Administracion
La Consola Admin es el lugar donde Moonin define tenant, acceso y recursos compartidos antes de que la app principal los consuma.
Esta pagina documenta el comportamiento detras de:
https://app-admin.moonin.app/admin/organizationshttps://app-admin.moonin.app/admin/organizations/<organization-id>/usershttps://app-admin.moonin.app/admin/organizations/<organization-id>/groupshttps://app-admin.moonin.app/admin/projectshttps://app-admin.moonin.app/admin/clusters
Jerarquia administrativa
Sección titulada «Jerarquia administrativa»flowchart TD O[Organizacion] U[Usuarios] G[Grupos] P[Proyectos] C[Clusters] NC[Canales de notificacion]
O --> U O --> G O --> P O --> NC P --> COrganizaciones
Sección titulada «Organizaciones»Una organizacion es el limite de tenant para:
- ownership
- memberships
- roles directos y heredados por grupo
- proyectos
- clusters
- canales de notificacion
- asociacion de billing
- configuracion Azure AD
Campos de organizacion
Sección titulada «Campos de organizacion»La Consola Admin soporta campos como:
- nombre
- slug
- owner email
- admin emails
- primary domain
- domains adicionales
- estado Azure AD
- Azure tenant ID
- Azure client ID
- Azure client secret
- Azure authority host
Relacion con billing
Sección titulada «Relacion con billing»Las organizaciones se asocian a suscripciones de billing antes de que el crecimiento de proyectos y clusters avance de forma segura. En la practica:
- una suscripcion debe estar asignada a la organizacion
- la creacion de proyectos y el onboarding de clusters dependen de esa base administrativa
Proyectos
Sección titulada «Proyectos»Los proyectos pertenecen a una sola organizacion y son la capa de agrupacion sobre los clusters.
Suelen representar:
- un equipo
- un entorno
- un dominio de negocio
- un limite operacional
Cada proyecto tiene al menos:
- nombre de proyecto
- owner
- asociacion a organizacion
Los clusters se adjuntan debajo del proyecto.
Clusters en Admin
Sección titulada «Clusters en Admin»La pagina administrativa de clusters controla el alta y ciclo de vida del cluster. Es responsable de:
- crear el registro del cluster
- vincularlo a un proyecto
- generar credenciales de bootstrap
- rotar el token del cluster
- eliminar el registro
Flujo de onboarding del cluster
Sección titulada «Flujo de onboarding del cluster»flowchart LR A[Elegir organizacion] B[Elegir proyecto] C[Crear registro del cluster] D[Copiar cluster_id, project_id y token] E[Instalar agente] F[Validar inventario en la app]
A --> B --> C --> D --> E --> FRotacion de token
Sección titulada «Rotacion de token»Solo acceso organizacional elevado deberia rotar tokens porque:
- el token anterior deja de ser valido
- todos los agentes en ejecucion deben actualizarse
- una rotacion equivocada puede interrumpir el descubrimiento del cluster
Usuarios
Sección titulada «Usuarios»La pagina de usuarios de la organizacion muestra la composicion completa del acceso de una persona:
- membresia base en la organizacion
- estado de owner cuando aplica
- roles directos
- roles heredados por grupos
- pertenencia a grupos
Roles de membresia
Sección titulada «Roles de membresia»Moonin soporta las siguientes membresias base:
viewereditoradmin
Estas membresias son la relacion base, no todo el modelo de autorizacion.
Que significa cada membresia operativamente
Sección titulada «Que significa cada membresia operativamente»vieweres la membresia minimaviewersigue principio de minimo privilegio por defectoviewersolo puede listar organizaciones por defectoviewersolo gana acceso adicional cuando un admin asigna permisos directos o heredados por grupoeditorpuede gestionar recursos editables de la organizacionadminpuede gestionar recursos organizacionalesorganization.owneres separado y tiene control total
Los grupos son la forma escalable de otorgar acceso compartido a equipos.
Un grupo puede tener:
- nombre
- descripcion
- miembros
- roles asignados
Cualquier rol asignado al grupo se hereda automaticamente por todos sus miembros.
Usa grupos cuando:
- varias personas necesitan el mismo acceso
- quieres que el acceso siga la pertenencia al equipo
- quieres minimizar excepciones directas por usuario
Tipos de permisos
Sección titulada «Tipos de permisos»Moonin combina varias fuentes de permiso:
- ownership
- membership organizacional
- roles directos a usuario
- roles heredados por grupo
Los roles directos y heredados pueden representar permisos de funcionalidad como:
- ver revisiones y manifests
- acceso a errores y RCA
- administracion de alert policies
- administracion de event notification policies
- administracion de clusters y proyectos
En otras palabras, un usuario puede tener membresia base viewer y solo sumar capacidades extra por roles directos o heredados asignados por un administrador.
Canales de notificacion
Sección titulada «Canales de notificacion»Los canales son recursos de la organizacion creados en Admin y consumidos desde la app principal.
Tipos actuales:
- Slack
- Microsoft Teams
- VictorOps
Los canales definen el destino webhook real. Las politicas despues deciden cuando usarlos.
Orden recomendado de administracion
Sección titulada «Orden recomendado de administracion»- Crea la organizacion.
- Asigna billing.
- Configura owner, admins, domains y slug.
- Configura Azure AD si aplica.
- Agrega usuarios y grupos.
- Crea proyectos.
- Registra clusters.
- Crea canales de notificacion.
- Recien entonces pasa a politicas y operacion runtime en la app principal.