docs/agent_guides/streaming-system/message/message-semantic-rbac.md
Messages managing users, roles, privileges, and privilege groups. All are CChannel-only broadcasts serialized via ExclusivePrivilege resource key.
All broadcast messages implicitly carry SharedCluster via the Broadcaster.
| Message | Dispatch | ExclusiveRequired | ResourceKey |
|---|---|---|---|
| AlterUser | Broadcast: CChannel | No | ExclusivePrivilege |
| DropUser | Broadcast: CChannel | No | ExclusivePrivilege |
| AlterRole | Broadcast: CChannel | No | ExclusivePrivilege |
| DropRole | Broadcast: CChannel | No | ExclusivePrivilege |
| AlterUserRole | Broadcast: CChannel | No | ExclusivePrivilege |
| DropUserRole | Broadcast: CChannel | No | ExclusivePrivilege |
| AlterPrivilege | Broadcast: CChannel | No | ExclusivePrivilege |
| DropPrivilege | Broadcast: CChannel | No | ExclusivePrivilege |
| AlterPrivilegeGroup | Broadcast: CChannel | No | ExclusivePrivilege |
| DropPrivilegeGroup | Broadcast: CChannel | No | ExclusivePrivilege |
| RestoreRBAC | Broadcast: CChannel | No | ExclusivePrivilege |
All RBAC messages are mutually serialized via ExclusivePrivilege resource key. No two RBAC operations can be in flight concurrently.