Saltar al contenido principal

Gestión de accesos

Controla quién puede acceder y gestionar tus proyectos de Skysize con el control de acceso basado en roles.

Roles de acceso

Cada proyecto otorga acceso en dos niveles: Usuario (solo lectura) y Admin (control total). El rol de una persona en un proyecto puede concederse directamente (añadiéndola al proyecto) o a través de un grupo al que pertenece (consulta Grupos más abajo).

Rol Usuario

Los usuarios tienen acceso de solo lectura al proyecto.

Permisos:

  • Ver los detalles del proyecto
  • Ver el estado del despliegue y del build
  • Monitorizar el estado, las métricas y los logs de la aplicación
  • Ver la configuración (pero no modificarla)

Casos de uso:

  • Partes interesadas que necesitan visibilidad
  • Clientes que quieren monitorizar el progreso
  • Miembros del equipo que no necesitan hacer cambios
  • Acceso de solo lectura para informes

Rol Admin

Los administradores tienen control total sobre el proyecto.

Permisos:

  • Todos los permisos del rol Usuario, además de:
  • Crear, actualizar, reconstruir y eliminar despliegues
  • Modificar la configuración del proyecto y de las ramas
  • Gestionar los workers de Odoo
  • Configurar dominios personalizados y SSL
  • Gestionar el acceso al proyecto (invitar/eliminar miembros, cambiar roles)
  • Crear, restaurar, descargar y eliminar copias de seguridad

Casos de uso:

  • Gestores de proyecto
  • Ingenieros DevOps
  • Desarrolladores principales
  • Administradores técnicos

Ajustes configurables

Los administradores pueden configurar diversos ajustes del proyecto:

Workers de Odoo

Configura el número de workers para tu aplicación Odoo:

  • Más workers = mejor rendimiento para usuarios concurrentes
  • Menos workers = menor uso de recursos y costes
  • Ajusta según tus patrones de tráfico

Gestión de usuarios

Los administradores del proyecto invitan a miembros del equipo por correo electrónico y les asignan un rol:

  1. Navega a la sección Gestión de accesos del proyecto.
  2. Invita a un usuario por su dirección de correo y elige Usuario o Admin.
  3. La persona invitada recibe un correo con un enlace para aceptar o rechazar la invitación.
  4. Una vez aceptada, su acceso se activa de inmediato.

Detalles de la invitación:

  • Las invitaciones caducan a los 7 días si no se aceptan.
  • Una invitación solo puede aceptarla la dirección de correo a la que se envió.
  • Un administrador puede retirar una invitación pendiente antes de que se acepte.
nota

Puedes conceder acceso a personas concretas por correo electrónico o a todo un grupo a la vez. El acceso basado en grupos es práctico para gestionar equipos estables en varios proyectos.

Operaciones de despliegue

Los administradores pueden realizar operaciones críticas de despliegue:

  • Crear nuevos despliegues: Lanzar nuevos builds.
  • Actualizar despliegues: Desplegar los últimos cambios de código.
  • Reconstruir despliegues: Recrear un despliegue con una base de datos nueva (por ejemplo, una nueva instantánea de producción para staging).
  • Eliminar despliegues: Retirar despliegues que ya no sean necesarios.
nota

Skysize no ofrece una acción de "reversión a una versión anterior" con un solo clic. En su lugar, las actualizaciones son seguras ante reversiones: si una actualización no supera su comprobación de salud, la plataforma restaura automáticamente el despliegue a su estado funcional anterior. Para volver deliberadamente a un estado anterior, restaura una copia de seguridad.

Buenas prácticas

Principio de mínimo privilegio

Otorga a los usuarios el nivel mínimo de acceso necesario para su rol:

  • Da acceso Usuario a las partes interesadas que solo necesitan visibilidad
  • Reserva el acceso Admin para los miembros del equipo que gestionan activamente los despliegues

Revisiones periódicas de accesos

Revisa periódicamente quién tiene acceso a tus proyectos:

  • Elimina a los usuarios que ya no necesiten acceso
  • Asegúrate de que los roles siguen siendo adecuados
  • Audita regularmente los permisos de administrador

Organización del equipo

Estructura el acceso de tu equipo de forma lógica:

  • Administradores: Ingenieros DevOps, desarrolladores principales, gestores de proyecto
  • Usuarios: Partes interesadas, clientes, desarrolladores junior, equipo de QA

Consideraciones de seguridad

  • Limita el acceso de administrador: No todo el mundo necesita control total
  • Usa autenticación fuerte: Asegúrate de que todos los usuarios tienen contraseñas seguras
  • Elimina a los usuarios inactivos: Limpia el acceso de los usuarios que dejan el equipo
  • Monitoriza los cambios: Lleva un registro de quién realiza cambios de configuración

Gestionar el acceso

Añadir usuarios

  1. Ve a la configuración de tu proyecto
  2. Selecciona "Gestión de accesos"
  3. Haz clic en "Añadir usuario"
  4. Introduce la dirección de correo del usuario
  5. Selecciona su rol (Usuario o Admin)
  6. Envía la invitación

Modificar el acceso

  1. Navega a la lista de usuarios en la configuración del proyecto
  2. Encuentra al usuario que deseas modificar
  3. Cambia su rol o elimina su acceso
  4. Los cambios se aplican de inmediato

Eliminar el acceso

  1. Ve a la gestión de accesos del proyecto
  2. Encuentra al usuario que quieres eliminar
  3. Haz clic en "Eliminar acceso"
  4. Confirma la acción

El usuario perderá el acceso al proyecto de inmediato.

atención

Un proyecto siempre debe conservar al menos un administrador. No puedes eliminar al último administrador restante, ni puedes bajar de categoría al último administrador a rol Usuario. Añade otro administrador primero si necesitas cambiar al actual.

Grupos: acceso basado en equipos

En lugar de invitar a las personas a cada proyecto una por una, puedes gestionar el acceso con grupos. Un grupo es un conjunto de usuarios con nombre; conceder a un grupo acceso a un proyecto da a cada miembro de ese grupo el rol asignado en ese proyecto.

Cómo funciona:

  • Un usuario puede ser miembro de uno o más grupos.
  • A un grupo se le asigna un rol (Usuario o Admin) en un proyecto.
  • Cada miembro del grupo hereda ese rol en el proyecto.
  • El acceso efectivo de un usuario es la combinación de sus roles directos en el proyecto y cualquier rol que obtenga a través de grupos.

Por qué usar grupos:

  • Incorpora a un nuevo miembro del equipo una sola vez (añádelo al grupo adecuado) y obtendrá acceso a todos los proyectos que ese grupo cubre.
  • Gestiona el acceso de equipos enteros (por ejemplo, "QA" o "Developers") en un solo lugar.
  • Reduce el riesgo de permisos obsoletos por proyecto cuando alguien cambia de equipo.

En la lista de miembros del proyecto, el acceso concedido a través de un grupo se distingue del acceso concedido directamente, para que siempre puedas ver por qué alguien tiene acceso.