| 策略 | 适用场景 | 关键要点 |
|---|---|---|
| Unsecured(任何用户可做任何事) | 本地试用/内网隔离 | 不安全,生产禁用 |
| FullControlOnceLoggedInAuthorizationStrategy(登录用户可做任何事) | 快速上线、团队规模小 | 所有登录用户等同管理员,粒度粗 |
| Global Matrix Authorization Strategy(安全矩阵) | 需要细粒度到“全局权限”的场景 | 在“Overall/Credentials/Slave/Job/View”等维度授予用户/组权限 |
| Project-based Matrix Authorization Strategy(项目矩阵) | 需要在“单个 Job 配置页”再定义权限 | 与全局矩阵类似,但可在每个 Job 上追加授权 |
| Role-Based Authorization Strategy(基于角色) | 多团队/多项目、按命名空间隔离 | 提供 Global Roles / Item Roles / Node Roles,易于规模化治理与自动化分配 |
| 说明:安全矩阵与项目矩阵在权限项上基本一致,差异在于项目矩阵支持在 Job 配置页 再次配置授权。 |