Управлять доступом к готовому облаку 1С
Доступ к готовому облаку 1С регулируется:
- проектами — определяют доступ в рамках изолированной группы ресурсов;
- ролями — определяют доступ пользователей панели, сервисных пользователей и групп в рамках аккаунта и проекта.
Для доступа через API используйте ключи.
Подробнее об управлении доступом в инструкции Управление доступом в продуктах Selectel.
Доступ в рамках ролей
Доступ к готовому облаку 1С дают роли готового облака 1С и глобальные роли. Подробнее в инструкции Справочник ролей.
Роли готового облака 1С
go1c.admin
Роль go1c.admin дает доступ к управлению ресурсами готового облака 1С.
Не имеет доступа к другим продуктам.
* Для управления подключением резервного хранилища, хранилища данных кластера и загрузки информационной базы из файла .dt дополнительно требуется комбинация ролей s3.admin и iam.admin.
** Для управления подключением кластера к приватной сети, которая уже создана в проекте, дополнительно требуется роль vpc.private_network.viewer.
go1c.viewer
Роль go1c.viewer дает доступ к просмотру всего, чем управляет go1c.admin.
Глобальные роли
member
Роль member дает полный доступ ко всем сервисам.
Не дает доступ к управлению пользователями панели, сервисными пользователями, группами пользователей и федерациями.
* Для управления подключением резервного хранилища, хранилища данных кластера и загрузки информационной базы из файла .dt дополнительно требуется роль iam.admin.
billing
Роль billing дает доступ к управлению биллингом без доступа к управлению услугами.
iam.admin
Роль iam.admin дает доступ к управлению пользователями.
Не дает доступ к услугам и биллингу, управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью iam.admin создает Владелец аккаунта.
iam.viewer
Роль iam.viewer дает доступ к просмотру всего, чем управляет iam.admin.
reader
Роль reader дает доступ к просмотру всего, чем управляет member в той же области доступа.
Ключи для доступа через API
В зависимости от типа API пользователю понадобится:
- IAM-токен для проекта для доступа через Cloud for 1C API. Токен можно выдать сервисным пользователям. Чтобы выдать IAM-токен для проекта, используйте подраздел Получить IAM-токен для проекта инструкции Аутентификация запросов документации API;
- токен Prometheus для сбора метрик готового облака 1С. Чтобы создать токен Prometheus, используйте подраздел Получить токен инструкции Мониторинг кластера серверов 1С.