Workspace と Project
組織の境界、role、非公開アクセスグループを設計します。
Workspace は identity、data、credit、billing の組織境界です。個人実験は personal space に置き、組織が所有すべき Playbook や Case は workspace context で作成します。
role は owner、admin、member です。Owner は請求や所有者レベルの操作を行い、Admin は日常管理、Member は通常利用を担います。実際の object access は role だけでなく ACL でも判定されます。
Project は workspace 内の非公開アクセスグループです。チームや責務単位で作り、Playbook または Case ACL に Project ID を含めます。workspace member を削除・変更したときは、Project membership、Case assignment、Playbook ownership も確認してください。
CLI 操作は管理と CI、ACL の意味はAccess と identityを参照してください。