Back to Milvus

RBAC Messages

docs/agent_guides/streaming-system/message/message-semantic-rbac.md

3.0.02.0 KB
Original Source

RBAC Messages

Messages managing users, roles, privileges, and privilege groups. All are CChannel-only broadcasts serialized via ExclusivePrivilege resource key.

All broadcast messages implicitly carry SharedCluster via the Broadcaster.

MessageDispatchExclusiveRequiredResourceKey
AlterUserBroadcast: CChannelNoExclusivePrivilege
DropUserBroadcast: CChannelNoExclusivePrivilege
AlterRoleBroadcast: CChannelNoExclusivePrivilege
DropRoleBroadcast: CChannelNoExclusivePrivilege
AlterUserRoleBroadcast: CChannelNoExclusivePrivilege
DropUserRoleBroadcast: CChannelNoExclusivePrivilege
AlterPrivilegeBroadcast: CChannelNoExclusivePrivilege
DropPrivilegeBroadcast: CChannelNoExclusivePrivilege
AlterPrivilegeGroupBroadcast: CChannelNoExclusivePrivilege
DropPrivilegeGroupBroadcast: CChannelNoExclusivePrivilege
RestoreRBACBroadcast: CChannelNoExclusivePrivilege
  • AlterUser: Creates or updates a user credential.
  • DropUser: Deletes a user and cleans up associated role bindings.
  • AlterRole: Creates a role or updates mutable role metadata such as description.
  • DropRole: Deletes a role, its grants, and refreshes proxy policy caches.
  • AlterUserRole: Binds a user to a role.
  • DropUserRole: Unbinds a user from a role.
  • AlterPrivilege: Grants a privilege to a role on a specific resource.
  • DropPrivilege: Revokes a privilege from a role on a specific resource.
  • AlterPrivilegeGroup: Creates a privilege group or adds privileges to an existing group.
  • DropPrivilegeGroup: Drops a privilege group or removes privileges from an existing group.
  • RestoreRBAC: Bulk-restores RBAC metadata from a backup.

Key Invariants

All RBAC messages are mutually serialized via ExclusivePrivilege resource key. No two RBAC operations can be in flight concurrently.