You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部分用户创建Pipeline遇权限错误,如何允许其自行授权?

解决DevServers环境流水线授权问题的方案

1. 核对流水线YAML的环境权限定义

先检查deploy.yml里的environment配置块,确认是否明确指定了DevServers且附带了权限校验规则。如果流水线定义中强制要求特定权限,仅在环境安全页添加用户可能不生效:

  • 若YAML里有permissions子项,需确保同事账号或其所属组被纳入允许列表
  • 如果启用了环境审批,要把同事账号/组加入审批规则的允许范围

2. 配置项目级流水线运行权限

环境安全页的设置仅覆盖环境资源访问,流水线本身的创建、运行权限需要在项目层面调整:

  • 进入项目设置→流水线→权限页面,找到「流水线运行权限」选项,添加同事账号或其所在用户组,授予创建、运行deploy流水线的权限
  • 确保同事拥有项目**开发者(Developer)**及以上角色——多数平台中该角色默认具备流水线运行权限,若用自定义权限组则需单独配置

3. 调整环境的流水线资源授权

你之前访问的.../_environments/4/security页面,重点要配置的是流水线对环境资源的访问权限,而非单纯添加用户:

  • 找到页面内「流水线权限」或「资源访问授权」板块,将新建的deploy流水线(或流水线所属项目)加入允许访问DevServers环境的列表
  • 部分平台会区分「用户权限」和「流水线服务账号权限」,流水线运行时使用的是服务账号而非用户个人账号,需给流水线服务账号单独授予环境访问权限

4. 设置自动化授权规则(规避重复问题)

为了避免每次新建流水线都触发权限问题,可配置全局规则:

  • 在环境安全页添加项目级授权,允许该项目下所有流水线默认访问DevServers环境
  • 创建一个包含所有流水线创建者的权限组,将该组同时添加到项目流水线权限和环境资源权限中,后续新增用户直接加入该组即可

内容的提问来源于stack exchange,提问作者Jepzen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.11 14:02:38