Skip to main content

Разрешения пользователей и групп

Разрешение (Permission) определяет, какие операции и над какой группой ресурсов может выполнять пользователь. Состоит из областти доступа и роли.

Разрешение можно назначить разным субъектам: пользователю панели, сервисному пользователю или группе. Одному субъекту можно назначить несколько разрешений.

Разрешение можно назначить:

Разрешения можно экспортировать в виде JSON-файла и импортировать другим пользователям или группам.

Области доступа

Область доступа — группа ресурсов, на которую выдается разрешение. Областью доступа разрешения может быть:

  • аккаунт (account) — все ресурсы аккаунта, в том числе ресурсы всех проектов;
  • проекты (project) — ресурсы выбранных проектов.

Роли⁠​

Роль — это набор предопределенных прав, которые определяют, какие действия пользователь может выполнять над ресурсами определенного типа или настройками аккаунта. Роль дает доступ в рамках области доступа, которая указана в разрешении.

В зависимости от типа пользователя ему можно назначать роли в разных областях доступа. Подробнее о возможностях каждой роли в инструкции Справочник ролей.

Экспортировать разрешения пользователя или группы

Разрешения будут экспортированы в файле формата .json.

Экспортированные разрешения можно импортировать:

  1. В панели управления в верхнем меню нажмите IAM.

  2. Перейдите в раздел с нужным типом пользователей:

  3. Откройте страницу пользователя → вкладка Разрешения и группы.

  4. В блоке Разрешения нажмите Редактировать.

  5. В блоке Настройки доступа нажмите Экспорт.