09 管理员与审计

9.1 管理员视图

左侧导航「管理员」(仅全局管理员可见):

管理员视图

项目管理员账号管理(创建 / 改密 / 删除,均需全局管理员会话)。

修改自己的密码(全局管理员 / 项目管理员通用)

登录后点击左下角「修改密码」入口(🔒 图标按钮,两种角色均可见):

忘记全局管理员密码(免旧密码恢复)

生产环境忘记全局管理员密码、又无有效管理员会话时,在能访问管理面的主机上执行(客户端模式,不启动服务):

defing admin reset-password '<新密码≥6位>' --ops-token '<集群 join-token>'

项目管理员(PA)

9.2 审计日志

左侧导航「审计日志」:

审计日志

记录全部管理面操作(最近 200 条),列:seq / 时间 / action / 项目·分支 / 版本 / 操作人 / request_id / 明细:

字段 说明
seq 审计流水号(单调递增)
时间 操作时间
action login / project_create / structure_publish / publish / gray_publish / token_create / config_reveal 等
项目 / 分支 操作对象
版本 操作产生的版本号(发布 / 灰度等)
操作人 admin(全局)/ pa:alice(项目管理员)/ data-plane:{令牌名}(数据面解密)
request_id 请求 ID
明细 结构化详情(JSON)

支持按动作类型过滤(如只看 gray_publish)。reveal 明文查看配置会记录 config_reveal 审计 —— 谁解密看过什么都有据可查。

9.3 集群节点

「集群节点」视图展示 Raft 集群状态与成员:

结语

至此你已走完 Defing 的核心使用流程:部署 → 项目/分支 → 结构 → 草稿发布 → 灰度 → 共享库 → 令牌/SDK → 构建脚本 → 管理审计。

更多细节可参考仓库 docs/ 下的设计与部署文档。

Defing 配置中心 · 使用教程(截图来自测试实例 http://172.16.48.71:18384)