Разрешения пользователей и групп
Разрешение (Permission) определяет, какие операции и над какой группой ресурсов может выполнять пользователь. Состоит из областти доступа и роли.
Разрешение можно назначить разным субъектам: пользователю панели, сервисному пользователю или группе. Одному субъекту можно назначить несколько разрешений.
Разрешение можно назначить:
- при добавлении пользователя или группы;
- при изменении пользователя или группы.
Разрешения можно экспортировать в виде JSON-файла и импортировать другим пользователям или группам.
Области доступа
Область доступа — группа ресурсов, на которую выдается разрешение. Областью доступа разрешения может быть:
- аккаунт (
account) — все ресурсы аккаунта, в том числе ресурсы всех проектов; - проекты (
project) — ресурсы выбранных проектов.
Роли
Роль — это набор предопределенных прав, которые определяют, какие действия пользователь может выполнять над ресурсами определенного типа или настройками аккаунта. Роль дает доступ в рамках области доступа, которая указана в разрешении.
В зависимости от типа пользователя ему можно назначать роли в разных областях доступа. Подробнее о возможностях каждой роли в инструкции Справочник ролей.
Экспортировать разрешения пользователя или группы
Разрешения будут экспортированы в файле формата .json.
Экспортированные разрешения можно импортировать:
- при добавлении пользователя или группы;
- при изменении пользователя или группы.
Экспорт разрешений пользователя
Экспорт разрешений группы
-
В панели управления в верхнем меню нажмите IAM.
-
Перейдите в раздел с нужным типом пользователей:
- Пользователи панели — для пользователей с доступом в панель управления;
- Сервисные пользователи — для сервисных пользователей.
-
Откройте страницу пользователя → вкладка Разрешения и группы.
-
В блоке Разрешения нажмите Редактировать.
-
В блоке Настройки доступа нажмите Экспорт.