Руководство Control Panel Cloudlink
1. Авторизация в Control Panel
Авторизация в интерфейсе Control Panel доступна c учетной записью, созданной на этапе post-deploy. Для авторизации нужно ввести имя пользователя/e-mail и пароль и нажать на кнопку Вход.
Администратор — это глобальная роль Суперадминистратор в Control Panel обладает следующими правами:
-
настраивать права доступа и ресурсные правила в пространстве IAM и управление.
-
пополнять счета организаций в пространстве Биллинг.
-
управлять доступными для заказа на портале Продуктами, настраивать их ограничения и действия в пространстве Конструктор.
-
настраивать подключение к платформам виртуализации и облачным провайдерам в разделе Инфраструктура.
2. Инфраструктура
2.1. Облака
Раздел Облака отображает подключенные к инсталляции платформы виртуализации и облачных провайдеров, а также позволяет добавить новые платформы и управлять ими.
2.1.1. Добавление подключения
Для добавления нового подключения выполните следующие действия:
Порядок действий
-
Перейдите в раздел меню Инфраструктура → Облака.
-
Нажмите Добавить подключение и выберите подключение.
В текущей версии поддерживаются следующие типы подключений:
-
VSphere
-
zVirt
-
OpenStack
-
RedVirt
-
YandexCloud
-
-
В открывшемся окне введите параметры подключения:
-
Название — уникальное имя подключения
-
URL — адрес подключения к системе управления
-
Доступ: имя и пароль администратора системы, к которой осуществляется подключение
-
При необходимости можно настроить дополнительные параметры, активировав переключатель Расширенные настройки.
Набор параметров зависит от типа подключения.
-
-
Нажмите Добавить. При успешном подключении новая платформа отобразится в списке на экране Инфраструктура → Облака.
2.1.2. Визард подключения к облаку
Для добавления нового подключения выполните следующие действия:
-
Перейдите в раздел меню Инфраструктура → Облака.
-
Нажмите Добавить и выберите подключение.
-
Заполните параметры подключения:
-
На шаге Соединение:
-
Адрес подключения — введите URL-адрес для подключения к платформе.
-
Логин и Пароль — введите учетные данные администратора, имеющего доступ к этому подключению.
-
Включить SSL-верификацию — по умолчанию SSL-верификация данных активирована. Если верификация не требуется, то нажмите то нажмите на галочку для деактивации.
-
-
На шаге Общее:
-
Имя нового подключения — введите уникальное название подключения, используя только латинские буквы, дефис
-, точки и нижнее подчеркивание_. Например, "zvirt-test_1.0"
-
-
На шаге Таймауты и разведка:
-
Установите таймауты:
-
Таймаут запроса — установите максимальный период времени на получение данных платформой от сервера. По умолчанию — 10 секунд.
-
Таймаут подключения — установите максимальное период времени, который отводится только на установку соединения с сервером. По умолчанию — 60 секунд.
Общий таймаут — это общее время ожидания на установки соединения с сервером (Таймаут подключения), и время на получение ответа от него (Таймаут запроса).
Например, если Таймаут подключения = 60 с, а Таймаут запроса = 10с, то общий таймаут = 70с. То есть платформа виртуализации будет устанавливать соединение с сервером в течение 60 секунд, а после получения данных вернет ответ от сервера за 10 секунд.
В случае, если общего таймаута не хватило (то есть соединение с сервером не успело установиться за отведённый период), запустится повторное подключение (retry). После нескольких неудачных попыток соединения произойдет ошибка таймаута. В этом случае рекомендуется увеличить таймауты, а также проверить доступность хоста, DNS и порта.
-
-
Разведка виртуальных машин и инфраструктуры — запускается каждые 15 минут. Время таймаута для первого подключения — по умолчанию. Первый сеанс разведки запустится автоматически после создания подключения. Потом вы можете выключить разведку или изменить правила ее запуска.
-
-
-
На шаге Итог проверьте настройки вашего подключения.
-
Нажмите Готово, чтобы запустить создание подключения.
При успешном подключении новая платформа отобразится в списке всех подключений раздела Инфраструктура → Облака.
2.1.3. Редактирование подключения
На экране Облака можно изменить параметры существующих подключений. .Порядок действий
-
Перейдите в Инфраструктура → Облака.
-
На карточке нужного подключения нажмите … и выберите Редактировать.
-
В открывшемся окне измените необходимые параметры.
-
Нажмите Сохранить.
2.1.4. Запуск разведки ВМ и инфраструктуры
Разведка виртуальных машин — это процесс автоматизированного сбора информации о виртуальных машинах на платформе виртуализации напрямую, без использования портала Cloudlink. При первом подключении платформы, разведка включается сразу, а после по умолчанию — каждые 15 минут. Временные промежутки разведки ВМ можно отредактировать.
Разведка инфраструктуры — это получение информации о существующих ресурсных пулах платформ виртуализации. Для каждого типа показаны время и длительность последнего сеанса.
Разведка виртуальных машин и инфраструктуры включает два основных механизма:
-
Сбор ВМ (
collect_vms) — начальный импорт и периодическая синхронизация всех виртуальных машин и их шаблонов. -
Сбор событий ВМ (
collect_vms_events) — непрерывный сбор событий жизненного цикла ВМ для поддержания актуальности данных.
Собранные данные сохраняются в сервисе состояний StateService, фиксируя время последнего обновления и длительность сбора. Разведка обеспечивает актуальное и систематизированное представление о виртуальной инфраструктуре.
Запуск разведки ВМ для существующего подключения:
-
Перейдите в Инфраструктура → Облака.
-
На карточке нужного подключения в блоке Разведка нажмите на иконку редактирования опций.
-
В открывшемся окне задайте расписание для разведки инфраструктуры или виртуальных машин в формате cron-записи:
*/15 * * * *
где:
-
*/15— обозначает минуты. Введите минуты — 0–59. -
*— обозначает часы. Введите часы — 0–23 -
*— обозначает день месяца. Введите дни месяца 1–31. -
*— обозначает месяц. Введите число месяца 1–12. -
*— обозначает день недели. Введите день недели 0–6 (0 — воскресенье)
При записи расписания
*/15 * * * *разведка вм будет выполняться каждые 15 минут, каждый час, каждый день месяца, каждый месяц и каждый день недели. А при записи55 * * * 1разведка вм будет запускаться каждый час на 55-й минуте только по понедельникам, независимо от числа месяца или месяца года.
-
-
Выберите Таймаут разведки — он позволяет установить соединение с сервером для сбора данных о ВМ.
-
Нажмите Готово.
Новое расписание для разведки ВМ или инфраструктуры будет установлено.
2.1.5. Запуск разведки ВМ
Разведка ВМ — это получение информации о виртуальных машинах, созданных на платформе виртуализации напрямую, без использования портала Cloudlink.
Запуски разведки ВМ можно выполнить двумя способами:
Разведка ВМ включается либо при создании, либо путём редактирования подключения:
-
Перейдите в Инфраструктура → Облака.
-
В окне настройки подключения (открывается либо при создании нового подключения, либо при запуске редактирования) активируйте опцию Включить разведку ВМ и выберите нужный Boркер.
-
Нажмите Добавить (Сохранить, в случае редактирования).
Актуален только для существующих подключений.
-
Перейдите в Инфраструктура → Облака
-
На карточке нужного подключения нажмите … и выберите Запустить разведку ВМ.
2.1.6. Запуск разведки айтемов
Разведка айтемов — это получение информации о существующих ресурсных пулах платформ виртуализации:
-
Кластеры
-
Сети
-
Домены хранения
-
Образы
-
Прочие пулы.
Запуски разведки айтемов можно выполнить двумя способами:
Разведка айтемов включается либо при создании, либо путём редактирования подключения.
-
Перейдите в раздел Инфраструктура → Облака.
-
В окне настройки подключения (открывается либо при создании нового подключения, либо при запуске редактирования) активируйте опцию Включить разведку айтемов и выберите нужный воркер.
-
Нажмите Добавить (Сохранить, в случае редактирования).
Актуален только для существующих подключений.
-
Перейдите в Инфраструктура → Облака.
-
На карточке подключения нажмите … и выберите Запустить разведку айтемов.
2.1.7. Получение подробной информации о подключении
На экране Облака доступна подробная информация о существующем подключении.
-
Перейдите в раздел Инфраструктура → Облака.
-
Нажмите на нужное подключение.
В подробном представлении отображается общая информация о подключении, а также параметры обнаруженных айтемов. Информация об айтемах представлена в виде таблиц на соответствующих вкладкам.
2.2. Дата-центры
Дата-центр (ЦОД) — сущность, позволяющая разделить ресурсы клиента по территориально/административному признаку (например по принадлежности ресурса к физическому ЦОДу).
На экране Дата-центры отображается список доступных центров данных.
Поля в разделе Фильтры позволяют настроить фильтрацию вывода известных дата-центров.
Различные элементы управления в списке дата-центров позволяют создать, изменить и удалить дата-центр.
2.2.1. Создание дата-центра
-
Перейдите в раздел Инфраструктура — Дата-центры.
-
Нажмите Создать дата-центр.
-
В появившемся окне введите необходимые параметры:
-
Площадка
-
Код — уникальное буквенно-цифровое значение
-
Обозначение латиницей
-
Организация — организация, к которой будет прикреплён дата-центр
-
Вес
Вес определяет приоритет дата-центра. Чем меньше вес, тем выше приоритет. -
При необходимости активируйте опцию Доступен в форме заказа.
-
Сегменты сети
-
-
Нажмите Создать.
После успешного создания дата-центр отобразится в списке.
2.3. Платформы
Платформа является объектом организации и представляет собой абстракцию, объединяющую сегменты сети и центры данных.
На экране Платформы отображается список добавленных платформ, а также присутствуют элементы управления платформами.
2.3.1. Создание платформы
Перед созданием платформы создайте запись в справочнике для описания платформы.
-
Перейдите в меню Конструктор → Справочники.
-
Выберите справочник Resource_pool.
-
На вкладке страницы нажмите Добавить страницу.
В открывшемся окне укажите следующие параметры:
-
Имя — символьное имя кластера из системы виртуализации. Например в zVirt для получения имени нужно перейти в вкладку Ресурсы → Кластеры → Выбрать из списка кластер → во вкладке Общее скопировать имя.
-
Степень важности — укажите приоритет, с которым будет размещаться ресурс.
-
PageData — укажите описание платформы в формате json, со следующей структурой:
-
resource_pool— описывает пул ресурсов для создания платформы:-
name— название кластера хранения из системы виртуализации. -
uuid— идентификатор кластера хранения. -
domain— название домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink. -
endpoint— FQDN системы виртуализации.
-
-
category— описывает категорию использования. Например,"category": "vm"обозначает, что платформа используется для размещения виртуальных машин. -
platform— описывает тип платформы, который в большинстве случаев зависит от используемой системы виртуализации.
-
-
-
Указать теги, которые используются как Код при дальнейшем создании платформы.
Указывая теги, обратите внимание, что один из тегов должен быть уникальным для однозначной идентификации новой платформы.
-
Перейдите в Инфраструктура → Платформы
-
Нажмите Создать платформу
-
В появившемся окне введите необходимые параметры:
-
Название — Имя платформы
-
Код — уникальный тег указанный в описании платформы в справочнике.
-
При необходимости выберите Организацию и задайте Вес.
Вес определяет приоритет платформы. Чем больше вес, тем выше приоритет.
-
-
Нажмите Создать
Новая платформа появится в списке. Для работы с платформой необходимо указать сеть и дата центры. Для этого:
-
Нажмите на ︙ → Редактировать.
-
Выберите Сегменты сети и Дата-центры.
-
Для сохранения параметров нажмите Редактировать.
2.4. Домены
Домены являются объектом организации и представляет собой абстракцию, назначаемую сегментам сетей.
На экране Домены отображается список добавленных доменов, а также присутствуют элементы управления доменами.
2.4.1. Создание домена
-
Перейдите в Инфраструктура → Домены.
-
Нажмите Создать домен.
-
В появившемся окне введите необходимые параметры:
-
Название — имя домена.
-
Код — уникальное буквенно-цифровое значение.
-
При необходимости выберите Организацию и задайте Вес.
-
-
Нажмите Создать.
Новый домен появится в списке.
2.5. Сегменты сети
Сегмент сети — сущность, позволяющая выделить часть сетевых ресурсов клиента для разделения групп сервисов, на базе систем виртуализации реализуется за счет виртуальных локальных сетей (VLAN).
Сегменты сети являются объектом организации и представляют собой сетевую абстракцию, которая может быть назначена дата-центрам и платформам.
На экране Сегменты сети отображается список добавленных сегментов, а также присутствуют элементы управления сегментами.
2.5.1. Создание сегмента сети через Netbox
| Для управления сегментами сети используется система для инвентаризации и управления компьютерными сетями NetBox. Для подключения к Nexbox перейдите по ссылке https://netbox.FQDN_Cloudlink/. |
-
Перейдите в боковом меню слева во вкладку IPAM → VRFS и нажмите на Add.
-
Заполните обязательные параметры:
-
Name — символьное имя объекта VRF,содержит только символы: "A-Z","a-z", "0-9", "_", "-", ":", "."
-
RD — уникальный различитель маршрутов,содержит только символы: "A-Z","a-z", "0-9", "_", "-", ":", "."
Запомните ваш RD, так как он используется для связывания объектов NetBox и Сервиса заказов (order-service). -
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
-
Нажмите Create
-
Перейти в боковом меню слева во вкладку IPAM → VLANs → нажать на Add.
-
Заполните обязательные параметры:
-
ID — цифровой идентификатор VLAN в диапазоне от 1 до 4094.
-
Name — символьное имя VLAN,содержит только символы: "A-Z","a-z", "0-9", "_", "-", ":", "."
-
Status — рабочее состояние VLAN (имеет значения: active-активно, reserved — зарезервировано, deprecated-устарело).
-
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
Assignment — описывает группу VLAN или сайт, к которому привязана VLAN.
-
Custom virt subnet uuid — настраиваемый идентификатор виртуальной подсети.
Custom virt subnet uuidможно скопировать из системы виртуализации, подключенной в качестве платформы к Cloudlink. Например, в Zvirt в качестве этого идентификатора используетсяvnicprofileвиртуальной сети (VLAN), для его просмотра необходимо получить данные из API. Для этого можно перейти в браузере по следующей ссылке http://FQDN_Zvirt/ovirt-engine/api/vnicprofiles.Пример вывода по этому запросу:
<vnic_profile href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a" id="4bc56c78-784c-43da-b823-d897e134074a"> <name>VM_VLAN2302</name> <link href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a/permissions" rel="permissions"/>
-
-
Нажмите Create.
-
Перейдите в боковое меню слева на вкладку IPAM → PREXIES и нажмите на Add.
-
Заполните обязательные параметры:
-
Prefix — IP-адрес сети и маска.
-
Status — рабочее состояние (имеет значения: active-активно, reserved — зарезервировано, deprecated-устарело).
-
VRF — имя VRF.
-
Tags — набор меток-идентификаторов для объектов, в качестве которых могут выступать названия платформ, кластеров, дата-центров и т.д.
-
VLAN — имя VLAN.
-
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
Default gw — IP-адрес шлюза по умолчанию.
-
Nameservers — IP-адрес DNS-сервера в JSON-формате.
-
-
Нажмите Create.
-
Рекомендуется зарезервировать IP-адрес DNS-сервера. Для этого перейдите IPAM → IP Addresses и нажмите на Add. Заполните следующие параметры:
-
Address — IP-адрес DNS-сервера.
-
Status — рабочее состояние (имеет значения: active-активно, reserved — зарезервировано, deprecated-устарело).
-
VRF — имя VRF.
-
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
-
Создайте новый сетевой сегмент в сервисе заказов. Для этого перейти по ссылке
https://order-service.FQDN_Cloudlink, гдеFQDN— полное доменное имя сервера в системе доменных имен DNS.-
Перейдите на вкладку Сегменты сети и нажмите Создать сегмент сети.
-
Заполните следующие параметры:
-
Название — укажите название для сегмента сети.
-
Код — RD для VRF (ранее созданной в NetBox).
-
Вес — числовое значение от 0 до 100, определяет приоритет использования сетевого сегмента. Чем больше вес, тем выше приоритет.
-
Организация — имя организации, для которой будет использоваться данный сетевой сегмент.
-
-
Задайте параметры для связи с центром данных и средой:
-
Перейдите в сегмент сети и нажмите Изменить сегмент сети.
-
В окне Изменить сегмент сети укажите значения для полей Дата-центры и Project environment ids.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к домену:
-
Перейдите во вкладку Домены и нажмите Изменить напротив имени необходимого домена.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к центру данных:
-
Перейдите во вкладку Дата-центры и нажмите Изменить напротив имени необходимого дата-центра.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к платформе:
-
Перейдите во вкладку Платформы и нажмите Изменить напротив имени необходимой платформы.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Новый сегмент появится в списке в Control Panel Cloudlink, для просмотра перейти в Инфраструктура → Сегменты сети.
2.6. Виртуальные машины
Cloudlink позволяет проводить обнаружение ранее созданных виртуальных машин и добавлять их на Портал.
2.6.1. Добавление ВМ на портал
-
Перейдите в раздел Инфраструктура → Виртуальные машины.
-
На вкладке Разведанные выделите необходимые виртуальные машины и нажмите на иконку Перенести на портал.
-
В панели Перенос на портал выберите параметры для переноса виртуальной машины:
-
Организация
-
Проект
-
Сетевой сегмент
-
Платформа
-
-
Нажмите Применить.
Заказ на перенос виртуальной машины создается в фоновом режиме. Добавленные ВМ будут отображены на пользовательском портале в меню Базовые вычисления.
2.7. Менеджер ресурсов
На экране Менеджер ресурсов отображается информация об обнаруженных ресурсах.
|
Когда вы открываете экран Менеджер ресурсов, список ресурсов может быть пустым, даже если подключения уже есть. Чтобы ресурсы отобразились, нужно выбрать их тип. Для этого нажмите на поле фильтрации, выберите нужный тип ресурсов и нажмите Найти. |
Чтобы получить более точное отображение ресурсов, отфильтруйте их:
-
В поле ввода для фильтрации нажмите Добавить параметр.
-
В выбранном параметре нажмите на + и выберите нужное значение из предоставленных.
-
Нажмите Найти.
Значения показателей различных ресурсов также можно увидеть в графическом представлении. Для этого в списке ресурсов нажмите в строке с нужным ресурсом.
2.8. Атрибуты
Атрибуты описывают сущности и их свойства на Портале, а экран Атрибуты позволяет просматривать и управлять ими.
Переключатель Системные атрибуты в активном состоянии отображает и системные, и пользовательские атрибуты, а в неактивном — только пользовательские.
2.8.1. Создание пользовательского атрибута
-
Перейдите в раздел Инфраструктура → Атрибуты.
-
Нажмите Добавить атрибут.
-
В появившемся окне введите необходимые параметры:
-
Идентификатор — уникальное имя атрибута.
-
Описание — дополнительная информация об атрибуте.
-
Тип — тип значения, которое может принимать атрибут. Доступны следующие типы:
-
String — строковое значение.
-
Number — числовое значение.
-
Boolean — булево значение.
-
-
-
Значение — позволяет задать предопределённый набор значений. Если ничего не задано, атрибут может принимать любое значение, соответствующее установленно.
-
Множественный выбор значений — активация этой опции позволит ввести несколько значений этого атрибута.
-
Нажмите Добавить
2.8.2. Редактирование пользовательского атрибута
-
Перейдите в раздел Инфраструктура → Атрибуты.
-
Напротив нужного атрибута нажмите … и выберите Редактировать.
-
В открывшемся окне измените необходимые параметры.
-
Нажмите Сохранить.
3. Управление доступом
3.1. Сервисы
Раздел меню Сервисы содержит список всех доступных в Cloudlink сервисов. Каждый сервис создается по определенным правилам для ввода в эксплуатацию, а также регистрирует свои ресурсы в сервисе IAM для разграничения прав доступа.
У каждого сервиса есть:
-
Ресурсные типы — объекты, предоставляемые и управляемые через API.
-
Ресурсные правила — набор правил, которые связывают API-запрос с конкретным действием.
-
Ресурсные действия — операции, которые могут совершать объекты.
-
Ресурсы — экземпляры объектов сервиса.
3.1.1. Создание нового сервиса
-
Перейдите в раздел меню Управление доступом → Сервисы.
-
Нажмите Создать.
-
В появившемся окне введите параметры:
-
Кодовое название — название сервиса латинскими буквами без пробелов, например "example-service". Это название будет в дальнейшем использоваться в системе для создания ресурсных типов и правил, а также для некоторых других ресурсов.
-
Название — названия сервиса в удобном формате.
-
Описание(опционально) — краткое описание сервиса.
-
-
Нажмите Создать.
3.1.2. Ресурсные типы
Ресурсные типы — это объекты, предоставляемые и управляемые через API.
3.1.2.1. Создание ресурсного типа
Для создания ресурсного типа:
-
Перейдите в раздел меню Управление доступом → Сервисы.
-
Нажмите на название созданного сервиса.
-
Перейдите на вкладку Ресурсные типы и нажмите +Создать.
-
Заполните параметры:
-
Код — кодовое название для ресурсного типа. Это название будет использоваться в системе и при выполнении операций, например, при создании Ресурсного правила.
В кодовом названии допустимо использовать только латинские буквы в нижнем регистре, дефис или нижнее подчёркивание. Всего символов может быть от 3 до 64.
-
Название — название ресурсного типа латинскими буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.
-
Действия — введите через запятую действия, которые будет выполнять этот ресурсный тип, например: "get, update, export". Используйте латинские буквы.
-
-
Нажмите Создать.
После создания ресурсный тип отобразится в списке на вкладке Ресурсные типы.
Экспорт и импорт ресурсных типов:
-
Для экспорта списка ресурсных типов:
-
Над списком нажмите на иконку CSV.
-
Подтвердите действие, нажав Скачать. Файл в формате CSV со всеми ресурсными типами в списке будет загружен.
-
-
Для импорта файла со списком ресурсных типов:
-
Над списком нажмите на иконку файла.
-
В drop-down перетащите файл в формате CSV. Единовременно можно загрузить только один файл
-
Дождитесь его загрузки и нажмите Готово. После успешного завершения процесса, ресурсные типы отобразятся в списке.
-
3.1.2.2. Изменение ресурсного типа
Для изменения ресурсного типа:
-
В списке ресурсных типов выберите нужный, в строке с ним нажмите ⋮.
-
Нажмите Изменить.
-
Отредактируйте Название и Действия. Для изменения недоступно поле Код.
-
Нажмите Сохранить.
3.1.2.3. Удаление ресурсного типа
Для удаления ресурсного типа:
-
В списке ресурсных типов выберите нужный, в строке с ним нажмите ⋮.
-
Нажмите Удалить.
-
Подтвердите удаление ресурсного типа без возможности восстановления, нажав Да, удалить.
| Вместе с ресурсным типом полностью удаляется, связанное с ним ресурсное правило. |
3.1.3. Ресурсные правила
Ресурсные правила — это набор правил, которые связывают API-запрос с конкретным действием, которое нужно выполнить в сервисе.
| Сначала создайте Ресурсный тип. Только после этого можно добавить Ресурсное правило. |
3.1.3.1. Создание ресурсного правила
Для создания ресурсного правила:
-
Перейдите в раздел меню Управление доступом → Сервисы.
-
Нажмите на название созданного сервиса.
-
Перейдите на вкладку Ресурсные правила и нажмите +Создать.
-
Заполните параметры:
-
http-метод — метод запроса, например GET, POST, PATCH, PUT и другие.
-
url-паттерн — шаблон относительного пути, по которому будет выполняться запрос.
-
Действие — укажите действие в формате
сервис:ресурсный тип:действие, где:-
сервис— название сервиса, в котором создается это ресурсное правило. -
ресурсный тип— код предварительно созданного ресурсного типа. -
действие— действие, указанное в ресурсном типе.
-
-
Название операции — название выполняемой операции латинскими буквами буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.
-
-
Приоритет правила — приоритет, в котором применяются правила к запрашиваемому URL, где значение 0 — самый низкий приоритет и 10 — самый высокий.
-
Тип доступа:
-
public — доступ для всех пользователей.
-
internal — доступ только для внутренних сервисов.
-
members — доступ, который привязан к политикам (Policy) и проверяется наличие разрешений у пользователя.
-
admin — доступ для системных администраторов портала.
-
any_organization_subject — доступ для пользователей организации, имеющих одно или более разрешений в организации. Ответ на запрос с таким типом доступа содержит данные только той организации, в которой пользователь состоит.
-
-
После создания ресурсное правило отобразится в списке на вкладке Ресурсные правила.
3.1.3.2. Изменение ресурсного правила
Для изменения ресурсного правила:
-
В списке ресурсных правил выберите нужное, в строке с ним нажмите ⋮.
-
Нажмите Изменить.
-
Отредактируйте Название, Приоритет правила и Тип доступа. Прочие поля недоступны для изменения.
-
Нажмите Сохранить.
3.1.3.3. Удаление ресурсного правила
Для удаления ресурсного типа:
-
В списке ресурсных правил выберите нужное, в строке с ним нажмите ⋮.
-
Нажмите Удалить.
-
Подтвердите удаление ресурсного правила без возможности восстановления, нажав Да, удалить.
| Если был удален ресурсный тип, с которым связано ресурсное правило, то это правило тоже будет автоматически удалено. |
3.2. Учетные записи
Экран Учетные записи содержит список всех созданных пользователей, а также время их последней авторизации на портале.
В качестве единой точки аутентификации и авторизации используется Keycloak.
Для упрощения поиска пользователей, используйте фильтрацию, расположенную над списком учетных записей. Пользователей можно отфильтровать по принадлежности к организации, их имени, адресу электронной почты или идентификатору в Keycloak.
3.2.1. Создание учетной записи
-
Подключитесь к сервису Keycloak по адресу
https://auth.<FQDN Cloudlink>/auth/. -
Выберите пространство (Realm).
-
Перейти в вкладку Users → нажать Add user.
-
Укажите следующие параметры для нового пользователя:
-
Username
-
Email
-
First name
-
Last name
Для сохранения параметров нажмите Create. При успешном создании пользователя будут отображены его свойства.
-
-
Перейдите во вкладку Credentials и нажмите Set Password, чтобы задать пароль.
Отключите опцию Temporary, если она не требуется смена пароля при следующем входе.
После завершения процедуры создания пользователь отобразиться в списке пользователей в Сontrol-panel. Далее пользователя можно будет прикрепить к организации и назначить ему роли. Подробнее — в разделах Создание глобальной роли и Добавление пользователя к организации через Портал Cloudlink.
3.2.2. Совместимость с LDAP
Для использования внешнего источника учетных записей, необходимо подключить в Keycloak новый LDAP провайдер.
-
Развернуть Active directory и создать пользователя, который будет иметь роль администратора AD. В данном случае имя пользователя — "Cloudlink Service".
Все пользователи обязательно должны иметь почту. -
Подключиться к сервису Keycloak по адресу ` https://auth.<FQDN Cloudlink>/auth/`
-
Выбрать пространство (Portal).
-
Перейти во вкладку User Federation → нажать Add new provider → LDAP
-
В открывшемся окне задать следующие параметры:
-
Console display name — отображаемое имя провайдера при ссылке в консоли администратора.
-
Vendor — поставщик (провайдер) LDAP, в данном случае выбираем Active Directory.
-
Connection URL — URL-адрес подключения к вашему серверу LDAP, указывается в формате
ldap://IP-адрес сервера.252:389. -
Use Truststore SPI — указывает, будет ли LDAP-соединение использовать Truststore SPI с truststore, настроенным в standalone.xml/domain.sml. 'Always' означает, что оно всегда будет его использовать. 'Никогда' означает, что оно не будет его использовать. 'Only for ldaps' означает, что он будет использовать его, если URL вашего соединения использует ldaps.
-
Connection timeout — таймаут соединения LDAP в миллисекундах.
-
Bind type — тип метода аутентификации, используемого во время операции связывания LDAP. Он используется в большинстве запросов, отправляемых на LDAP-сервер. В настоящее время доступны только механизмы 'none' (анонимная аутентификация LDAP) или 'simple' (аутентификация по привязке учетных данных + привязка пароля).
-
Bind DN — DN администратора LDAP, который будет использоваться Keycloak для доступа к серверу LDAP.
-
Bind credentials — пароль администратора LDAP.
После основных параметров задайте параметры поиска и обновления по LDAP.
-
Edit mode — задает параметры редактирования. Значение READ_ONLY означает что, LDAP-хранилище только для чтения. Значение WRITABLE означает, что данные будут синхронизироваться с LDAP по требованию. Значение UNSYNCED означает, что пользовательские данные будут импортированы, но не будут синхронизированы с LDAP.
-
Users DN — указвапется полный DN дерева LDAP, в котором находятся ваши пользователи. Этот DN является родительским для пользователей LDAP. Это может быть, например,
ou=users,dc=example,dc=com, предполагая, что ваш пользователь будет иметь DN типаuid=john,ou=users,dc=example,dc=com. -
Username LDAP attribute — имя атрибута LDAP, который сопоставляется с именем пользователя Keycloak. Для многих поставщиков LDAP-серверов это может быть 'uid'. Для Active directory это может быть
sAMAccountNameилиcn. Атрибут должен быть заполнен для всех записей пользователей LDAP, которые вы хотите импортировать из LDAP в Keycloak. -
RDN LDAP attribute — имя LDAP-атрибута, который используется в качестве RDN (верхнего атрибута) типичного DN пользователя. Обычно это то же самое, что и LDAP-атрибут Username, однако это не обязательно.
-
UUID LDAP attribute — Имя атрибута LDAP, который используется в качестве уникального идентификатора объекта (UUID) для объектов в LDAP. Для Active directory должно быть задано objectGUID.
-
User object classes — все значения атрибута LDAP objectClass для пользователей в LDAP, разделенные запятыми. Например:
inetOrgPerson, organizationalPerson. Вновь созданные пользователи Keycloak будут записаны в LDAP со всеми этими объектными классами, а существующие записи пользователей LDAP будут найдены только в том случае, если они содержат все эти объектные классы.
-
-
Для проверки подключения провайдера перейдите во вкладку Users → в строке поиска введите символ * и будут отображены как локальные пользователи, так и из каталога Users в Active Directory.
-
Для назначения пользователю роли:
-
Перейдите в административную панель в раздел Управление доступом → Роли.
-
Щелкните по необходимой роли и во вкладке Участники нажмите Добавить участника и выберите пользователя.
-
-
Для проверки входа пользователя перезайдите в административную панель с учетными данными пользователя. В качестве учетных данных используйте параметр сn и пароль указанный в Active Directory.
3.3. Сервисные аккаунты
Сервисный аккаунт — аккаунт, от имени которого можно управлять ресурсами в CloudLink.
Экран Сервисные аккаунты содержит список всех созданных Сервисных аккаунтов.
Для упрощения поиска нужных сервисных аккаунтов, можно использовать фильтрацию.
3.4. Роли и ролевая модель
Пользователи портала получают роль в рамках контекста — на уровне организации, папки или проекта. При получении роли на проект, действия, доступные данной роли, пользователь может выполнять только в этом проекте. Если часть действий, доступных роли, можно совершать только на уровне организации — пользователь не сможет их совершить. Если роль получена на папку или организацию, то доступные действия пользователь может совершать в выбранной папке, а также во всех дочерних папках и проектах вниз по дереву. Причем не только в тех, которые существовали при назначении прав пользователю, но и во всех вновь созданных.
Экран Роли содержит список всех известных ролей.
Роли могут быть следующих типов:
-
Пользовательские
3.4.1. Глобальные роли
Глобальные роли предоставляют права доступа вне контекста. Пользователи, обладающие глобальной ролью, не видны на портале в списке пользователей организации, но их действия отображаются в аудите на портале. Действия, разрешенные пользователю с глобальной ролью, доступны ему во всех организациях.
Существуют предустановленные глобальные роли:
-
Системный Суперадминистратор
system.superadminРоль дает полный доступ ко всем системам портала Cloudlink.
Раскрыть разрешения роли Системный Суперадминистратор
iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, calculator:calculator_version:version, budget:budgets_version:version, references:directories:update, calculator:calculator_check_exception:check-exception, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, references:directories:list, references:directories:obj-import, references:directories:get, feed-service:templates:create, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:templates:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, feed-service:templates:delete, references:pages:list, feed-service:templates:get, feed-service:templates:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, budget:budgets:current-ids, calculator:context-cost:get-context-cost, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:budgets_health:health, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, calculator:orders:total, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, calculator:orders:get, budget:events:get, calculator:orders:list, budget:events:list, references:private-pages-filter-values:list, calculator:orders:cost, references:private-pages-filter-values:delete, calculator:orders:report, references:private-pages-filter-values:update, references:healthcheck:get, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:udpate, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, product-catalog:version:get, product-catalog:healthcheck:get, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:createcloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permssion, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
Суперадминистратор
superadminРоль дает доступ к следующим функциям:
-
Управление всеми организациями облака
-
Просмотр и управление продуктовым каталогом
-
Просмотр и управление биллинговыми аккаунтами всех организаций облака, перевод средств.
-
Аудит действий участников команды облака
-
Просмотр данных и управление сервисом новостей и рассылок
-
Назначение глобальных ролей участникам команды сопровождения
-
Просмотр списка ролей и глобальных ролей любого пользователя облака
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облака
-
Выгрузка счетов всех организаций облака
Раскрыть разрешения роли Суперадминистратор
iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, calculator:orders:total, calculator:orders:get, budget:events:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, calculator:orders:list, budget:events:list, calculator:orders:cost, references:healthcheck:get, calculator:orders:report, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:udpate, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permssion, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
-
Суперредактор
supereditorРоль дает возможность управления всеми действиями в облаке, за исключением назначения глобальных ролей:
-
Управление всеми организациями облака
-
Просмотр и управление продуктовым каталогом
-
Просмотр и управление биллинговыми аккаунтами всех организаций облака, перевод средств.
-
Аудит действий участников команды облака
-
Просмотр данных и управление сервисом новостей и рассылок
-
Просмотр списка ролей и глобальных ролей любого пользователя облака
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облака
-
Выгрузка счетов всех организаций облака
Раскрыть разрешения роли Суперредактор
iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, calculator:orders:total, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, calculator:orders:get, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:events:list, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, calculator:orders:cost, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, calculator:orders:report, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, references:healthcheck:get, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:udpate, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-attach:create, cloud-management:cloud-management-storage_domain-unattach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:releases:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permssion, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
-
Супернаблюдатель
superviewerРоль дает возможность просмотра всех ресурсов в облаке.
Раскрыть разрешения роли Супернаблюдатель
iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:projects:get-history, iam:service_accounts:get, iam:folders:get-available-types, iam:organizations:get-history, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:organizations:get-projects, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:permissions:list, iam:resource_types:export, iam:service_accounts:list, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:permissions:check_cpanel_access, iam:checklist_items:list, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:resources:get, iam:cloud_roles:list, iam:releases:list, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:roles:get-members, iam:resource_services:get, iam:policies:get, iam:permissions:test, iam:cloud_roles:get-members, feed-service:tags:list, accountmanager:accounts:get, feed-service:health:get, accountmanager:accounts:list, accountmanager:currency:list, feed-service:events:get, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:list, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, checker:health:get, checker:utilities:check_exception, feed-service:tags:get, accountmanager:health:get, accountmanager:version:get, feed-service:mails:get, accountmanager:transfers:get, feed-service:mails:list, feed-service:templates:get, feed-service:templates:list, calculator:context-cost:get-context-cost, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, references:directories:list, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, calculator:calculator_check_exception:check-exception, references:pages:get, feed-service:forbidden-sending-rules:list, product-mover:export-products:list, feed-service:forbidden-sending-rules:get, product-mover:export-products:get, references:pages:list, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, selector-cp:task_schedule:list, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:worker_instances:get, selector-cp:task_stats:list, selector-cp:workers:list, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, budget:budgets:current-ids, references:tree:pages, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, budget:budgets:check, calculator:orders:get, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, calculator:context-details:get-project-order-details, auditor:logs:list, references:tree:list, budget:events:list, references:private-pages-filter-values:list, references:tree:get, references:page_filter_values:get, references:healthcheck:get, auditor:product-catalog-logs:get, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, budget:budgets:check-paths, selector-cp:task_configs:list, selector-cp:version:get, selector-cp:config:get, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, state-service:internal_orders:get, state-service:internal_orders:list, state-service-selector:internal_orders:list, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_version:version, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:rules:get, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:version:get, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, product-catalog:products:get, state-service:events:list, product-catalog:products:version-list, state-service:items:get-items-before-graph-run, product-catalog:products:info, product-catalog:products:categories, state-service:ext-relation:list, state-service:ext-relation:get, state-service:items:get-items-filter-fields, state-service:version:get, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:products:list, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:dashboards:list, lucrum:services:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:version:get, product-catalog:templates:exists, product-catalog:icons:obj-export, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:tags:exists, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:icons:list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:exists, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:tags:get, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:healthcheck:get, product-catalog:forbidden-actions:check-action, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-network:get, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, state-service-selector:items:get-items-before-graph-run, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:items:get-items-filter-fields, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:version:get, portal-manager:swagger_doc:get, portal-manager:health:get, portal-manager:users:list, portal-manager:folder-information-systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:ssh_keys:get, portal-manager:ssh_keys:list, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:releases:list, portal-manager:releases:get, tariff-manager:calculate_errors:list, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:releases:list, tariff-manager:tariff_plans:get, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:orders_data:list, tariff-manager:import_tasks:export, tariff-manager:version:get, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, unit-manager:projects:get-history, unit-manager:organizations:get-iam-policy, unit-manager:resources:get, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:version:get, unit-manager:organizations:list, unit-manager:favorite_resources:list, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:health:get, unit-manager:organizations:check-realm, unit-manager:releases:get, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:get-available-types, unit-manager:resource-usages:check, unit-manager:settings:list, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:releases:list, unit-manager:resources:list, unit-manager:projects:list, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:organizations:get-projects, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:orders:get_by_id, order-manager:shared_resources:list, order-manager:products:list, order-manager:net_segments:list, order-manager:releases:get, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:orders:check-array-field-uniqueness, order-manager:dedicated_servers:list, order-manager:orders:get-actions, order-manager:action_cards:get, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_restrictions:list, order-manager:orders:list-internal, order-manager:data_centers:get, order-manager:order_restrictions:get, order-manager:domains:list, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:orders:check-field-uniqueness, order-manager:version:get, order-manager:platforms:list, order-manager:domains:get, order-manager:products:get, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:get-action-history, order-manager:orders:fetch-categories, portal-manager:color-themes:list, portal-manager:color-themes:get, calculator:actions:get
-
Presale-менеджер, менеджер по настройке организаций
iam.presale-managerРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление организациями, папками и проектами
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Приглашение новых пользователей в организацию
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облака
Раскрыть разрешения роли Presale-менеджер
iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-history, iam:folders:get-available-types, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, product-catalog:products:list, product-catalog:products:update, product-catalog:actions:version-list, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_plans:update, tariff-manager:tariff_plans:delete, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:update_price, tariff-manager:tariff_plans:activate, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:tariff_plans:validation, tariff-manager:tariff_classes:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:folders:list, unit-manager:folders:get, unit-manager:folders:create, unit-manager:folders:update, unit-manager:folders:delete, unit-manager:folders:get-available-types, unit-manager:folders:get-projects, unit-manager:folders:get-iam-policy, unit-manager:folders:set-iam-policy, unit-manager:folders:test-iam-permissions, unit-manager:folders:undelete, unit-manager:folders:collect-resource-usages, unit-manager:folders:limits-list, unit-manager:folders:limits-get, unit-manager:folders:limits-create, unit-manager:folders:limits-update, unit-manager:folders:limits-delete, unit-manager:folders:limits-effective, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update, unit-manager:organizations:get-iam-policy, unit-manager:organizations:set-iam-policy, unit-manager:organizations:test-iam-permissions, unit-manager:projects:list, unit-manager:projects:get, unit-manager:projects:create, unit-manager:projects:update, unit-manager:projects:delete, unit-manager:projects:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:projects:test-iam-permissions, unit-manager:projects:undelete, unit-manager:projects:move, unit-manager:projects:collect-resource-usages, unit-manager:projects:limits-list, unit-manager:projects:limits-get, unit-manager:projects:limits-create, unit-manager:projects:limits-update, unit-manager:projects:limits-delete, unit-manager:projects:limits-effective, order-manager:orders:list, order-manager:orders:get
-
-
Администратор продуктового каталога
product-catalog.adminРоль дает доступ к следующим функциям:
-
Просмотр и управление Продуктовым конструктором в Control Panel.
-
Просмотр логов Продуктового конструктора.
-
Управление тарифными классами.
-
Просмотр базового тарифного плана и тарифных планов организаций.
Раскрыть разрешения роли Администратор продуктового каталога
auditor:product-catalog-logs:list, product-catalog:products:add-tag-list, product-catalog:products:categories, product-catalog:products:copy, product-catalog:products:create, product-catalog:products:delete, product-catalog:products:dump-to-bitbucket, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:products:obj-import, product-catalog:products:objects-export, product-catalog:products:order-restrictions, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:update, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:copy, product-catalog:graphs:create, product-catalog:graphs:delete, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:load-from-bitbucket, product-catalog:graphs:obj-export, product-catalog:graphs:obj-import, product-catalog:graphs:objects-export, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:update, product-catalog:graphs:used, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:copy, product-catalog:templates:create, product-catalog:templates:delete, product-catalog:templates:dump-to-bitbucket, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:load-from-bitbucket, product-catalog:templates:obj-export, product-catalog:templates:obj-import, product-catalog:templates:objects-export, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:update, product-catalog:templates:used, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:copy, product-catalog:actions:create, product-catalog:actions:delete, product-catalog:actions:dump-to-bitbucket, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:load-from-bitbucket, product-catalog:actions:obj-export, product-catalog:actions:obj-import, product-catalog:actions:objects-export, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:update, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:copy, product-catalog:forbidden-actions:create, product-catalog:forbidden-actions:delete, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:obj-import, product-catalog:forbidden-actions:objects-export, product-catalog:forbidden-actions:update, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:copy, product-catalog:allowed-actions:create, product-catalog:allowed-actions:delete, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:obj-import, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:update, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:create, product-catalog:item-visual-template:delete, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:item-visual-template, product-catalog:item-visual-template:list, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:item-visual-template:obj-export, product-catalog:item-visual-template:obj-import, product-catalog:item-visual-template:objects-export, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:item-visual-template:update, product-catalog:jinja2-template:copy, product-catalog:jinja2-template:create, product-catalog:jinja2-template:delete, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:jinja2-template:obj-export, product-catalog:jinja2-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:jinja2-template:update, product-catalog:jinja2-template:version-list, product-catalog:tags:copy, product-catalog:tags:create, product-catalog:tags:delete, product-catalog:tags:dump-to-bitbucket, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:tags:load-from-bitbucket, product-catalog:tags:obj-export, product-catalog:tags:obj-import, product-catalog:tags:objects-export, product-catalog:tags:update, product-catalog:tags:used, product-catalog:healthcheck:get, product-catalog:icons:copy, product-catalog:icons:create, product-catalog:icons:delete, product-catalog:icons:dump-to-bitbucket, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:icons:load-from-bitbucket, product-catalog:icons:obj-export, product-catalog:icons:obj-import, product-catalog:icons:objects-export, product-catalog:icons:update, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:projects:get, order-manager:orders:create-action, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get, order-manager:order_restrictions:create, order-manager:order_restrictions:update, order-manager:order_restrictions:delete, order-manager:order_restrictions:available_weights
-
-
Наблюдатель продуктового каталога
product-catalog.viewerРоль дает доступ к следующим функциям:
-
Просмотр всех разделов Продуктового конструктора в Control Panel.
-
Просмотр логов Продуктового конструктора.
Раскрыть разрешения роли Наблюдатель продуктового каталога
auditor:product-catalog-logs:list, state-service:actions:get, state-service:actions:list, product-catalog:products:add-tag-list, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:version-list, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:healthcheck:get, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, unit-manager:organizations:list, unit-manager:projects:get, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get
-
-
Наблюдатель State Service
state-service.viewerДоступ к просмотру ресусов State Service.
Раскрыть разрешения роли Наблюдатель State Service
state-service:internal_orders:get, state-service:internal_orders:list, state-service:actions:get, state-service:actions:list, state-service:events:get, state-service:events:list, state-service:items:get, state-service:items:list, state-service:ext-relation:get, state-service:ext-relation:list, state-service:healthcheck:get, state-service:version:get
-
Администратор сервиса новостей
feed-service.adminРоль дает доступ к управлению сервисом новостей.
Раскрыть разрешения роли Администратор сервиса новостей
feed-service:tags:list, feed-service:events:update, feed-service:health:get, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:tags:delete, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:tags:create, feed-service:event_types:delete, feed-service:target_services:list, feed-service:target_services:update, feed-service:tags:get, feed-service:target_services:create, feed-service:tags:update, feed-service:event_types:create, feed-service:events:delete, feed-service:templates:create, feed-service:mails:get, feed-service:mails:create, feed-service:templates:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:mails:list, feed-service:mails:update, feed-service:templates:delete, feed-service:templates:get, feed-service:templates:list
-
Администратор сервиса справочников
references.adminРоль дает доступ к управлению сервисом справочников.
Раскрыть разрешения роли Администратор сервиса справочников
references:page_filter_values:delete, references:directories:update, references:pages:update, references:pages:get, references:pages:delete, references:pages:create, references:pages:list, references:page_filter_values:list, references:directories:create, references:directories:obj-export, references:page_filter_values:update, references:directories:delete, references:directories:list, references:directories:obj-import, references:page_filter_values:get, references:directories:get, references:page_filter_values:create, references:tree:update, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:tree:pages, references:private-pages:update, references:private-pages:create, references:tree:list, references:private-pages-filter-values:list, references:private-pages:obj-import, references:tree:get, references:tree:create, references:healthcheck:get, references:private-pages:get, references:private-pages:delete, references:private-pages-filter-values:update
-
Администратор тарифных классов
tariff-manager.tariff-class-adminРоль дает доступ к следующим функциям:
-
Управление тарифными классами
-
Просмотр базового тарифного плана и тарифных планов организаций
Раскрыть разрешения роли Администратор тарифных классов
tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export
-
-
Администратор тарифных планов
tariff-manager.tariff-plan-adminПользователь с данной ролью имеет доступ к просмотру и управлению базовым тарифным планом и тарифными планами организаций.
Раскрыть разрешения роли Администратор тарифных планов
tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_plans:update, tariff-manager:tariff_plans:delete, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:update_price, tariff-manager:tariff_plans:activate, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:tariff_plans:validation
-
Администратор тарифов
tariff-manager.adminРоль дает доступ к следующим функциям:
-
Управление тарифными классами
-
Просмотр и управление базовым тарифным планом и тарифными планами организаций
Раскрыть разрешения роли Администратор тарифов
tariff-manager:calculation_results:list, tariff-manager:calculate_errors:list, tariff-manager:calculate_errors:update, tariff-manager:version:get, tariff-manager:swagger_doc:get, tariff-manager:health:get, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_plans:update, tariff-manager:tariff_plans:delete, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:update_price, tariff-manager:tariff_plans:activate, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:tariff_plans:validation, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, tariff-manager:import_tasks:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:create, tariff-manager:import_tasks:export, tariff-manager:cost:calculate, tariff-manager:cost:calculate_items, tariff-manager:orders_data:list, tariff-manager:orders_data:get, tariff-manager:orders_data:update, tariff-manager:releases:list, tariff-manager:releases:get, tariff-manager:releases:delete, tariff-manager:releases:load, tariff-manager:releases:install
-
-
Администратор управления доступом к организации
unit-manager.organization-managerРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление организациями
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
Раскрыть разрешения
iam:organizations:get-users, iam:organizations:get-policy, iam:organizations:set-policy, unit-manager:organizations:list, unit-manager:organizations:delete, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update
-
-
Администратор управления доступом к папке
unit-manager.folder-adminРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление папок в организациях
-
Просмотр списка пользователей на уровне папки и их ролей, назначение ролей пользователям
Раскрыть разрешения роли Администратор управления доступом к папке
iam:folders:set-policy, iam:folders:get-users, iam:folders:get-policy, unit-manager:folders:create, unit-manager:folders:get-projects, unit-manager:folders:get-available-types
-
3.4.2. Базовые роли
-
Администратор
adminРоль дает все разрешения для управления порталом внутри организации:
-
Заказ и управление услугами Портала
-
Управление доступом пользователей к услугами Портала
-
Просмотр, создание и удаление папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Приглашение новых пользователей в организацию
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Создание кастомных ролей для своей организации
-
Управление сервисными аккаунтами и ключами сервисных аккаунтов
-
Управление SSH-ключами для доступа к виртуальным машинам
Раскрыть разрешения роли Администратор (basic)
iam:organizations:get-users, iam:roles:update, iam:projects:set-policy, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:roles:create, iam:service_accounts:update, iam:folders:set-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, iam:roles:delete, iam:organizations:set-policy, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:projects:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:set-iam-policy, unit-manager:projects:limits-create, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:folders:set-iam-policy, order-manager:orders:get_console_os, order-manager:orders:fetch-categories, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permssion, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy
-
-
Редактор
editorРоль дает разрешения для управления порталом за исключением управления доступом к порталу:
-
Заказ и управление сервисом Cloud Compute
-
Заказ и управление услугами Портала
-
Просмотр, создание и удаление папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Создание кастомных ролей для своей организации
-
Управление сервисными аккаунтами и ключами сервисных аккаунтов
-
Управление SSH-ключами для доступа к виртуальным машинам
Раскрыть разрешения роли Редактор
iam:organizations:get-users, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:service_accounts:update, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:organizations:list, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:limits-create, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:organizations:get-projects, order-manager:orders:get_console_os, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permssion, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy
-
-
Наблюдатель
viewerРоль дает разрешения на просмотр функционала портала:
-
Просмотр заказанных виртуальных машин
-
Просмотр созданных заказов услуг
-
Просмотр папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Просмотр сервисных аккаунтов
Раскрыть разрешения роли Наблюдатель
iam:organizations:get-users, iam:service_accounts:get, iam:roles:list, iam:projects:get-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, unit-manager:folders:get-projects, budget:budgets:list, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:get, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:templates:get, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:products:get, product-catalog:actions:get, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:graphs:get, product-catalog:item-visual-template:get, product-catalog:allowed-actions:get, product-catalog:actions:list, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:get, order-manager:orders:get_console_os, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:get-actions, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:get-action-history, order-manager:orders:fetch-categories
-
3.4.3. Сервисные роли
-
Администратор организации
iam.organization-adminРоль дает разрешения для управления доступом к проектам, папкам и организации:
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Просмотр тарифного плана организации
Раскрыть разрешения роли Администратор организации
iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:folders:get-users, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:get, unit-manager:folders:set-iam-policy
-
-
Администратор IAM проекта
iam.project-iam-adminРоль дает разрешения для управления доступом к проекту, на который она назначена: либо ко всем проектам, находящимся внутри папки/организации, если роль назначена на уровне папки/организации:
-
Просмотр раздела орг.структура
-
Назначение ролей существующим пользователям организации на проект
Раскрыть разрешения роли Администратор IAM проекта
iam:projects:set-policy, iam:projects:get-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get
-
-
Администратор сервисных аккаунтов
iam.service-account-adminРоль дает разрешения для управления сервисными аккаунтами:
-
Создание, редактирование и удаление сервисных аккаунтов в проектах
-
Управление ключами сервисных аккаунтов
Раскрыть разрешения роли Администратор сервисных аккаунтов
iam:service_accounts:get, iam:service_accounts:create, iam:service_accounts:update, iam:service_accounts:list, iam:service_accounts:delete, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get]"
-
-
Наблюдатель сервисных аккаунтов
iam.service-account-viewerРоль дает разрешения для просмотра сервисных аккаунтов:
-
Просмотр сервисных аккаунтов (доступны на уровне проекта)
-
Просмотр ключей сервисных аккаунтов
Раскрыть разрешения роли Наблюдатель сервисных аккаунтов
iam:service_accounts:get, iam:service_accounts:list, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get
-
-
Администратор ролей
iam.role-adminРоль дает разрешения для управления доступом к проектам, папкам и организации:
-
Создание, редактирование и удаление кастомных ролей в организации
Раскрыть разрешения роли Администратор ролей
iam:roles:update, iam:roles:list, iam:roles:create, iam:roles:get, iam:roles:delete, unit-manager:folders:get, unit-manager:projects:get
-
-
Наблюдатель аудита (auditor.viewer)
Роль дает разрешения на просмотр действий пользователей на портале и просмотр подраздела Аудит и раздела Аналитика.
Раскрыть разрешения роли Наблюдатель аудита
auditor:logs:list
-
Администратор бюджетов
budget.adminРоль дает разрешения для управления бюджетами.
Раскрыть разрешения роли Администратор бюджетов
accountmanager:accounts:get, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, budget:events:get, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, unit-manager:folders:get, unit-manager:projects:get
3.5. Организации
Организация — объект, который описывает самый верхний уровень иерархии организационной структуры Портала и ассоциируется с реальной организацией или инфраструктурой.
На экране Организации отображается список организаций, а также доступны инструменты управления ими.
Для удобства поиска на экране доступны поля для фильтрации вывода.
3.5.1. Создание организации
Пользователь с правами администратора может создавать отдельные организации.
-
Перейдите в раздел Управление доступом → Организации.
-
Нажмите Создать.
-
Введите параметры:
-
Название — название вашей организации.
-
Email владельца — email-адрес владельца организации.
-
(Опционально)Описание
-
Тарифные планы — выберите ранее созданный тарифный план.
-
dns-серверы — укажите адрес dns-сервера или несколько адресов через запятую.
-
-
Нажмите Далее, чтобы заполнить параметры на странице Ресурсные квоты:
-
Чтобы создать организацию без ресурсных квот, нажмите Далее без квот.
-
Чтобы задать квоты для организации:
-
Выберите платформу для подключения из списка.
-
Активируйте поля для квот по CPU, RAM, Диск и RAM(GPU) и задайте значения для них.
-
-
-
Нажмите Далее.
-
Проверьте параметры и нажмите Создать организацию.
Созданная организация появится в списке организаций.
3.5.2. Добавление пользователя к организации через Портал Cloudlink
| Добавление пользователя к организации, папке или проекту происходит через Портал Cloudlink. |
-
Авторизуйтесь на портале Cloudlink.
-
Перейдите в раздел меню Управление доступом → Учетные записи.
-
На вкладке Организация выберите организацию, а также папку или проект.
-
Перейдите на вкладку Учетные записи и нажмите + Добавить.
-
Заполните параметры:
-
Пользователь — начните вводить логин или e-mail пользователя для добавления.
-
Роли — нажмите в поле и выберите роли, которые хотите назначить пользователю для этой организации/папки/проекта.
-
-
Нажмите Создать
3.6. Управление ресурсными квотами
Создание ресурсных квот доступно при создании организации и на странице уже существующей организации в Control Panel. Добавление ресурсных квот для конкретного проекта осуществляется через пользовательский портал Cloudlink.
3.6.1. Создание ресурсных квот организации
-
Перейдите в Управление доступом → Организации.
-
Выберите из списка уже созданную организацию, в строке с ней нажмите ⋮ и выберите Добавить ресурсную квоту.
-
В окне добавления ресурсной квоты:
-
Выберите в параметре Подключение тип платформы.
Ресурсные квоты применяются отдельно к каждому подключению. -
Активируйте поля для квот и задайте значения для них:
-
CPU — количество CPU, доступное для заказов на организацию.
-
RAM — количество памяти в ГБ, доступное для заказов на организацию.
-
Диски — размер всех дисков для заказов на организацию.
-
RAM (GPU) — количество памяти в ГБ, доступное для заказов GPU на организацию.
-
Нажмите Создать.
-
Созданная квота будет отображена в свойствах организации. Просмотреть квоты можно, нажав на название организации.
3.6.2. Редактирование ресурсных квот
-
Перейдите в Управление доступом → Организации.
-
Выберите из списка организацию и перейдите в ее свойства.
-
Перейдите на вкладку Ресурсные квоты.
-
В строке с необходимой квотой нажмите на значок редактирования.
-
Измените необходимые параметры и нажмите Сохранить.
| При изменении параметров квот нужно учитывать, что их можно уменьшать только до уровня фактически используемых ресурсов. Например, если для квоты было установлено значение 20 CPU и ресурсы уже заказаны с таким параметром, то уменьшить эту квоту невозможно. |
3.6.3. Удаление ресурсных квот
-
Перейдите в Управление доступом → Организации.
-
Выберите из списка организацию и перейдите в ее свойства.
-
Перейдите на вкладку Ресурсные квоты.
-
В строке с необходимой квотой нажмите ⋮ и выберите Удалить.
-
Подтвердите удаление.
| При удалении ресурсной квоты организации также будут удалены все ресурсные квоты для папок и проектов внутри организации в этом подключении. |
3.7. Настройки IAM
Identity and Access Management — сервис для предоставлении прав доступа к Порталу различным пользователям.
В разделе Настройки IAM вы можете задать нужные значения для сервиса IAM.
3.8. Настройки Unit Manager
В разделе Настройки Unit Manager можно задать общие параметры системы и ограничения. Здесь определяется время до удаления ресурса, список используемых DNS-серверов, а также лимиты для структуры и проектов: глубина вложенности папок, количество папок, число проектов для пользователя и всей организации, а также сколько ресурсов можно добавить в избранное.
Изменения вступят в силу после нажатия кнопки Сохранить.
4. Утилиты
4.1. Аудит
В раздел Control Panel Аудит позволяет отслеживать действия пользователей и системные события. Здесь фиксируются ключевые изменения (создание, редактирование, удаление данных), входы и выходы из системы, изменения прав доступа и другие значимые операции.
Блок фильтрации расположен справа от списка событий. Он позволяет быстро найти нужные действия пользователей или системы. Доступны следующие фильтры:
-
Дата и время — с помощью календаря вы можете задать лиапазон дат и времени, в пределах которого нужно искать события.
-
Параметры событий — фильтрация по одному или нескольким параметрам событий Аудита.
Нажмите на иконку фильтра, чтобы раскрыть окно фильтра. Заполните или выберите дынные для фильтрации:
-
Тип события — выберите один или несколько типов операций.
-
Источник — укажите систему или сервис, из которого пришло событие (например, "order-manager").
-
Учётная запись — введите конкретную учетную запись, чтобы найти события, связанные с конкретным пользователем.
-
Тип объекта — введите тип объекта, с которым связаны события.
-
ID объекта — фильтр по конкретному идентификатору объекта для точного поиска.
-
Код ответа — фильтрация по коду ответа системы от 100 до 599, помогает отследить успешные или неудачные операции. Например "200" — успешная операция, "403" — нет доступа или у пользователя нет прав на выполнение операции.
-
Нажмите кнопку Применить, чтобы начать фильтрацию по заданным параметрам.
4.1.1. Просмотр логов событий сервиса Keycloak
В разделе Аудит отображаются события, поступающие от Keycloak. Здесь фиксируются ключевые операции, такие как вход и выход пользователей, неудачные попытки аутентификации, создание и изменение учётных записей, а также административные действия (назначение ролей, изменение настроек). Эти записи позволяют отслеживать активность и обеспечивать контроль безопасности системы.
Для фильтрации по событиям Keycloak:
-
В разделе Утилиты → Аудит, блоке фильтров задайте Дату и время событий.
-
Нажмите на иконку фильтрации Параметры событий.
-
Введите параметры:
-
В поле Источник выберите keycloak.
-
В поле Тип события выберите один или более событий Keycloak. События Keycloak отображается в верхнем регистре:
LOGIN,LOGOUT,LOGIN_ERROR,CLIENT_LOGIN,CLIENT_LOGIN_ERROR,USER/UPDATE,USER/ACTION,USER_SESSION/DELETE,CLIENT/CREATE,CLIENT/DELETE,CODE_TO_TOKEN,CODE_TO_TOKEN_ERROR,REFRESH_TOKEN_ERROR,USER_INFO_REQUEST,CLIENT_ROLE_MAPPING/CREATE,REALM_ROLE/CREATE,REALM_ROLE/DELETE,REALM_ROLE_MAPPING/CREATE,REALM_ROLE_MAPPING/DELETE
-
-
Нажмите Применить.
Отобразятся все события Keycloak по заданному запросу.
Чтобы просмотреть подробности событий:
-
Нажмите в блоке фильтров на иконку
. -
Отметьте опции Отображать: Параметры запроса и Сожержимое ответа.
После этого в строке события появится стрелка, при нажатии на которою будет доступна информация:
-
Адрес
-
Запрос
-
Ответ
-
4.1.2. Просмотр логов событий микросервиса IAM
В разделе Аудит также фиксируются события, поступающие от микросервиса IAM. Здесь отражаются ключевые операции по управлению доступом и учетными записями: создание, изменение и удаление пользователей, назначение и отзыв ролей, изменение прав и статусов. Такие записи позволяют отслеживать административные действия и события авторизации внутри IAM, обеспечивая прозрачность и контроль безопасности системы.
Для фильтрации по событиям IAM:
-
В разделе Утилиты → Аудит, блоке фильтров задайте Дату и время событий.
-
Нажмите на иконку фильтрации Параметры событий.
-
В поле Источник выберите iam.
-
Нажмите Применить.
-
Все события сервиса IAM отобразятся в списке.
4.2. Отладка заказов
Сервис уникален для каждой организации. Инструкции по эксплуатации сервиса будут доставлены вместе с дистрибутивом.
4.3. Сервис состояний (StateService)
Утилита Сервис состояний предназначена для просмотра состояний в рамках Events/Items/Actions.
Данные отображаются в формате JSON.
-
Выберите тип объекта:
-
Events - события
-
Items — айтемы (ВМ, диски и т.п.)
-
Actions — действия
-
-
Для уточнения запроса используйте фильтры
-
Для поиска нужных значений или ключей используйте поле поиска
5. Биллинг
Биллинг — это инструмент для расчета стоимости списка items, хранения тарифного плана и классов организаций с расчетом цен, а также для хранения результата расчета стоимости и отправки его в калькулятор для последующих списаний.
В этом разделе:
5.1. Пополнение счета
Для пополнения счета конкретной организации:
-
Перейдите в раздел Биллинг → Пополнение счёта.
-
Выберите организацию, счёт которой необходимо пополнить.
-
Выберите из списка Счёт отправитель и Счёт получатель.
-
Укажите сумму перевода.
-
Введите описание перевода.
-
Нажмите Подтвердить.
В меню также доступен просмотр журнала переводов.
5.2. Тарифные классы
Тарифный класс описывает стоимость ресурса, доступного для предоставления определенному продукту при заказе. Например, это может быть стоимость оперативной памяти, которую нужно предоставить при заказе виртуальной машины.
Несколько тарифных классов логически объединяются в тарифные планы. Подробнее об этом в инструкции.
5.2.1. Создание нового тарифного класса
Тарифный класс можно создать двумя способами: с помощью копирования тарифного класса или создания нового класса в интерфейсе.
| Если тарифный класс уже используются, то его нельзя редактировать. |
Для создания нового тарифного класса:
-
Перейдите в Биллинг → Тарифные классы → нажмите +.
-
Заполните поля в окне Создание тарифного класса:
Поле Описание Значения и примеры Кодовое имя
Уникальное название класса тарифа. Может содержать только символы: "a-z", "0-9", "_", "-", ":", "."
Например, "tariff_CPU"
Описание
Символьное описание тарифного класса, содержать символы: "A-Z","a-z","А-Я", "a-я", "0-9", "_", "-", ":", "."," "."
Например, "тариф для расчета CPU"
Единица измерения
Единица, за которую рассчитывается стоимость по тарифу.
- шт
- ГБ
- количество запросов put,post
- количество запросов get,head
Единица измерения времени
Время, за которое рассчитывается стоимость тарифа: per_minute — в минуту, package — за количество запросов, если в поле Единица измерения выбрано значение "количество запросов".
- per_minute
- package
Тип элемента
Тип элемента в items, к которому применяется тариф. vm — виртуальная машина, app — кластер.
- vm
- app
Расчетный объект
Расчетным объектом является тот объект в items, к которому применится тариф. current — текущий объект, child — дочерний объект от текущего объекта. Также может быть выбран родительский объект.
- current
- child
Статусы элемента
Статусы расчетного объекта, к выбранным статусам будет применяться тариф.
- On
- Off
- Reboot
- Deleted
- Problem
Путь до множителя
Путь в системе, где задан определенный множитель. Каталоги, в которых расположен множитель вводятся через запятую. Название множителя и его расположение в структуре item можно посмотреть в интерфейсе Сontrol Panel, разделе Конструктор → Справочники → item_params.
Например,
data,config,flavor,cpu— для расчета тарифа по CPU, илиdata,config,boot_disk,size— для расчета тарифа по жесткому диску, илиdata,config,flavor,memory— для расчета тарифа по оперативной памяти и т.д.Добавочный множитель
Добавочный множитель позволяет добавить к основной конфигурации тарифа дополнительное значение, на которое будет умножаться цена, полученная в результате расчета всех значений тарифа.
Например, "1"
Скидка
Опция активируется, если нужно добавить скидку в тариф. Скидки объединяются по тэгам, которые можно посмотреть и задать новые в интерфейсе Control Panel, разделе Конструктор → Справочники → item_params → tags
Например, "ram_vdc_pay_as_you_go"
Дополнительные параметры
Поле позволяет добавить в тариф расширенные параметры, например, расчет стоимости в зависимости от выбранного провайдера.
Просмотреть структуру item и названия параметров можно в интерфейсе Control Panel, разделе Конструктор → Справочники → item_params → item_structure.
Пример кода:
{ "provider": "redvirt", "provider_path": [ "data", "provider" ] }Код
Укажите тело тело функции в формате JavaScript для расчета множителя. Код нужно заключить в блок скобок
{}, где:- item — текущий элемент.
- items — массив всех элементов.
Код обязательно должен возвращать значение либо выражение с помощью
return.Пример:
{ var sum = item.data.config.extra_disks.reduce((accumulator, object) ⇒ { return accumulator + object.size; }, 0); return sum; }Путь до множителя и дополнительные параметры являются системными и при создании собственных тарифных классов, необходимо их сравнивать с аналогичными в созданных по умолчанию тарифными классами. -
Нажмите кнопку Добавить.
5.2.2. Импорт тарифных классов
В разделе Тарифные классы можно импортировать файл с тарифными классами. Для этого:
-
Нажмите Импорт в правом верхнем углу.
-
Перетащите в область файл для загрузки. Массив данных должен быть в формате JSON.
Эти данные обычно выгружаются из БД, в них можно указать стоимость своих продуктов или изменить имеющуюся. После этого данные можно загрузить в Тарифные классы.
И при загрузке файла создается задача на импорт. Состояние этой задачи можно просмотреть в разделе Задачи на импорт.
5.3. Тарифные планы организаций
Тарифный план (далее - ТП) — это описание стоимости единицы товара для конкретной организации, папки или проекта.
Тарифный план организации (далее ТПО) — это верхнеуровневый тарифный план для целой организации или нескольких организаций.
На экране Тарифные планы организаций отображается список существующих тарифных планов.
Для удобства поиска по тарифным планам организаций доступны фильтры, которые можно раскрыть над списком тарифных планов. Фильтры включают в себя поиск по:
-
входящей в состав организации.
-
статусу — "Активный", "Черновик", "Планируемый", "Архивный".
-
названию тарифного плана
-
использованию для создания новых организаций (тарифный план может быть использован при создании новых организаций).
5.3.1. Создание тарифного плана
| Для одной организации должен существовать как минимум один активный тарифный план. |
Для создания тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Нажмите +.
-
Введите название для нового тарифного плана.
-
Выберите из списка организацию. Если тарифный план нужно использовать по умолчанию, то активируйте опцию Использовать как дефолтный.
-
Нажмите Создать.
-
После создания тарифного плана перейдите к его наполнению:
-
Нажмите → для перехода в параметры тарифного плана.
-
Нажмите + Добавить для добавления тарифных классов:
-
Выберите тарифный класс из списка и заполните индивидуальную цену по этому тарифу.
-
Если нужен не один тарифный класс, а несколько, то нажмите Добавить тарифный класс.
-
-
Сохраните настройки, нажав Добавить.
Сохраненный тарифный план будет в статусе Черновик, то есть он не активен. Чтобы его активировать:
-
-
Вернитесь к списку тарифных планов и нажмите ⋮ напротив нужного тарифного плана.
-
Выберите Активировать.
Тарифный план настроен и активирован.
5.3.2. Запланированная активация тарифного плана
Тарифный план организации (ТПО) можно не активировать сразу после создания, а отложить активацию до подходящего момента.
Для этого есть функция — Запланировать. С помощью этой функции можно отложить активацию нового тарифного плана. Также перевести существующие заказы на новые тарифы в конкретном тарифном плане организации, если активирована функция Применить к текущим заказам.
Для запланированной активации тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Напротив нужного ТПО нажмите ⋮ и выберите Запланировать.
-
Укажите:
-
Дата — выберите из календаря дату активации.
-
Время — задайте время активации. Оно должно быть минимум на 20 минут больше текущего.
-
Применить к текущим заказам (опционально) — активируйте функцию, если необходимо.
-
-
Нажмите Запланировать.
| Если функция “Применить к текущим заказам” неактивна, то существующие заказы будут рассчитываться по старым тарифам из прошлого тарифного плана, а новые заказы — по новым тарифам. Таким образом в одной организации может быть несколько тарифных планов. |
5.3.3. Копирование тарифного плана
Если необходимо создать новый тарифный план с параметрами существующего, можно использовать процедуру копирования.
Для копирования тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Нажмите ⋮ напротив нужного ТПО и выберите Копировать.
-
Введите название для нового ТПО.
-
Нажмите Создать.
5.3.4. Удаление тарифного плана
Для удаления тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Нажмите ⋮ напротив нужного ТП и выберите В архив.
Статус тарифного плана изменится на "Архивный".
-
Нажмите ⋮ напротив нужного ТП и выберите Удалить.
Внутри тарифного плана организации также есть кнопки В архив, Удалить, Активировать, Запланировать, В черновик. Их наличие зависит от статуса тарифного плана. Для перехода к подробной информации о тарифном плане организации нажмите на ее название.
6. Конструктор
Конструктор — интерфейс для создания продуктов платформы. Для создания нового продукта, доступного для заказа на платформе необходимо создать граф.
6.1. Графы
Граф — представляет собой последовательность действий для создания продукта. Графы отличаются по типу:
-
action — описывают конкретные операционные действия над объектами, например добавление дисков, создание базы данных, может применяться к уже готовому продукту.
-
creating — описывает действия по созданию нового продукта, который отсутствует на платформе.
Для выполнения действий прописанных в графе необходимо создать узлы графа и выстроить последовательность выполнения действий.
6.1.1. Создание графа
-
Перейдите в раздел Конструктор → Графы.
-
Нажмите кнопку +.
-
В вкладке Общая информация введите следующие параметры:
-
Код графа — укажите уникальный символьный идентификатор продукта. Он может содержать только прописные латинские символы, цифры, нижнее подчеркивание,тире двоеточие и точку.
-
Наименование — дайте уникальное название создаваемому графу.
Код графа,наименование и автор необходимы для идентификации и управления графом в системе. -
Тип — укажите один из двух типов acting или creating.
-
Описание(опционально) — опишите отличительные особенности продукта.
-
Автор — укажите автора продукта.
-
При необходимости активируйте опции, которые включаются в случае некорректного проигрывания графа:
-
Переводить заказ в статус "Ошибка".
-
Блокировать заказ при ошибке.
-
-
-
Добавьте узлы графа. Для этого:
-
Перейдите во вкладку Узлы и нажмите кнопку +.
-
Укажите следующие параметры:
-
Название
-
Описание
-
Шаблон или Подграф из выпадающего списка
-
-
Перейдите во вкладку Параметры заказа.
-
Введите код в поле.
-
Задайте дополнительные параметры, касающиеся запуска узла.
Чтобы задать порядок выполнения графа, нужно настроить связи между узлами. Связь — это линия, которая соединяет два узла на схеме.
-
Если один узел соединён с другим одной линией, значит действия выполняются последовательно — одно за другим.
-
Если от одного узла отходят линии к нескольким узлам, значит действия в этих узлах выполняются параллельно — одновременно.
-
-
-
-
Задайте параметры заказа во вкладке Параматры заказа:
-
Заполните JSON-схему в Форме заказа — JSON-схема используется для определения структуры данных и параметров заказа.
Пример 1. ПримерРассмотрим часть структуры данных графа Создать Nginx.
В этой структуре необходимо создать объект с названием (
title) Сервер Nginx. У объекта есть обязательные поля (required):nginx version,ssh-keys,flavor,extra mounts,boot disk,name,image,default nic,data center,platform.Свойства полей
Далее в структуре описываются свойства (
properties) каждого поля.Например, для поля name заданы следующие характеристики:
-
Тип данных:
string -
Название: "Имя виртуальной машины"
-
Шаблон (
pattern): допускаются латинские буквы (строчные и прописные), цифры, а также символы-и^[a-zA-Z0-9-]*$ -
Максимальная длина: 64 символа (
"maxLength": 64) -
Минимальная длина: 3 символа (
"minLength": 3)).{ "type": "object", "title": "Сервер Nginx", "required": [ "nginx_version", "ssh_keys", "flavor", "extra_mounts", "boot_disk", "name", "image", "default_nic", "data_center", "platform" ], "properties": { "name": { "type": "string", "title": "Имя виртуальной машины", "pattern": "^[a-zA-Z0-9-_]*$", "maxLength": 64, "minLength": 3 }, "image": { "type": "object", "title": "Образ ОС", "properties": { "os": {
-
-
Заполните UI-схему — UI схема используется для создания пользовательского интерфейса формы заказа.
UI-схемы позволяют визуально организовать поля ввода, кнопки и другие элементы интерфейса, обеспечивая интуитивно понятное и удобное взаимодействие для пользователя.
Пример 2. ПримерРассмотрим часть UI-схемы графа Создать Nginx.
Для поля name используется свойство
ui:widget, которое переопределяет реализацию виджета, применяемого для отображения любого поля в иерархии формы.В данном случае свойству присвоено значение
"ProductLabelWidget". В интерфейсе это будет выглядеть как текстовая метка с названием продукта.Для поля image задано свойство
ui:field, которое отвечает за работу с прикреплением дополнительных полей к объектам и управление ими.Значение свойства:
DirectoryUiListField. В интерфейсе это отображается как список, элементы которого соответствуют шаблонам, доступным на платформе.Параметры шаблонов определяются с помощью свойства
ui:options. В нём указываются дополнительные атрибуты:-
tags— задаёт набор тегов -
directory__name— имя директории -
multiple— определяет возможность множественного выбора значений -
returnObjectMap— карта возвращаемых объектов пользовательского интерфейса{ "name": { "ui:widget": "ProductLabelWidget" }, "image": { "ui:field": "DirectoryUiListField", "ui:options": { "attrs": { "tags": "docker", "directory__name": "images" }, "multiple": false, "returnObjectMap": { "os": "responseData::data.os", "name": "responseData::name", "size": "responseData::data.size", "uuid": "responseData::id" } }
-
-
-
После заполнения параметров в Форме заказов, во вкладке Детализация цены выберите продукт для расчета стоимости и получите детализацию заказа.
-
Во вкладке Модификаторы выберите тип среды для исполнения графа:
-
dev
-
prod
-
test
-
-
Во вкладке Сравнение сравните версии или объекты графа.
-
Во вкладке Использование проверьте, для каких продуктов используется описанный граф.
Дополнительно вы можете добавить теги и просмотреть историю изменений.
6.2. Действия
При создании продуктов и графов часто используются повторяющиеся наборы операций, которые называются Действия.
Примеры действий:
-
создание пользователя;
-
создание или удаление базы данных;
-
изменение конфигурации виртуальной машины.
Все доступные действия находятся в разделе Конструктор → Действия.
Действия можно отфильтровать:
-
По типу — фильтр классифицирует действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):
-
vm
-
app
-
vdc
-
cluster
-
-
По провайдеру — фильтрация происходит по платформе виртуализации, системе оркестрации, базе данных или контейнеру, для которого доступно данное действие:
-
zvirt
-
nova
-
vsphere
-
openstack
-
kubernetes
-
и т.д
-
-
По тегам
-
Перейдите во раздел Конструктор → Действия и нажмите +.
-
Заполните параметры во вкладке Основное:
-
Код действия
-
Наименование
-
Описание
-
Обязательные статусы item — используются для выбора статусов item, при которых действие будет доступно:
-
on
-
off
-
reboot
-
deleted
-
problem
-
Обязательные статусы заказов — используются для выбора статусов заказов, при которых действие будет доступно.
-
new
-
pending
-
success
-
damaged
-
maintenance
-
removing
-
Тип — отображает что действие специализированное. Например, тип "delete" показывает, что действие относиться к удалению. Тип помогает определить оркестратору, какой граф использовать.
-
Действующая версия — выберите одну из версий модификации действия или оставьте по умолчанию — Последняя.
-
Приоритет сообщения — укажите приоритет.
-
-
-
Перейдите на вкладку Параметры и задайте значения:
-
Тип — тип item, для которого требуется отображать действие.
-
Провайдер — виртуальное подключение, в котором находится данный тип item.
-
-
Перейдите на вкладку Расположение в заказе и задайте значения:
-
Групповая операция (опционально) — активируйте опцию, если действие относится к множеству объектов.
-
Путь — путь в структуре item до массива, для которого будет отображаться действие.
-
Ключ — ключ элемента массива, для которого будет отображаться действие.
-
Данные — параметры, которые будут передаваться в форму дейтвия.
-
Порядок в меню действий — число, которое позволяет ранжировать действие в списке всех действий. Чем меньше значение этого поля, тем выше действие в меню.
-
-
Укажите название и версию графа, для которого будет использоваться действие.
-
На опциональных вкладках Теги и Дополнительные параметры сделайте соотвествующие настройки.
-
Перейдите на вкладку Ограничения, чтобы задать ограничения на использования действия. Доступны ограничения по:
-
item
-
контексту
-
роли
-
-
На вкладке Сравнение версий вы можете сравнить одну версию конфигурации действия с сдругой. А также на вкладке История изменений доступна вся инстория внесения правок в действие.
-
Нажмите Сохранить, чтобы завершить настройку действия.
-
| После создания действия обязательно зарегистрируйте его, чтобы активировать действие. Для этого нажмите кнопку Зарегистрировать. |
6.3. Запрещенные и разрешенные действия
Для ограничения выполнения действий в рамках заказа для определенного ресурса или контекста в меню Конструктор имеется возможность создавать Запрещенные или Разрешенные действия.
-
Перейдите в раздел Конструктор → Запрещенные/Разрешенные действия и в правом верхнем углу нажмите +.
-
Заполните параметры на вкладке Основное:
-
Код запрещенного/разрешенного действия — заполняется автоматически после выбора значения в поле Действие.
-
Наименование — введите название для действия.
-
Действие — выберите значение из списка доступных действий.
-
(Только для запрещаещего действия) Назначение запрета
-
-
Заполните значения во вкладке Параметры. Для этого перейдите во вкладку и нажмите +
Необходимо добавить минимум одну запись. -
Тип — тип действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):
-
vm
-
app
-
vdc
-
cluster
-
-
Провайдер — платформа виртуализации, система оркестрации, база данных или контейнер, для которого доступно данное действие:
-
zvirt
-
nova
-
vsphere
-
openstack
-
kubernetes
-
и т.д
-
-
-
После выбора значений нажмите на иконку Сохранить
-
(Опционально) Заполните параметры во вкладке Ограничения
-
Ограничения item
-
Контекстные ограничения
-
-
Нажмите Сохранить
6.4. Плейграунд схем
На вкладке Плейграунд схем в Cloudlink можно протестировать работу парсинга. Здесь можно выбрать нужное действие или пример и сразу увидеть результат: JSON- и UI-схемы с соответствующими параметрами.
6.5. Продукты
Полный список доступных продуктов находится в меню Конструктор → Продукты. Для удобства продукты можно фильтровать по категории и статусу.
Для каждого продукта отображены следующие параметры:
-
Во вкладке Основное:
-
Код продукта
-
Наименование
-
Автор
-
Описание продукта
-
Действующая версия
-
Доступность для заказа (Открыт или Закрыт)
-
-
Во вкладке Граф:
-
Граф
-
Тип версии:
-
Фиксированная
-
Паттерн
-
Значение
Нажмите на стрелку в строкес графом, чтобы перейти в редактор графа.
-
-
-
Во вкладке Дополнительные параметры
-
Категории
-
Максимальное количество
-
Выбор оплаты
-
Порядок в маркетплейсе
-
Опции
-
-
Во вкладке Теги, можно указать необходимые теги.
-
Во вкладке Ограничения задайте ограничения:
-
Контекстные ограничения — содержат параметры контекста в рамках которого продукт будет доступен для заказа, такие как организация, информационная система, тип среды.
-
Инфраструктурные ограничения — указывают элементы инфраструктуры, которые будут доступны или недоступны при заказе продукта, например среда, сегмент сети, дата-центр,платформа, домен.
-
Ролевые ограничения — указывают роли или пользователей, которым разрешён или запрещён доступ к продукту.
-
-
Во вкладке Сравнение доступно сравнение версий и объектов продукта.
-
Во вкладке История изменений, отображены изменения за определенный период.
6.6. Справочники
Описание объектов, включая списки ресурсов и образов, доступно в Справочнике. В нём представлены группы объектов и их атрибуты, которые можно использовать в графах и системе.
Для просмотра перейдите в раздел Конструктор → Справочники.
6.6.1. Редактирование справочника
-
Нажмите на иконку редактирования в строке с нужным справочником.
-
Выберите страницу и нажмите ⋮ для редактирования страницы.
-
При необходимости измените параметры: имя, ID, степень важности и теги.
6.6.2. Создание новой страницы в справочнике
-
Перейдите в раздел Конструктор → Справочники.
-
Выберите необходимый справочник, например "Resource_pool".
-
На вкладке Страницы нажмите Добавить страницу. Например, в справочнике "Resource_pool" новая станица будет описывать параметры для добавления новой платформы в систему.
В открывшемся окне укажите следующие параметры:
-
Имя — название кластера из системы виртуализации.
-
Степень важности — определяет приоритет использования для размещения ресурсов.
-
PageData — содержит описание платформы в формате json, со следующей структурой:
-
resource_pool— описывает пул ресурсов для создания платформы:-
name— имя кластера хранения из системы виртуализации. -
uuid— идентификатор кластера хранения. -
domain— имя домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink. -
endpoint— FQDN системы виртуализации.
-
-
platform— описывает тип платформы, обычно в зависимости от используемой системы виртуализации. -
category— описывает категорию использования. Например значениеvm- указывает, что платформа используется для размещения виртуальных машин.
-
-
Теги — укажите теги, которые используются как Код при дальнейшем создании платформы.
При указании тегов, один должен быть уникальный для однозначной идентификации новой платформы.
-
6.7. Шаблоны Jinja2
Jinja — это шаблонизатор для языка программирования Python. В рамках конструктора можно создать и протестировать шаблон Jinja2.
6.7.1. Создание шаблона
-
Перейдите в Перейдите в Конструктор → Шаблоны Jinja2 и нажмите +.
-
На вкладке Основное укажите Наименование и Код шаблона.
-
На вкладке Параметры данных:
-
Опишите шаблон согласно требованиям синтаксиса шаблонов Jinja2.
-
В окне Текстовые данные — укажите необходимые переменные в формате YAML. Для просмотра результата работы нажмите кнопку Протестировать шаблон.
-
-
Для просмотра версий шаблона и истории изменений воспользуйтесь вкладками Сравнение и История изменений.
-
Сохраните данные шаблона.
6.8. Шаблоны отображения
Этот раздел позволяет создавать и управлять шаблонами отображения продуктов. Существующие шаблоны можно фильтровать по типу, провайдеру, состоянию и тегам.
6.8.1. Создание шаблона отображения
-
Перейдите в Конструктор → Шаблоны отображения и нажмите +.
-
Внесите параметры на вкладкуе Основное:
-
Наименование
-
Код шаблона
-
Описание
-
Состояние
-
Тип
-
Провайдер
-
-
На вкладке Полное отображение — внесите параметры в формате JSON для создания шаблона, который отвечает за отображение продукта.
Шаблон полного отображения должен должен соответствовать ряду условий:
-
Первый элемент должен иметь тип tabs:
"type": "tabs" -
Значение (value) первого элемента должно содержать tab с
"name": "main". -
У каждого элемента обязательно должен быть указан
typeи задано значениеvalue.
-
-
На вкладке Компактное отображение — внесите параметры в формате JSON для создания шаблона, которые отвечает за отображение продукта в таблице Компоненты.
-
Обязательными свойствами являются:
type,name,status. -
Необязательное свойство
additionalявляется массивом и может содержать любые дополнительные поля, который будут отображаться в качестве столбцов в таблице Компоненты. -
Объект в массиве
additionalсостоит из 3-х обязательных полей:type,label,value.
-
-
На вкладке Item для предпросмотра — внесите параметры для item в формате JSON.
-
(Опционально) Укажите параметры на вкладках Заказ для предпросмотра и Теги.
6.9. Шаблоны узлов
В этом разделе отображает список все доступных в системе шаблонов узлов, которые могут быть использованы в графах.
-
Перейдите в Перейдите в Конструктор → Шаблоны узлов и нажмите +.
-
На вкладке Основное внесите параметры:
-
Наименование
-
Код шаблона
-
Описание
-
Название очереди для старта задачи
-
Название очереди для отката
-
Время ожидания
-
Тип
-
-
На вкладке Параметры внесите описание входящих и исходящий данных. Если необходимо, активируйте опции для переопределения данных.
-
Список графов в которых используется данный шаблон узла, отображается во вкладке Использование.
-
На вкладке Теги выберите теги из списка (если они были созданы ранее). Теги можно задать в разделе меню Конструктор → Теги.
-
Нажмите Сохранить.
После создания шаблона узлов, все его изменения можно будет просмотреть на вкладках Сравнение версий и История изменений.
6.10. Теги
Теги используются для группировки графов.
-
Перейдите в Конструктор → Теги.
-
Нажмите +.
-
В вкладке Добавление нового тега ввести Наименование.
Поле Наименование имеет максимальную длину в 50 символов и может содержать только прописные буквы латинского алфавита [a-z], цифры от 0 до 9 и символы "_","-",":","." -
Для добавления тега к графу Конструктор → Графы.
-
Выберите граф из списка или нажмите +.
-
Перейдите во вкладку Теги и нажмите Добавить и выберите из списки ранее созданный тег.
-
Нажмите Сохранить.
-
Для просмотра графов, имеющих одинаковый тег, перейдите в Конструктор → Теги и нажмите на конкретный тег.
-
Удалите тег из всех графов,где он используется.
-
Перейдите в Конструктор → Теги.
-
Выберите граф из списка и нажмите 🗑.
7. Аналитика данных
7.1. Панели
В данном разделе отображаются панели из ранее созданных карточек, настроенных по определенным параметрам.
7.1.1. Создание панели
На экране Панели отображен список созданных панелей и можно создать новую панель с необходимыми параметрами.
-
Перейдите на экран Аналитика данных → Панели.
-
Нажмите на кнопку Создать панель.
-
Введите название панели.
-
Добавьте карточки для отображения данных:
-
Вариант 1:
-
Нажмите Добавить
-
В открывшемся боковом меню выберите нужные карточки.
-
-
Вариант 2:
-
Нажмите Добавить карточку
-
В открывшемся боковом меню выберите нужные карточки.
-
-
-
Нажмите Сохранить.
7.1.2. Редактирование панели
-
Перейдите в раздел Аналитика данных → Панели.
-
Нажмите ⋮ напротив нужной панели (элемент отображается при наведении указателя на строку панели) и выберите Редактировать.
-
Внесите изменения в панель и нажмите Сохранить.
7.1.3. Дублирование панели
Дублирование позволяет создать новую панель на основе имеющейся.
-
Активируйте необходимый контекст соответствующей организации
-
Перейдите на экран Аналитика - Панели
-
Нажмите … напротив нужной панели (элемент отображается при наведении указателя на строку панели) и выберите Дублировать
-
На экране просмотра копии нажмите ✎ для перехода в режим редактирования
-
На экране редактирования панели:
-
Измените имя
-
Добавьте и/или удалите нужные карточки
-
-
Нажмите Сохранить
7.2. Карточки
Карточка представляет собой графическое отображение определенных параметров и являются частью панелей. В качестве источника данных выступают датасеты собранные на основании работы всей платформы, сервиса состояний или сервиса заказов.
7.2.1. Создание карточки
-
Перейдите на экран Аналитика данных → Карточки.
-
Нажмите Создать карточку, после чего произойдет переход на страницу создания.
-
Выберите источник данных(базу данных) и датасет.После этого будут отображены доступные для выбора измерения.
Источник Cloulink содержит датасеты:
-
Уровень потребления
-
Потребление
-
Инвентори
Источник State Service DB содержит датасеты:
-
Инвентори СтейтСервиса
-
События СтейтСервиса
Источник Order Service DB содержит датасеты:
-
Заказы ОрдерСервиса
-
-
Выберите тип графика
-
Выберите необходимые метрики и переместите каждую выбранную метрику на необходимую ось (например: Ось х: item_name, Ось у: memory) или в показатели.
-
Для настройки сортировки нажмите на + → в боковой панели задайте измерение и при необходимости агрегацию и формат.
-
Для настройки фильтрации нажмите на + → в боковой панели задайте измерение и при необходимости агрегацию, вид измерения и вид разрядов.
-
Введите необходимое название графика
-
Нажмите Сохранить
7.2.2. Редактирование карточки
При необходимости можно изменить параметры существующей карточки.
-
Перейдите на экран Аналитика данных → Карточки
-
Кликните на нужную карточку. Это действие откроет страницу редактирования
-
Внесите необходимые изменения
-
Нажмите Сохранить
7.3. Данные
В разделе "Данные" отображаются все доступные источники датасетов. Раскрыв источник, можно увидеть его метрики и пояснение к каждой из них.
7.4. Настройки потребления
В данном разделе настраивается отображение потраченных и прогнозируемых затрат ресурсов для Портала. В стандартном отчете по потреблению имеется одна вкладка -Расходы и два фильтра Продукт и ID Ордера.
-
Нажмите на Добавить вкладку → выберите тип метрики.
-
Введите название вкладки
-
При выборе Агрегационной метрики заполните следующие обязательные параметры:
-
Основная метрика
-
Дата
-
Колонка состояния
-
Таблица ресурсов
Фильтры и группировка заполняются при необходимости.
Параметры могут быть указаны из любого доступного датасета. Ниже описаны параметры для вкладки которая будет отображать количество потребляемой памяти в зависимости от проекта.
-
-
При выборе Динамической метрики заполните следующие обязательные параметры:
-
Ресурсные типы
-
Ресурсы
-
Колонка состояния
-
Дата
Параметры могут быть указаны из любого доступного датасета.
-
