Управлять доступом к менеджеру сертификатов
Доступ к менеджеру сертификатов регулируется:
- проектами — определяют доступ в рамках изолированной группы ресурсов;
- ролями — определяют доступ пользователей панели, сервисных пользователей и групп в рамках аккаунта и проекта.
Доступ в рамках проектов
Все сертификаты менеджера сертификатов добавляются в определенном проекте. Вы можете группировать сертификаты по разным проектам и настраивать разрешения пользователей в зависимости от того, в какие проекты у них должен быть доступ.
Доступ в рамках ролей
Доступ к менеджеру сертификатов дают роли менеджера сертификатов и глобальные роли. Подробнее о типах ролей в инструкции Справочник ролей.
Роли менеджера сертификатов
certificates.admin
Роль certificates.admin дает доступ к управлению сертификатами в менеджере сертификатов.
certificates.viewer
Роль certificates.viewer дает доступ к просмотру всего, чем управляет certificates.admin.
certificates.consumer
Роль certificates.consumer дает доступ к просмотру и использованию сертификатов в менеджере сертификатов.
Глобальные роли
member
Роль member дает полный доступ ко всем сервисам.
Не дает доступ к управлению пользователями панели, сервисными пользователями, группами пользователей и федерациями.
iam.admin
Роль iam.admin дает доступ к управлению пользователями и не дает доступ к управлению продуктом и биллингом.
Не дает возможность управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью iam.admin создает Владелец аккаунта.
iam.viewer
Роль iam.viewer дает доступ к просмотру всего, чем управляет iam.admin.
reader
Роль reader дает доступ к просмотру всего, чем управляет member в той же области доступа.