Skip to main content

Управлять доступом к менеджеру секретов

Доступ к менеджеру секретов регулируется:

Доступ в рамках проектов

Все секреты менеджера секретов добавляются в определенном проекте. Вы можете группировать секреты по разным проектам и настраивать разрешения пользователей в зависимости от того, в какие проекты у них должен быть доступ.

Доступ в рамках ролей

Доступ к менеджеру секретов дают роли менеджера секретов и глобальные роли. Подробнее о типах ролей в инструкции Справочник ролей.

Группа ролейРольДоступ
Роли менеджера секретовsecrets.adminУправление секретами
secrets.viewerПросмотр секретов
secrets.consumerПросмотр и использование секретов
Глобальные ролиmemberУправление менеджером секретов и другими продуктами, аккаунтом, биллингом, проектами
iam.adminУправление доступами к менеджеру секретов и другим продуктам
iam.viewerПросмотр доступов к менеджеру секретов и другим продуктам
readerПросмотр секретов менеджера секретов и всех продуктов, аккаунта, биллинга, проектов

Роли менеджера секретов

secrets.admin

Роль secrets.admin дает доступ к управлению секретами в менеджере секретов.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере секретов

В области доступа Аккаунт:

  • управление секретами (добавление, удаление) во всех проектах;
  • управление версиями секретов (добавление, изменение текущей версии, удаление) во всех проектах;
  • просмотр содержимого секретов во всех проектах

В области доступа Проект:

  • управление секретами (добавление, удаление) в своем проекте;
  • управление версиями секретов (добавление, изменение текущей версии, удаление) в своем проекте;
  • просмотр содержимого секретов в своем проекте

secrets.viewer

Роль secrets.viewer дает доступ к просмотру всего, чем управляет secrets.admin.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере секретов

В области доступа Аккаунт:

  • просмотр списка секретов и информации о них, кроме содержимого секретов, во всех проектах

В области доступа Проект:

  • просмотр списка секретов и информации о них, кроме содержимого секретов, в своем проекте

secrets.consumer

Роль secrets.consumer дает доступ к просмотру и использованию секретов в менеджере секретов.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере секретов

В области доступа Аккаунт:

  • просмотр списка секретов и информации о них во всех проектах;
  • просмотр содержимого секретов во всех проектах

В области доступа Проект:

  • просмотр списка секретов и информации о них в своем проекте;
  • просмотр содержимого секретов в своем проекте

Глобальные роли

member

Роль member дает полный доступ ко всем сервисам. Не дает доступ к управлению пользователями панели, сервисными пользователями, группами пользователей и федерациями.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере секретов

В области доступа Аккаунт:

  • управление секретами (добавление, удаление) во всех проектах;
  • управление версиями секретов (добавление, изменение текущей версии, удаление) во всех проектах;
  • просмотр содержимого секретов во всех проектах

В области доступа Проект:

  • управление секретами (добавление, удаление) в своем проекте;
  • управление версиями секретов (добавление, изменение текущей версии, удаление) в своем проекте;
  • просмотр содержимого секретов в своем проекте

iam.admin

Роль iam.admin дает доступ к управлению пользователями и не дает доступ к управлению продуктом и биллингом. Не дает возможность управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя. Первого пользователя с ролью iam.admin создает Владелец аккаунта.

Области доступаАккаунт
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере секретовУправление пользователями панели, сервисными пользователями и группами пользователей

iam.viewer

Роль iam.viewer дает доступ к просмотру всего, чем управляет iam.admin.

Области доступаАккаунт
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере секретовПросмотр пользователей панели, сервисных пользователей и групп пользователей

reader

Роль reader дает доступ к просмотру всего, чем управляет member в той же области доступа.

Области доступа
  • аккаунт;
  • проект
Кому можно назначить
  • пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции в менеджере секретов

В области доступа Аккаунт:

  • просмотр списка секретов и информации о них, кроме содержимого секретов, во всех проектах

В области доступа Проект:

  • просмотр списка секретов и информации о них, кроме содержимого секретов, в своем проекте