项目空间与应用

选择看板和项目空间范围

看板和项目空间列表默认使用“与我相关”,只汇总当前账号作为成员的项目空间及其关联资源。平台管理员打开页面时也保持这一默认范围;只有在全局盘点、跨项目排障或明确查找其他项目空间时,才切换到“全部”。“全部”不会绕过后端权限校验。

创建项目空间

项目空间是团队和资源的逻辑隔离边界。通常按产品、团队或客户划分;同一空间内共享成员、应用、构建、发布、数据卷和访问入口。

创建时填写名称和稳定标识,然后按最小权限添加成员。标识创建后不能修改。

选择成员角色

项目空间角色与访问凭证的 Scope 会同时生效;只有两者都允许时,操作才会放行。平台管理员位于项目成员角色矩阵之外,可以执行平台级管理,但仍需满足当前访问凭证的 Scope。

  • 所有者:管理项目空间和成员,并可执行项目空间删除等所有项目操作。
  • 管理员:管理成员和大多数项目资源,可删除应用、部署配置和访问入口,但不能删除项目空间。
  • 开发者:创建、更新、发布和重启工作负载;不能删除应用、部署配置、访问入口或项目数据卷。
  • 查看者:只读查看项目资源和运行状态。

在普通项目成员中,删除项目空间仅允许所有者执行;删除应用、部署配置、访问入口和项目数据卷仅允许所有者或管理员执行。删除前仍会执行资源引用、数据影响和进行中任务等业务校验。

构建日志、部署实时指标、AI 任务进度和数据卷传输会在连接期间持续复核账号、凭证 Scope 与项目角色。账号被禁用、会话或 Token 被撤销、成员被移除,或权限服务暂时不可用时,现有流会停止;恢复权限后需要重新发起请求。

创建应用

应用表示一个可以独立部署的服务,例如 Web、API 或 Worker。一个代码仓库可以对应多个应用,一个应用也可以拥有开发、测试、预发和生产等不同部署阶段。

  1. 进入项目空间的“应用”。
  2. 创建应用并填写名称、标识和说明。
  3. 进入应用的“部署”页继续创建部署配置。

应用本身只负责组织服务;镜像、端口、资源、环境变量和数据卷都在部署配置中设置。

删除应用会停止新的交付操作并异步清理平台托管的运行资源。项目数据卷默认保留,避免误删持久数据。