Управлять доступом к менеджеру секретов
Доступ к менеджеру секретов регулируется:
- проектами — определяют доступ в рамках изолированной группы ресурсов;
- ролями — определяют доступ пользователей панели, сервисных пользователей и групп в рамках аккаунта и проекта.
Доступ в рамках проектов
Все секреты менеджера секретов добавляются в определенном проекте. Вы можете группировать секреты по разным проектам и настраивать разрешения пользователей в зависимости от того, в какие проекты у них должен быть доступ.
Доступ в рамках ролей
Доступ к менеджеру секретов дают роли менеджера секретов и глобальные роли. Подробнее о типах ролей в инструкции Справочник ролей.
Роли менеджера секретов
secrets.admin
Роль secrets.admin дает доступ к управлению секретами в менеджере секретов.
secrets.viewer
Роль secrets.viewer дает доступ к просмотру всего, чем управляет secrets.admin.
secrets.consumer
Роль secrets.consumer дает доступ к просмотру и использованию секретов в менеджере секретов.
Глобальные роли
member
Роль member дает полный доступ ко всем сервисам.
Не дает доступ к управлению пользователями панели, сервисными пользователями, группами пользователей и федерациями.
iam.admin
Роль iam.admin дает доступ к управлению пользователями и не дает доступ к управлению продуктом и биллингом.
Не дает возможность управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью iam.admin создает Владелец аккаунта.
iam.viewer
Роль iam.viewer дает доступ к просмотру всего, чем управляет iam.admin.
reader
Роль reader дает доступ к просмотру всего, чем управляет member в той же области доступа.