Перейти к основному содержимому

Управлять доступом к менеджеру сертификатов

Доступ к менеджеру сертификатов регулируется:

Доступ в рамках проектов

Все сертификаты менеджера сертификатов добавляются в определенном проекте. Вы можете группировать сертификаты по разным проектам и настраивать разрешения пользователей в зависимости от того, в какие проекты у них должен быть доступ.

Доступ в рамках ролей

Доступ к менеджеру сертификатов дают роли менеджера сертификатов и глобальные роли. Подробнее о типах ролей в инструкции Справочник ролей.

Группа ролейРольДоступ
Роли менеджера сертификатовcertificates.adminУправление сертификатами
certificates.viewerПросмотр сертификатов
certificates.consumerПросмотр и использование сертификатов
Глобальные ролиmemberУправление менеджером сертификатов и другими продуктами, аккаунтом, биллингом, проектами
iam.adminУправление доступами к менеджеру сертификатов и другим продуктам
iam.viewerПросмотр доступов к менеджеру сертификатов и другим продуктам
readerПросмотр сертификатов менеджера сертификатов и всех продуктов, аккаунта, биллинга, проектов

Роли менеджера сертификатов

certificates.admin

Роль certificates.admin дает доступ к управлению сертификатами в менеджере сертификатов.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере сертификатов

В области доступа Аккаунт:

  • управление пользовательскими сертификатами (добавление, обновление, удаление) во всех проектах;
  • управление Let’s Encrypt® сертификатами (выпуск, скачивание, удаление) во всех проектах;
  • управление потребителями сертификатов во всех проектах;
  • просмотр публичных и приватных частей сертификатов во всех проектах

В области доступа Проект:

  • управление пользовательскими сертификатами (добавление, обновление, удаление) в своем проекте;
  • управление Let’s Encrypt® сертификатами (выпуск, скачивание, удаление) в своем проекте;
  • управление потребителями сертификатов (добавление, удаление) в своем проекте;
  • просмотр публичных и приватных частей сертификатов в своем проекте

certificates.viewer

Роль certificates.viewer дает доступ к просмотру всего, чем управляет certificates.admin.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере сертификатов

В области доступа Аккаунт:

  • просмотр списка пользовательских сертификатов и информации о них во всех проектах;
  • просмотр списка Let’s Encrypt® сертификатов и информации о них во всех проектах;
  • просмотр потребителей сертификатов во всех проектах;
  • просмотр публичных частей сертификатов во всех проектах

В области доступа Проект:

  • просмотр списка пользовательских сертификатов и информации о них в своем проекте;
  • просмотр списка Let’s Encrypt® сертификатов и информации о них в своем проекте;
  • просмотр потребителей сертификатов в своем проекте;
  • просмотр публичных частей сертификатов в своем проекте

certificates.consumer

Роль certificates.consumer дает доступ к просмотру и использованию сертификатов в менеджере сертификатов.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере сертификатов

В области доступа Аккаунт:

  • просмотр списка пользовательских сертификатов и информации о них во всех проектах;
  • просмотр списка Let’s Encrypt® сертификатов и информации о них во всех проектах;
  • управление потребителями сертификатов во всех проектах;
  • просмотр публичных и приватных частей сертификатов во всех проектах

В области доступа Проект:

  • просмотр списка пользовательских сертификатов и информации о них в своем проекте;
  • просмотр списка Let’s Encrypt® сертификатов и информации о них в своем проекте;
  • управление потребителями сертификатов в своем проекте;
  • просмотр публичных и приватных частей сертификатов в своем проекте

Глобальные роли

member

Роль member дает полный доступ ко всем сервисам. Не дает доступ к управлению пользователями панели, сервисными пользователями, группами пользователей и федерациями.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере сертификатов

В области доступа Аккаунт:

  • управление пользовательскими сертификатами (добавление, обновление, удаление) во всех проектах;
  • управление Let’s Encrypt® сертификатами (выпуск, скачивание, удаление) во всех проектах;
  • управление потребителями сертификатов во всех проектах;
  • просмотр публичных и приватных частей сертификатов во всех проектах

В области доступа Проект:

  • управление пользовательскими сертификатами (добавление, обновление, удаление) в своем проекте;
  • управление Let’s Encrypt® сертификатами (выпуск, скачивание, удаление) в своем проекте;
  • управление потребителями сертификатов (добавление, удаление) в своем проекте;
  • просмотр публичных и приватных частей сертификатов в своем проекте

iam.admin

Роль iam.admin дает доступ к управлению пользователями и не дает доступ к управлению продуктом и биллингом. Не дает возможность управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя. Первого пользователя с ролью iam.admin создает Владелец аккаунта.

Области доступаАккаунт
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере сертификатовУправление пользователями панели, сервисными пользователями и группами пользователей

iam.viewer

Роль iam.viewer дает доступ к просмотру всего, чем управляет iam.admin.

Области доступаАккаунт
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере сертификатовПросмотр пользователей панели, сервисных пользователей и групп пользователей

reader

Роль reader дает доступ к просмотру всего, чем управляет member в той же области доступа.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере сертификатов

В области доступа Аккаунт:

  • просмотр списка пользовательских сертификатов и информации о них во всех проектах;
  • просмотр списка Let’s Encrypt® сертификатов и информации о них во всех проектах;
  • просмотр потребителей сертификатов во всех проектах;
  • просмотр публичных частей сертификатов во всех проектах

В области доступа Проект:

  • просмотр списка пользовательских сертификатов и информации о них в своем проекте;
  • просмотр списка Let’s Encrypt® сертификатов и информации о них в своем проекте;
  • просмотр потребителей сертификатов в своем проекте;
  • просмотр публичных частей сертификатов в своем проекте