Способы аутентификации в продуктах Selectel
Аутентификация требуется при работе с продуктами Selectel:
- через панель управления;
- с помощью API и инструментов.
Аутентификация в панели управления
Для входа в панель управления используются два независимых фактора:
- первый фактор — адрес электронной почты и пароль пользователя;
- второй фактор — код двухэтапной аутентификации, который можно получить из списка резервных кодов, из приложения-аутентификатора, в СМС или на электронную почту.
Двухэтапная аутентификация по умолчанию подключена у всех пользователей. Если вы Владелец аккаунта, вы можете отключить двухэтапную аутентификацию у себя и использовать для входа только первый фактор. Остальные пользователи не могут отключить двухэтапную аутентификацию — они могут только выбрать способ получения второго фактора.
Аутентификация для API и инструментов
Для аутентификации запросов к API продуктов Selectel в зависимости от API и типа пользователя можно использовать:
- IAM-токен (X-Auth-Token) для аккаунта или проекта — генерируется по запросу в момент аутентификации, имеет ограниченное время жизни и поддерживается в API большинства продуктов Selectel;
- или статический токен (X-Token, API-ключ) — не имеет ограничения по времени жизни и предназначен для работы с API, которые пока не поддерживают IAM-токен.
Посмотреть, какие токены поддерживаются для каждого API и как выдать токен, можно в инструкции Аутентификация запросов документации API. Если API поддерживает IAM-токен и статический токен, мы рекомендуем использовать IAM-токен.
В отдельных случаях для аутентификации при обращении к сторонним API и при использовании инструментов автоматизации вы можете использовать:
- S3-ключ (EC2-ключ) — пара значений Access Key и Secret Key, используется для подписи запросов при работе с продуктами на базе AWS: S3 и сервисом Логи. S3-ключ можно добавить себе или выдать другому пользователю;
- или имя и пароль сервисного пользователя – используются для управления ресурсами OpenStack и Terraform. Чтобы создать их, используйте подраздел Добавить сервисного пользователя инструкции Добавить пользователя.