Перейти к основному содержимому

Управлять доступом к готовому облаку 1С

Доступ к готовому облаку 1С регулируется:

Для доступа через API используйте ключи.

Подробнее об управлении доступом в инструкции Управление доступом в продуктах Selectel.

Доступ в рамках ролей

Доступ к готовому облаку 1С дают роли готового облака 1С и глобальные роли. Подробнее в инструкции Справочник ролей.

Группа ролейРольДоступ
Роли готового облака 1Сgo1c.adminУправление ресурсами готового облака 1С
go1c.viewerПросмотр ресурсов готового облака 1С
Глобальные ролиmemberУправление ресурсами готового облака 1С и другими продуктами, аккаунтом, биллингом, проектами
billingУправление биллингом готового облака 1С и другими продуктами
iam.adminУправление доступами к готовому облаку 1С и другим продуктам
iam.viewerПросмотр доступов к готовому облаку 1С и другим продуктам
readerПросмотр ресурсов готового облака 1С и других продуктов, аккаунта, биллинга, проектов

Роли готового облака

go1c.admin

Роль go1c.admin дает доступ к управлению ресурсами готового облака 1С. Не имеет доступа к другим продуктам.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в готовом облаке 1С

В области доступа Аккаунт:

  • управление кластерами серверов 1С во всех проектах:

    • создание кластера серверов;
    • масштабирование кластера;
    • изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
    • управление хранилищем (подключение и отключение бакетов S3)*;
    • подключение к приватной сети**;
    • аренда лицензий 1С;
    • изменение окна технического обслуживания;
    • завершение сеансов пользователей;
    • перезагрузка кластера;
    • удаление кластера;
  • управление информационными базами во всех проектах:

    • создание информационной базы;
    • загрузка информационной базы из .dt файла*;
    • управление запуском регламентных заданий;
    • настройка сеансов пользователей (блокировка, разрешение, завершение);
    • создание резервной копии;
    • изменение конфигурации веб-публикации;
    • удаление информационной базы;
  • управление базами данных во всех проектах:

    • создание баз данных;
    • масштабирование базы данных;
    • управление автоматическим масштабированием диска;
    • изменение окна технического обслуживания;
    • удаление базы данных;
  • управление резервными копиями во всех проектах:

    • создание хранилища резервных копий*;
    • редактирование хранилища*;
  • управление токенами Prometheus для сбора метрик во всех проектах

В области доступа Проект:

  • управление кластерами серверов 1С в своем проекте:

    • создание кластера серверов;
    • масштабирование кластера;
    • изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
    • управление хранилищем (подлючение и отключение бакетов S3)*;
    • подключение к приватной сети**;
    • аренда лицензий 1С;
    • изменение окна технического обслуживания;
    • завершение сеансов пользователей;
    • перезагрузка кластера;
    • удаление кластера;
  • управление информационными базами в своем проекте:

    • создание информационной базы;
    • управление запуском регламентных заданий;
    • настройка сеансов пользователей (блокировка, разрешение, завершение);
    • создание резервной копии;
    • изменение конфигурации веб-публикации;
    • удаление информационной базы;
  • управление базами данных в своем проекте:

    • создание баз данных;
    • масштабирование базы данных;
    • управление автоматическим масштабированием диска;
    • изменение окна технического обслуживания;
    • удаление базы данных;
  • управление резервными копиями в своем проекте:

    • создание хранилища резервных копий*;
    • редактирование хранилища*;
  • управление токенами Prometheus для сбора метрик в своем проекте

* Для управления подключением резервного хранилища, хранилища данных кластера и загрузки информационной базы из файла .dt дополнительно требуется комбинация ролей s3.admin и iam.admin.

** Для управления подключением кластера к приватной сети, которая уже создана в проекте, дополнительно требуется роль vpc.private_network.viewer.

go1c.viewer

Роль go1c.viewer дает доступ к просмотру всего, чем управляет go1c.admin.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в готовом облаке 1С

В области доступа Аккаунт:

  • просмотр кластеров серверов 1С во всех проектах;
  • просмотр информационных баз во всех проектах;
  • просмотр баз данных во всех проектах;
  • просмотр резервных копий во всех проектах;
  • просмотр списка сгенерированных токенов Prometheus для сбора метрик во всех проектах

В области доступа Проект:

  • просмотр кластеров серверов 1С в своем проекте;
  • просмотр информационных баз в своем проекте;
  • просмотр баз данных в своем проекте;
  • просмотр резервных копий в своем проекте;
  • просмотр списка сгенерированных токенов Prometheus для сбора метрик в своем проекте

Глобальные роли

member

Роль member дает полный доступ ко всем сервисам. Не дает доступ к управлению пользователями панели, сервисными пользователями, группами пользователей и федерациями.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в готовом облаке 1С

В области доступа Аккаунт:

  • управление кластерами серверов 1С во всех проектах:

    • создание кластера серверов;
    • масштабирование кластера;
    • изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
    • управление хранилищем (подлючение и отключение бакетов S3)*;
    • подключение к приватной сети;
    • аренда лицензий 1С;
    • изменение окна технического обслуживания;
    • завершение сеансов пользователей;
    • перезагрузка кластера;
    • удаление кластера;
  • управление информационными базами во всех проектах:

    • создание информационной базы;
    • загрузка информационной базы из .dt файла*;
    • управление запуском регламентных заданий;
    • настройка сеансов пользователей (блокировка, разрешение, завершение);
    • создание резервной копии;
    • изменение конфигурации веб-публикации;
    • удаление информационной базы;
  • управление базами данных во всех проектах:

    • создание баз данных;
    • масштабирование базы данных;
    • управление автоматическим масштабированием диска;
    • изменение окна технического обслуживания;
    • удаление базы данных;
  • управление резервными копиями во всех проектах:

    • создание хранилища резервных копий*;
    • редактирование хранилища*;
  • управление токенами Prometheus для сбора метрик во всех проектах;

  • управление проектами, их лимитами и квотами;

  • управление биллингом во всех проектах

В области доступа Проект:

  • управление кластерами серверов 1С в своем проекте:

    • создание кластера серверов;
    • масштабирование кластера;
    • изменение настроек кластера (включение автоматического масштабирования диска, веб-сервера, веб-публикаций и режима отладки, управление белым списком IP-адресов для доступа к веб-публикациям, добавление персональных доменов);
    • управление хранилищем (подлючение и отключение бакетов S3)*;
    • аренда лицензий 1С;
    • изменение окна технического обслуживания;
    • завершение сеансов пользователей;
    • перезагрузка кластера;
    • удаление кластера;
  • управление информационными базами в своем проекте:

    • создание информационной базы;
    • управление запуском регламентных заданий;
    • настройка сеансов пользователей (блокировка, разрешение, завершение);
    • создание резервной копии;
    • изменение конфигурации веб-публикации;
    • удаление информационной базы;
  • управление базами данных в своем проекте:

    • создание баз данных;
    • масштабирование базы данных;
    • управление автоматическим масштабированием диска;
    • изменение окна технического обслуживания;
    • удаление базы данных;
  • управление резервными копиями в своем проекте:

    • создание хранилища резервных копий*;
    • редактирование хранилища*;
  • управление токенами Prometheus для сбора метрик в своем проекте;

  • управление лимитами и квотами в своем проекте;

  • управление биллингом в своем проекте

* Для управления подключением резервного хранилища, хранилища данных кластера и загрузки информационной базы из файла .dt дополнительно требуется роль iam.admin.

billing

Роль billing дает доступ к управлению биллингом без доступа к управлению услугами.

Области доступаАккаунт
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в готовом облаке 1С
  • управление биллингом;
  • просмотр аредованных лицензий 1С;
  • просмотр потребления готового облака 1С

iam.admin

Роль iam.admin дает доступ к управлению пользователями. Не дает доступ к услугам и биллингу, управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя. Первого пользователя с ролью iam.admin создает Владелец аккаунта.

Области доступаАккаунт
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в готовом облаке 1СУправление пользователями, сервисными пользователями и группами пользователей

iam.viewer

Роль iam.viewer дает доступ к просмотру всего, чем управляет iam.admin.

Области доступаАккаунт
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в готовом облаке 1СПросмотр пользователей панели, сервисных пользователей и групп пользователей

reader

Роль reader дает доступ к просмотру всего, чем управляет member в той же области доступа.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в готовом облаке 1С

В области доступа Аккаунт:

  • просмотр кластеров серверов 1С во всех проектах;
  • просмотр информационных баз во всех проектах;
  • просмотр баз данных во всех проектах;
  • просмотр резервных копий во всех проектах;
  • просмотр списка сгенерированных токенов Prometheus для сбора метрик во всех проектах;
  • просмотр проектов, их лимитов и квот;
  • просмотр данных биллинга и потребления

В области доступа Проект:

  • просмотр кластеров серверов 1С в своем проекте;
  • просмотр информационных баз в своем проекте;
  • просмотр баз данных в своем проекте;
  • просмотр резервных копий в своем проекте;
  • просмотр списка сгенерированных токенов Prometheus для сбора метрик в своем проекте;
  • просмотр лимитов и квот в своем проекте;
  • просмотр данных биллинга и потребления в своем проекте

Ключи для доступа через API

В зависимости от типа API пользователю понадобится: