ホスト
テナント層より上位のシステム管理 — 設定、ダッシュボード、モニタリング、インスタンス設定。
ホスト層
ホストは、あらゆる通常テナントの上位に位置するシステムテナントです。テナントの作成、エディションの定義、プラットフォーム全体のデフォルト設定、インスタンスのモニタリングといったテナント横断の操作を担います。
ホスト操作は、認証済みユーザーであること、ホストテナントのメンバーであること、明示的なホストレベル権限を持つことのすべてを要求する多層チェックによって保護されています。アクセスはロール名ではなく権限に基づいて付与されます。ホストテナント自体は機能ゲーティングの対象になることは決してありません。
ホスト設定
ホスト設定はプラットフォーム全体のデフォルトを定義します。4 つの領域にグループ化されています。
| グループ | 内容 |
|---|---|
| 一般 | プラットフォーム名、デフォルト言語と利用可能な言語、デフォルトタイムゾーン、日付形式 |
| セキュリティ | パスワードポリシー(最小長、文字種)、ロックアウトのしきい値と期間、セッションおよびトークンの有効期間、2FA 必須設定、セッションタイムアウト |
| メール | SMTP ホスト/ポート/認証情報/TLS、デフォルトの送信元アドレスと名前 |
| 課金 | 有効化フラグ、デフォルト通貨、税率、会社情報と税番号 |
ホストは、テナントごとの設定を通じて個々のテナントの設定 — セキュリティおよび一般設定の上書き、ロゴとテーマ — も編集できます。
ダッシュボードとモニタリング
ホスト層は、すべてのテナントを横断する運用ビュー — プラットフォーム全体のサマリーに加え、全テナント横断および個々のテナントごとの運用 KPI — を公開します。
インスタンス/環境設定
一部の設定は、アプリケーションを通じてではなくインスタンスレベル(オペレーターが管理する環境設定)で設定されます — 例えばデータベース接続や TLS 素材などです。ホストに関連する 1 つのスイッチとして次があります。
| 変数 | 目的 |
|---|---|
DKE_UNLICENSED_ALL_FEATURES_OK | セルフホスト型インストール向け:オープンな「全機能」エディションを合成します。明示的なオプトインが必要 — プラットフォームは本来フェイルオープンではなくフェイルクローズです。 |
プラットフォームがマネージド SaaS として動作するかセルフホストとして動作するかはデプロイメントの選択であり、エディションではありません。セルフホスト型インストールは特別な「オンプレミス」エディションではなく上記の環境スイッチを使用します — デプロイメントとエディションは独立しています(エディション を参照)。
API リファレンス
ホスト層は、ホストおよびテナントごとの設定を読み書きし、ダッシュボードとモニタリングデータを取得する操作を公開しており、それぞれ上記のホストアクセス制御に加えてホストレベル権限によって統制されます。