---
title: 'Управлять доступом к готовому облаку 1С'
sidebar_label: 'Управлять доступом к готовому облаку 1С'
sidebar_position: 3
description: 'Как доступ к готовому облаку 1С регулируется проектами и ролями; какие есть ключи API'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import {CustomTable} from '@selectel/docux/components'

# Управлять доступом к готовому облаку 1С

Доступ к готовому облаку 1С регулируется:

* [проектами](/access-control/projects/about-projects.mdx) — определяют доступ в рамках изолированной группы ресурсов;
* [ролями](#access-within-roles) — определяют доступ [пользователей панели](/access-control/user-types.mdx#panel-users), [сервисных пользователей](/access-control/user-types.mdx#service-users) и [групп](/access-control/groups/) в рамках аккаунта и проекта.

Для доступа через [API](/api/) используйте [ключи](#keys-for-api-access).

Подробнее об управлении доступом в инструкции [Управление доступом в продуктах Selectel](/access-control/access-management.mdx).

## Доступ в рамках ролей \{#access-within-roles}

Доступ к готовому облаку 1С дают [роли готового облака 1С](#go1c-roles) и [глобальные роли](#global-roles).
Подробнее в инструкции [Справочник ролей](/access-control/role-reference.mdx).

<CustomTable>
  <table>
    <thead>
      <tr>
        <th>Группа ролей</th>
        <th>Роль</th>
        <th>Доступ</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th rowspan="2">Роли готового облака 1С</th>
        <th>[go1c.admin](#go1c-admin)</th>
        <td>Управление ресурсами готового облака 1С</td>
      </tr>

      <tr>
        <th>[go1c.viewer](#go1c-viewer)</th>
        <td>Просмотр ресурсов готового облака 1С</td>
      </tr>

      <tr>
        <th rowspan="5">Глобальные роли</th>
        <th>[member](#member)</th>
        <td>Управление ресурсами готового облака 1С и другими продуктами, аккаунтом, биллингом, проектами</td>
      </tr>

      <tr>
        <th>[billing](#billing)</th>
        <td>Управление биллингом готового облака 1С и другими продуктами</td>
      </tr>

      <tr>
        <th>[iam.admin](#iam-admin)</th>
        <td>Управление доступами к готовому облаку 1С и другим продуктам</td>
      </tr>

      <tr>
        <th>[iam.viewer](#iam-viewer)</th>
        <td>Просмотр доступов к готовому облаку 1С и другим продуктам</td>
      </tr>

      <tr>
        <th>[reader](#reader)</th>
        <td>Просмотр ресурсов готового облака 1С и других продуктов, аккаунта, биллинга, проектов</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### Роли готового облака 1С \{#go1c-roles}

#### go1c.admin \{#go1c-admin}

Роль `go1c.admin` дает доступ к управлению ресурсами готового облака 1С.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции в готовом облаке 1С</th>

        <td>
          В области доступа Аккаунт:

          * управление кластерами серверов 1С во всех проектах:

            * создание кластера серверов;
            * масштабирование кластера;
            * изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
            * управление хранилищем (подключение и отключение бакетов S3)`*`;
            * подключение к приватной сети`**`;
            * аренда лицензий 1С;
            * изменение окна технического обслуживания;
            * завершение сеансов пользователей;
            * перезагрузка кластера;
            * удаление кластера;
          * управление информационными базами во всех проектах:

            * создание информационной базы;
            * загрузка информационной базы из `.dt` файла`*`;
            * управление запуском регламентных заданий;
            * настройка сеансов пользователей (блокировка, разрешение, завершение);
            * создание резервной копии;
            * изменение конфигурации веб-публикации;
            * удаление информационной базы;
          * управление базами данных во всех проектах:

            * создание баз данных;
            * масштабирование базы данных;
            * управление автоматическим масштабированием диска;
            * изменение окна технического обслуживания;
            * удаление базы данных;
          * управление резервными копиями во всех проектах:

            * создание хранилища резервных копий`*`;
            * редактирование хранилища`*`;
          * управление токенами Prometheus для сбора метрик во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * управление кластерами серверов 1С в своем проекте:

            * создание кластера серверов;
            * масштабирование кластера;
            * изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
            * управление хранилищем (подлючение и отключение бакетов S3)`*`;
            * подключение к приватной сети`**`;
            * аренда лицензий 1С;
            * изменение окна технического обслуживания;
            * завершение сеансов пользователей;
            * перезагрузка кластера;
            * удаление кластера;
          * управление информационными базами в своем проекте:

            * создание информационной базы;
            * управление запуском регламентных заданий;
            * настройка сеансов пользователей (блокировка, разрешение, завершение);
            * создание резервной копии;
            * изменение конфигурации веб-публикации;
            * удаление информационной базы;
          * управление базами данных в своем проекте:

            * создание баз данных;
            * масштабирование базы данных;
            * управление автоматическим масштабированием диска;
            * изменение окна технического обслуживания;
            * удаление базы данных;
          * управление резервными копиями в своем проекте:

            * создание хранилища резервных копий`*`;
            * редактирование хранилища`*`;
          * управление токенами Prometheus для сбора метрик в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

`*` Для управления подключением резервного хранилища, хранилища данных кластера и загрузки информационной базы из файла `.dt` дополнительно требуется комбинация ролей [`s3.admin`](/access-control/role-reference.mdx#s3-admin) и [`iam.admin`](/access-control/role-reference.mdx#iam-admin).

`**` Для управления подключением кластера к приватной сети, которая уже создана в проекте, дополнительно требуется роль [vpc.private\_network.viewer](/access-control/role-reference.mdx#vpc-private-network-viewer).

#### go1c.viewer \{#go1c-viewer}

Роль `go1c.viewer` дает доступ к просмотру всего, чем управляет [go1c.admin](#go1c-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции в готовом облаке 1С</th>

        <td>
          В области доступа Аккаунт:

          * просмотр кластеров серверов 1С во всех проектах;
          * просмотр информационных баз во всех проектах;
          * просмотр баз данных во всех проектах;
          * просмотр резервных копий во всех проектах;
          * просмотр списка сгенерированных токенов Prometheus для сбора метрик во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр кластеров серверов 1С в своем проекте;
          * просмотр информационных баз в своем проекте;
          * просмотр баз данных в своем проекте;
          * просмотр резервных копий в своем проекте;
          * просмотр списка сгенерированных токенов Prometheus для сбора метрик в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### Глобальные роли \{#global-roles}

#### member \{#member}

Роль `member` дает полный доступ ко всем сервисам.
Не дает доступ к управлению [пользователями панели](/access-control/user-types.mdx#panel-users), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) и [федерациями](/access-control/federations/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции в готовом облаке 1С</th>

        <td>
          В области доступа Аккаунт:

          * управление кластерами серверов 1С во всех проектах:

            * создание кластера серверов;
            * масштабирование кластера;
            * изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
            * управление хранилищем (подлючение и отключение бакетов S3)`*`;
            * подключение к приватной сети;
            * аренда лицензий 1С;
            * изменение окна технического обслуживания;
            * завершение сеансов пользователей;
            * перезагрузка кластера;
            * удаление кластера;
          * управление информационными базами во всех проектах:

            * создание информационной базы;
            * загрузка информационной базы из `.dt` файла`*`;
            * управление запуском регламентных заданий;
            * настройка сеансов пользователей (блокировка, разрешение, завершение);
            * создание резервной копии;
            * изменение конфигурации веб-публикации;
            * удаление информационной базы;
          * управление базами данных во всех проектах:

            * создание баз данных;
            * масштабирование базы данных;
            * управление автоматическим масштабированием диска;
            * изменение окна технического обслуживания;
            * удаление базы данных;
          * управление резервными копиями во всех проектах:

            * создание хранилища резервных копий`*`;
            * редактирование хранилища`*`;
          * управление токенами Prometheus для сбора метрик во всех проектах;
          * управление проектами, их лимитами и квотами;
          * управление биллингом во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * управление кластерами серверов 1С в своем проекте:

            * создание кластера серверов;
            * масштабирование кластера;
            * изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
            * управление хранилищем (подлючение и отключение бакетов S3)`*`;
            * аренда лицензий 1С;
            * изменение окна технического обслуживания;
            * завершение сеансов пользователей;
            * перезагрузка кластера;
            * удаление кластера;
          * управление информационными базами в своем проекте:

            * создание информационной базы;
            * управление запуском регламентных заданий;
            * настройка сеансов пользователей (блокировка, разрешение, завершение);
            * создание резервной копии;
            * изменение конфигурации веб-публикации;
            * удаление информационной базы;
          * управление базами данных в своем проекте:

            * создание баз данных;
            * масштабирование базы данных;
            * управление автоматическим масштабированием диска;
            * изменение окна технического обслуживания;
            * удаление базы данных;
          * управление резервными копиями в своем проекте:

            * создание хранилища резервных копий`*`;
            * редактирование хранилища`*`;
          * управление токенами Prometheus для сбора метрик в своем проекте;
          * управление лимитами и квотами в своем проекте;
          * управление биллингом в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

`*` Для управления подключением резервного хранилища, хранилища данных кластера и загрузки информационной базы из файла `.dt` дополнительно требуется роль [`iam.admin`](/access-control/role-reference.mdx#iam-admin).

#### billing \{#billing}

Роль `billing` дает доступ к управлению биллингом без доступа к управлению услугами.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции в готовом облаке 1С</th>

        <td>
          * управление биллингом;
          * просмотр аредованных лицензий 1С;
          * просмотр потребления готового облака 1С
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

#### iam.admin \{#iam-admin}

Роль `iam.admin` дает доступ к управлению пользователями.
Не дает доступ к услугам и биллингу, управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью `iam.admin` создает [Владелец аккаунта](/access-control/user-types.mdx#account-owner).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции в готовом облаке 1С</th>
        <td>Управление [пользователями](/access-control/user-types.mdx#panel-users), [сервисными пользователями](/access-control/user-types.mdx#service-users) и [группами пользователей](/access-control/groups/)</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

#### iam.viewer \{#iam-viewer}

Роль `iam.viewer` дает доступ к просмотру всего, чем управляет [`iam.admin`](#iam-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции в готовом облаке 1С</th>
        <td>Просмотр [пользователей панели](/access-control/user-types.mdx#panel-users), [сервисных пользователей](/access-control/user-types.mdx#service-users) и [групп пользователей](/access-control/groups/)</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

#### reader \{#reader}

Роль `reader` дает доступ к просмотру всего, чем управляет [`member`](#member) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции в готовом облаке 1С</th>

        <td>
          В области доступа Аккаунт:

          * просмотр кластеров серверов 1С во всех проектах;
          * просмотр информационных баз во всех проектах;
          * просмотр баз данных во всех проектах;
          * просмотр резервных копий во всех проектах;
          * просмотр списка сгенерированных токенов Prometheus для сбора метрик во всех проектах;
          * просмотр проектов, их лимитов и квот;
          * просмотр данных биллинга и потребления
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр кластеров серверов 1С в своем проекте;
          * просмотр информационных баз в своем проекте;
          * просмотр баз данных в своем проекте;
          * просмотр резервных копий в своем проекте;
          * просмотр списка сгенерированных токенов Prometheus для сбора метрик в своем проекте;
          * просмотр лимитов и квот в своем проекте;
          * просмотр данных биллинга и потребления в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Ключи для доступа через API \{#keys-for-api-access}

В зависимости от типа API пользователю понадобится:

* IAM-токен для проекта для доступа через [Cloud for 1C API](/api/1c-cloud/).
  Токен можно выдать [сервисным пользователям](/access-control/user-types.mdx#service-users).
  Чтобы выдать IAM-токен для проекта, используйте подраздел [Получить IAM-токен для проекта](/api/authorization/#get-iam-token-project-scoped) инструкции [Аутентификация запросов](/api/authorization/) документации API;
* токен Prometheus для сбора метрик готового облака 1С.
  Чтобы создать токен Prometheus, используйте подраздел [Получить токен](/cloud-1c/cluster/monitoring.mdx#get-token) инструкции [Мониторинг кластера серверов 1С](/cloud-1c/cluster/monitoring.mdx).

<Formbricks />
