Управлять доступом в объектное хранилище
Управлять доступом в объектное хранилище
Доступ к ресурсам объектного хранилища регулируется:
- ролевой моделью — определяет доступ в рамках аккаунта и проекта;
- политикой доступа — определяет доступ в рамках контейнера.
При получении запроса на действие в объектном хранилище сначала проверяется доступ по ролевой модели. Если ролевая модель разрешает доступ, проверяется политика доступа, если нет — доступ запрещается.
Для доступа через API или по FTP выдайте ключи.
Доступ в рамках ролевой модели
Объектное хранилище поддерживает ролевую модель:
- Владелец аккаунта — имеет полный доступ ко всем проектам и управлению всеми ресурсами объектного хранилища и других продуктов в аккаунте через панель управления, а также управлению пользователями;
- Администратор аккаунта — имеет полный доступ ко всем проектам и управлению всеми ресурсами объектного хранилища, кроме пользователей;
- Администратор пользователей — может создавать пользователей и не имеет доступа к ресурсам объектного хранилища;
- Администратор проекта — имеет полный доступ к управлению объектным хранилищем и другими продуктами в проекте, кроме управления пользователя ми;
- Наблюдатель аккаунта — может просматривать ресурсы объектного хранилища и других продуктов во всех проектах;
- Наблюдатель проекта — может просматривать ресурсы объектного хранилища и других продуктов в своем проекте;
- Администратор объектного хранилища — имеет полный доступ к управлению объектным хранилищем в проекте без доступа к другим продуктам и управлению пользователями;
- Пользователь объектного хранилища — по умолчанию не имеет доступа к просмотру и управлению ресурсами объектного хранилища. Он получает доступ к управлению объектами тех контейнеров, для которых настроена политика доступа, если правила политики разрешают доступ этому пользователю.
Пользователи панели управления
Сервисные пользователи