功能特性
团队协作
了解如何在 Virex 中管理团队、角色和权限,实现组织内的高效协作。
Virex 为团队而生。无论你是小型创业公司还是大型企业,我们的协作功能都能帮助团队高效协同,同时保持安全与可控。
团队结构
Virex 采用层级结构来组织团队:
Organization
├── Team A
│ ├── Project 1
│ └── Project 2
└── Team B
├── Project 3
└── Project 4
- 组织(Organization) — 你的公司或顶级账户
- 团队(Teams) — 协同工作的人员分组
- 项目(Projects) — 单个应用或服务
邀请团队成员
可通过控制台或 CLI 邀请成员:
控制台
- 进入 Settings → Team
- 点击 Invite Member
- 输入对方的邮箱地址
- 选择角色
- 点击 Send Invite
CLI
virex team invite user@example.com --role developer
受邀者会收到一封包含加入组织链接的邮件。
角色与权限
Virex 提供具有不同权限级别的预定义角色:
Owner(所有者)
拥有组织的完全控制权:
- 管理账单与订阅
- 删除组织
- 拥有 Admin 的全部权限
Admin(管理员)
管理团队和项目设置:
- 邀请和移除成员
- 创建和删除项目
- 管理集成
- 拥有 Developer 的全部权限
Developer(开发者)
日常开发所需的访问权限:
- 创建部署
- 查看日志和分析数据
- 管理环境变量
- 触发回滚
- 拥有 Viewer 的全部权限
Viewer(只读成员)
只读访问权限:
- 查看部署和日志
- 查看项目设置
- 访问预览部署
权限矩阵
| 操作 | Owner | Admin | Developer | Viewer |
|---|---|---|---|---|
| 查看项目 | ✓ | ✓ | ✓ | ✓ |
| 查看部署 | ✓ | ✓ | ✓ | ✓ |
| 查看日志 | ✓ | ✓ | ✓ | ✓ |
| 创建部署 | ✓ | ✓ | ✓ | ✗ |
| 回滚 | ✓ | ✓ | ✓ | ✗ |
| 管理环境变量 | ✓ | ✓ | ✓ | ✗ |
| 管理域名 | ✓ | ✓ | ✓ | ✗ |
| 创建项目 | ✓ | ✓ | ✗ | ✗ |
| 删除项目 | ✓ | ✓ | ✗ | ✗ |
| 邀请成员 | ✓ | ✓ | ✗ | ✗ |
| 管理账单 | ✓ | ✗ | ✗ | ✗ |
自定义角色
企业版套餐可以创建自定义角色:
// Custom role definition
{
name: "QA Engineer",
permissions: [
"deployments:read",
"deployments:create:preview",
"logs:read",
"analytics:read",
// Cannot deploy to production
]
}
如需为你的组织启用自定义角色,请联系销售。
项目级权限
可以在项目级别覆盖组织级角色:
# Give a viewer deploy access to a specific project
virex project add-member user@example.com --role developer --project my-app
适用于以下场景:
- 需要访问特定项目的外部承包商
- 共享服务上的跨团队协作
- 临时提升访问权限
部署评论
在部署上留下评论,与团队成员沟通:
virex comment "Tested on staging, LGTM" --deployment deployment-abc123
评论会显示在:
- Virex 控制台
- GitHub PR 评论(如已集成)
- Slack 通知(如已配置)
提及团队成员
在评论中提及团队成员:
virex comment "@sarah can you review the API changes?" --deployment deployment-abc123
被提及的成员会收到通知。
审计日志
跟踪组织中发生的所有操作:
virex audit-log --last 7d
TIMESTAMP USER ACTION RESOURCE
2024-01-15 10:30 john@example.com deployment.create my-app
2024-01-15 10:25 sarah@example.com env.update my-app
2024-01-15 09:00 admin@example.com member.invite org
筛选审计日志
# Filter by user
virex audit-log --user john@example.com
# Filter by action type
virex audit-log --action deployment.*
# Filter by project
virex audit-log --project my-app
# Export to JSON
virex audit-log --format json > audit.json
审计日志保留时长:
- Pro 套餐:90 天
- 企业版套餐:1 年(可配置)
通知
配置团队接收通知的方式:
个人设置
每位团队成员可以配置自己的偏好:
- 邮件 — 部署成功/失败、被提及
- Slack 私信 — 实时通知
- 浏览器 — 推送通知
团队频道
设置共享通知频道:
// virex.config.js
export default {
notifications: {
slack: {
channel: '#deployments',
events: ['deployment.success', 'deployment.failure', 'rollback'],
},
discord: {
webhook: process.env.DISCORD_WEBHOOK,
events: ['deployment.failure'],
},
},
};
访问令牌
为 CI/CD 和自动化创建令牌:
# Create a deploy token
virex tokens create --name "GitHub Actions" --scope deploy
# Create a read-only token
virex tokens create --name "Monitoring" --scope read
令牌作用域
| 作用域 | 权限 |
|---|---|
deploy |
创建部署、读取日志 |
read |
对所有资源的只读访问 |
admin |
完整 API 访问 |
令牌最佳实践
- 使用描述性名称 — 清楚每个令牌的用途
- 限制作用域 — 仅授予必要权限
- 定期轮换 — 周期性重新生成令牌
- 吊销未使用的令牌 — 清理不再需要的令牌
SSO 集成
企业版套餐支持单点登录(SSO):
- SAML 2.0
- OpenID Connect
- Okta、Azure AD、Google Workspace
设置说明请参阅 SSO 文档。
最佳实践
- 遵循最小权限原则 — 仅授予用户所需的访问权限
- 设置团队频道 — 让所有人及时了解部署动态
- 定期审查审计日志 — 尽早发现未授权访问
- 使用项目级权限 — 避免不必要的组织级授权
- 轮换访问令牌 — 尤其是在团队成员离职后
故障排查
成员无法访问项目
检查其在组织级和项目级的角色:
virex team list
virex project members my-app
通知不生效
确认集成配置是否正确:
virex integrations list
审计日志缺少事件
请确认你的套餐等级。部分事件仅在企业版套餐中记录。