09 管理员与审计
9.1 管理员视图
左侧导航「管理员」(仅全局管理员可见):

项目管理员账号管理(创建 / 改密 / 删除,均需全局管理员会话)。
修改自己的密码(全局管理员 / 项目管理员通用)
登录后点击左下角「修改密码」入口(🔒 图标按钮,两种角色均可见):
- 需验证当前密码;新密码至少 6 位且两次输入一致
- 修改成功后该主体的全部旧会话立即失效,需重新登录(全局管理员改密使全部管理员会话失效;项目管理员改密仅使该账号自身的全部会话失效)
- 项目管理员只能修改自己账号的密码,不能触碰账号管理面
忘记全局管理员密码(免旧密码恢复)
生产环境忘记全局管理员密码、又无有效管理员会话时,在能访问管理面的主机上执行(客户端模式,不启动服务):
defing admin reset-password '<新密码≥6位>' --ops-token '<集群 join-token>'
--ops-token的值 = 节点的--join-token(k3s Secretcluster-token、composeDSH_CLUSTER_TOKEN);也可用环境变量DSH_OPS_TOKEN/DSH_CLUSTER_TOKEN,避免明文进 shell 历史;- 节点必须配置过
--join-token该恢复通道才可用(未配置恒返回 401);命中任意节点均可,非 leader 自动转发; - 成功后与改密一致:全部管理员会话立即下线、旧密码失效,需用新密码重新登录;审计记录
admin_password_reset(operatorops-token); - 信任边界:能触发恢复者等价于持有
--join-token(可注册 learner 拉取全量日志),请与主密钥同级保管该令牌。
项目管理员(PA)
- 一个账号绑定一个项目;一个项目可有多个账号
- PA 可登录 Admin UI 管理自己项目的草稿 / 结构 / 发布 / 灰度 / 版本;导航仅显示「配置管理 / 审计日志 / 集群节点」(共享库、访问令牌、管理员入口对 PA 隐藏)
- 共享项只读:草稿页「引用共享」下拉可看到共享项及物化值(secret 值恒掩码),但不能创建 / 修改 / 发布 / 删除共享项
- 集群节点只读查看(用于配置 SDK 端点池);不能管理集群、其他项目、账号管理
- 全局管理员可对 PA 账号「改密 / 删除」(删除后其会话立即失效);PA 忘记密码时由全局管理员重置
9.2 审计日志
左侧导航「审计日志」:

记录全部管理面操作(最近 200 条),列:seq / 时间 / action / 项目·分支 / 版本 / 操作人 / request_id / 明细:
| 字段 | 说明 |
|---|---|
| seq | 审计流水号(单调递增) |
| 时间 | 操作时间 |
| action | login / project_create / structure_publish / publish / gray_publish / token_create / config_reveal 等 |
| 项目 / 分支 | 操作对象 |
| 版本 | 操作产生的版本号(发布 / 灰度等) |
| 操作人 | admin(全局)/ pa:alice(项目管理员)/ data-plane:{令牌名}(数据面解密) |
| request_id | 请求 ID |
| 明细 | 结构化详情(JSON) |
支持按动作类型过滤(如只看 gray_publish)。reveal 明文查看配置会记录 config_reveal 审计 —— 谁解密看过什么都有据可查。
9.3 集群节点
「集群节点」视图展示 Raft 集群状态与成员:
- 顶部状态卡:本节点 node id、集群状态、当前 Leader
- 成员表:node_id / HTTP 地址 / gRPC 地址 / 角色(
voter、leader、learner),voter 可移除、learner 可「提升为 voter」 --dev-single单节点模式无集群成员(显示「无集群成员」提示)- 集群模式(01 §1.3)下可查看成员,供 SDK 配置端点池
- 项目管理员可只读查看节点端点(表格行尾显示「只读」,用于配置 SDK 连接);join / promote / remove 等管理操作仍仅限全局管理员
结语
至此你已走完 Defing 的核心使用流程:部署 → 项目/分支 → 结构 → 草稿发布 → 灰度 → 共享库 → 令牌/SDK → 构建脚本 → 管理审计。
更多细节可参考仓库 docs/ 下的设计与部署文档。
Defing 配置中心 · 使用教程(截图来自测试实例 http://172.16.48.71:18384)