Dein Team,
deine Tenants, deine Keys.
Die Control Plane ist im Kern multi-tenant: Eine Organisation IST ein Tenant, und jedes Projekt, jede App und jede Zeile lebt in dieser Grenze. Lade Mitglieder ein, vergib Rollen, sichere den Login mit MFA und stelle API-Keys aus, die die CLI in deinem Namen handeln lassen.
$ voltro cloud whoami
you@team.co · org: acme (owner)
$ voltro cloud projects
acme/my-saas production
acme/client-portal production
# An API key authenticates CI, scoped:
Authorization: Bearer vk_live_… # inventory:writeZugriff, richtig gemacht
Heute shipped. SSO-Login ist der einzige Punkt, der noch landet.
Organisationen = Tenants
ShippedDie Org ist die Tenant-Grenze — Org-ID gleich Tenant-ID, und jede nachgelagerte Zeile ist per Multitenancy-Primitive tenant-scoped. Cross-Tenant-Zugriff blockt die Runtime, nicht die Konvention.
Projekte & Environments
ShippedErstelle Projekte, jedes mit eingebauten Production- und Development-Environments, Region-Auswahl und Config und Env-Vars pro Environment (`voltro cloud env set/list/pull`).
Mitglieder & Rollen
ShippedLade Mitglieder ein, entferne sie und gate sensible Aktionen per Rolle — Owner- und Admin-Freigabe wird serverseitig für Invites und Migrations-Freigaben erzwungen.
E-Mail + Passwort + MFA
ShippedDie Eingangstür ist E-Mail und Passwort mit argon2id-Hashing und Constant-Time-Verify, ein HMAC-signiertes Session-Cookie und optionales TOTP-MFA mit Enrolment und Recovery.
API-Keys für die CLI
ShippedStelle API-Keys mit Scopes aus, liste und widerrufe sie (z. B. inventory:write, license:read). Ein Bearer-Key authentifiziert die `voltro cloud`-CLI — so spricht deine Pipeline mit der Control Plane.
SSO-Login — kommt
On the roadmapWorkOS-gestütztes SSO für den Login in Cloud ist gebaut, aber dormant, bis Credentials konfiguriert sind. (Deine eigenen Apps können die SAML- / SCIM- / OIDC-Plugins des Frameworks für ihre Endnutzer heute schon nutzen.)
Eine Grenze, überall erzwungen
Die Org ist der Tenant
Es gibt kein separates „Tenant“-Konzept, das du mit deiner Org synchron halten musst — es ist dieselbe ID. Reads werden auto-scoped, Writes werden gegated, und jedes Panel, jeder Deploy und jeder Meter im Dashboard ist auf die Org gefiltert, in der du handelst. Mitgliedschaft und Rolle sind das Einzige, das erweitert, was du sehen kannst.
Verwandte Fähigkeiten
Sieh es laufen.
Öffne das Dashboard an einem Live-Demo-Projekt und klick dich selbst durch die Panels — Logs, Traces, Workflows, Migrationen und mehr.