团队结构

Virex 采用层级结构来组织团队:

Organization
├── Team A
│   ├── Project 1
│   └── Project 2
└── Team B
    ├── Project 3
    └── Project 4
  • 组织(Organization) — 你的公司或顶级账户
  • 团队(Teams) — 协同工作的人员分组
  • 项目(Projects) — 单个应用或服务

邀请团队成员

可通过控制台或 CLI 邀请成员:

控制台

  1. 进入 Settings → Team
  2. 点击 Invite Member
  3. 输入对方的邮箱地址
  4. 选择角色
  5. 点击 Send Invite

CLI

virex team invite user@example.com --role developer

受邀者会收到一封包含加入组织链接的邮件。

角色与权限

Virex 提供具有不同权限级别的预定义角色:

Owner(所有者)

拥有组织的完全控制权:

  • 管理账单与订阅
  • 删除组织
  • 拥有 Admin 的全部权限

Admin(管理员)

管理团队和项目设置:

  • 邀请和移除成员
  • 创建和删除项目
  • 管理集成
  • 拥有 Developer 的全部权限

Developer(开发者)

日常开发所需的访问权限:

  • 创建部署
  • 查看日志和分析数据
  • 管理环境变量
  • 触发回滚
  • 拥有 Viewer 的全部权限

Viewer(只读成员)

只读访问权限:

  • 查看部署和日志
  • 查看项目设置
  • 访问预览部署

权限矩阵

操作 Owner Admin Developer Viewer
查看项目 ✓ ✓ ✓ ✓
查看部署 ✓ ✓ ✓ ✓
查看日志 ✓ ✓ ✓ ✓
创建部署 ✓ ✓ ✓ ✗
回滚 ✓ ✓ ✓ ✗
管理环境变量 ✓ ✓ ✓ ✗
管理域名 ✓ ✓ ✓ ✗
创建项目 ✓ ✓ ✗ ✗
删除项目 ✓ ✓ ✗ ✗
邀请成员 ✓ ✓ ✗ ✗
管理账单 ✓ ✗ ✗ ✗

自定义角色

企业版套餐可以创建自定义角色:

// Custom role definition
{
  name: "QA Engineer",
  permissions: [
    "deployments:read",
    "deployments:create:preview",
    "logs:read",
    "analytics:read",
    // Cannot deploy to production
  ]
}

如需为你的组织启用自定义角色,请联系销售。

项目级权限

可以在项目级别覆盖组织级角色:

# Give a viewer deploy access to a specific project
virex project add-member user@example.com --role developer --project my-app

适用于以下场景:

  • 需要访问特定项目的外部承包商
  • 共享服务上的跨团队协作
  • 临时提升访问权限

部署评论

在部署上留下评论,与团队成员沟通:

virex comment "Tested on staging, LGTM" --deployment deployment-abc123

评论会显示在:

  • Virex 控制台
  • GitHub PR 评论(如已集成)
  • Slack 通知(如已配置)

提及团队成员

在评论中提及团队成员:

virex comment "@sarah can you review the API changes?" --deployment deployment-abc123

被提及的成员会收到通知。

审计日志

跟踪组织中发生的所有操作:

virex audit-log --last 7d

TIMESTAMP            USER                ACTION              RESOURCE
2024-01-15 10:30    john@example.com    deployment.create   my-app
2024-01-15 10:25    sarah@example.com   env.update          my-app
2024-01-15 09:00    admin@example.com   member.invite       org

筛选审计日志

# Filter by user
virex audit-log --user john@example.com

# Filter by action type
virex audit-log --action deployment.*

# Filter by project
virex audit-log --project my-app

# Export to JSON
virex audit-log --format json > audit.json

审计日志保留时长:

  • Pro 套餐:90 天
  • 企业版套餐:1 年(可配置)

通知

配置团队接收通知的方式:

个人设置

每位团队成员可以配置自己的偏好:

  • 邮件 — 部署成功/失败、被提及
  • Slack 私信 — 实时通知
  • 浏览器 — 推送通知

团队频道

设置共享通知频道:

// virex.config.js
export default {
  notifications: {
    slack: {
      channel: '#deployments',
      events: ['deployment.success', 'deployment.failure', 'rollback'],
    },
    discord: {
      webhook: process.env.DISCORD_WEBHOOK,
      events: ['deployment.failure'],
    },
  },
};

访问令牌

为 CI/CD 和自动化创建令牌:

# Create a deploy token
virex tokens create --name "GitHub Actions" --scope deploy

# Create a read-only token
virex tokens create --name "Monitoring" --scope read

令牌作用域

作用域 权限
deploy 创建部署、读取日志
read 对所有资源的只读访问
admin 完整 API 访问

令牌最佳实践

  1. 使用描述性名称 — 清楚每个令牌的用途
  2. 限制作用域 — 仅授予必要权限
  3. 定期轮换 — 周期性重新生成令牌
  4. 吊销未使用的令牌 — 清理不再需要的令牌

SSO 集成

企业版套餐支持单点登录(SSO):

  • SAML 2.0
  • OpenID Connect
  • Okta、Azure AD、Google Workspace

设置说明请参阅 SSO 文档。

最佳实践

  1. 遵循最小权限原则 — 仅授予用户所需的访问权限
  2. 设置团队频道 — 让所有人及时了解部署动态
  3. 定期审查审计日志 — 尽早发现未授权访问
  4. 使用项目级权限 — 避免不必要的组织级授权
  5. 轮换访问令牌 — 尤其是在团队成员离职后

故障排查

成员无法访问项目

检查其在组织级和项目级的角色:

virex team list
virex project members my-app

通知不生效

确认集成配置是否正确:

virex integrations list

审计日志缺少事件

请确认你的套餐等级。部分事件仅在企业版套餐中记录。