Руководство Control Panel Cloudlink
1. Авторизация в Control Panel
Авторизация в интерфейсе Control Panel доступна с использованием учетной записи, созданной на этапе post-deploy. Для авторизации нужно ввести имя пользователя/e-mail и пароль и нажать на кнопку Вход.
После входа уровень доступа учетной записи определяется назначенной ролью. По умолчанию администратор Control Panel Cloudlink получает глобальную роль Суперадминистратор, которая предоставляет расширенный набор полномочий, включая возможность:
-
настраивать подключения к платформам виртуализации и облачным провайдерам в разделе Инфраструктура;
-
пополнять счета организаций;
-
управлять продуктами, доступными для заказа на пользовательском Портале, а также настраивать их ограничения и действия в разделе Конструктор;
-
настраивать права доступа и ресурсные правила в разделе Доступ.
| Подробнее об особенностях этой и других ролей в Cloudlink — в разделе Роли и ролевая модель. |
2. Инфраструктура
2.1. Подключения
Раздел Подключения отображает подключенные к инсталляции платформы виртуализации и облачных провайдеров, а также позволяет добавить новые платформы и управлять ими.
В текущей версии поддерживаются следующие типы подключений:
-
vSphere
-
zVirt
-
OpenStack
-
RedVirt
-
Yandex Cloud
-
Hyper-V
-
K2 Cloud
2.1.1. Визард нового подключения
Для добавления нового подключения выполните следующие действия:
-
Перейдите в раздел меню Инфраструктура → Подключения.
-
Нажмите Добавить и выберите платформу.
В зависимости от платформы количество шагов в визарде может различаться:
-
Соединение — шаг для всех платформ.
-
Общее — шаг для всех платформ.
-
Таймауты и разведка — шаг только для платформ zVirt, Hyper-V, vSphere, OpenStack, RedVirt.
-
Деплой — шаг только для платформ Hyper-V, vSphere, K2 Cloud.
-
Итог — шаг для всех платформ.
2.1.1.1. Соединение
Этот шаг подключения обязателен для всех платформ, однако для некоторых платформ набор полей здесь будет отличаться.
-
Адрес подключения — введите URL-адрес для подключения к платформе.
-
ID проекта/Project ID (только для K2 Cloud и OpenStack) — идентификатор конкретного проекта на этой платформе виртуализации. Разрешены только латинские буквы и цифры (0–9).
-
Domain name (только для OpenStack) — доменное название подключения для OpenStack.
-
Логин и Пароль — введите учетные данные администратора, имеющего доступ к этому подключению. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
Включить SSL-верификацию — по умолчанию SSL-верификация данных активирована. Если верификация не требуется, нажмите на галочку для деактивации.
|
После ввода адреса подключения (URL), логина и пароля выполняется проверка соединения с платформой виртуализации (валидация на соответствие данных). Переход к следующему шагу доступен только при успешной проверке. |
Пример шага "Соединение" для zVirt:
Пример шага "Соединение" для OpenStack:
2.1.1.2. Общее
Этот шаг подключения обязателен для всех платформ.
Имя нового подключения — введите уникальное название подключения, используя только латинские буквы, дефис -, точки и нижнее подчеркивание _. Например, "zvirt-test_1.0".
2.1.1.3. Таймауты и разведка
Этот шаг подключения обязателен только для платформ zVirt, Hyper-V, vSphere, OpenStack, RedVirt.
Установите таймауты:
-
Таймаут запроса — установите максимальный период времени на получение данных платформой от сервера. По умолчанию — 10 секунд.
-
Таймаут подключения — установите максимальный период времени, который отводится только на установку соединения с сервером. По умолчанию — 60 секунд.
Общий таймаут — это общее время ожидания для установки соединения с сервером (Таймаут подключения), и время на получение ответа от него (Таймаут запроса).
Например, если Таймаут подключения = 60 с, а Таймаут запроса = 10 с, то общий таймаут = 70 с. То есть платформа виртуализации будет устанавливать соединение с сервером в течение 60 секунд, а после получения данных вернет ответ от сервера за 10 секунд.
Если общий таймаут истек и соединение не успело установиться, будет выполнена повторная попытка подключения. После нескольких неудачных попыток возникнет ошибка таймаута. В этом случае рекомендуется увеличить таймауты и проверить доступность хоста, DNS и порта.
|
При первом запуске после создания нового подключения используются значения по умолчанию:
Изменить таймауты, изменить параметры разведки или сбора алертов можно будет после создания подключения. |
2.1.1.4. Деплой
Этот шаг подключения обязателен только для платформ Hyper-V, vSphere, K2 Cloud. Для каждой платформы есть свой набор полей.
Поля шага Деплой используются модулем Cloud Mate для создания, удаления и управления виртуальными машинами.
-
Для vSphere:
-
(Опционально) Путь к шаблонам inventory (template_inventory_path) — укажите путь к папке с шаблонами виртуальных машин на платформе виртуализации.
По умолчанию используется папка с шаблонами, название которой совпадает с именем кластера. В случае изменения имени кластера необходимо явно указать путь к папке с шаблонами.
-
-
Для Hyper-V:
-
Имя свитча (switch_name) — введите название сетевого устройства, свитча. Разрешены только латинские буквы и специальные символы.
-
Адрес папки для виртуальных машин (vms_dir) — укажите полный путь к папке на платформе. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
Путь к скрипту создания виртуальных машин (create_vm_script_path) — укажите полный путь к скрипту, который создает ВМ. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
Путь к скрипту удаления виртуальных машин (delete_vm_script_path) — укажите полный путь к скрипту, который удаляет ВМ. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
-
Для K2 Cloud:
-
Регион — введите код региона платформы виртуализации, например "ru-msk". Разрешены только латинские буквы, цифры (0–9), символы дефиса и нижнего подчеркивания.
-
Зона доступности — введите название зоны доступности. Разрешены только латинские буквы, цифры (0–9), символы дефиса и нижнего подчеркивания.
-
2.1.2. Редактирование подключения
В разделе Подключения можно изменить параметры существующих подключений.
Для этого:
-
Перейдите в Инфраструктура → Подключения.
-
На карточке нужного подключения нажмите … и выберите Изменить подключение.
-
В боковом окне измените необходимые параметры.
-
Нажмите Сохранить.
2.1.3. Запуск разведки ВМ и инфраструктуры
Разведка виртуальных машин — это процесс автоматизированного сбора информации о виртуальных машинах на платформе виртуализации напрямую, без использования портала Cloudlink. При первом подключении платформы, разведка включается сразу, а после по умолчанию — каждые 15 минут. Временные промежутки разведки ВМ можно отредактировать.
Разведка инфраструктуры — это получение информации о существующих ресурсных пулах платформ виртуализации. Для каждого типа показаны время и длительность последнего сеанса.
Разведка виртуальных машин и инфраструктуры включает два основных механизма:
-
Сбор ВМ (
collect_vms) — начальный импорт и периодическая синхронизация всех виртуальных машин и их шаблонов. -
Сбор событий ВМ (
collect_vms_events) — непрерывный сбор событий жизненного цикла ВМ для поддержания актуальности данных.
Собранные данные сохраняются в сервисе состояний StateService, фиксируя время последнего обновления и длительность сбора. Разведка обеспечивает актуальное и систематизированное представление о виртуальной инфраструктуре.
Запуск разведки
-
Перейдите в Инфраструктура → Подключения.
-
Запуск разведки можно настроить двумя способами:
-
На карточке подключения нажмите на иконку … и выберите Разведка….
-
Нажмите на карточку подключения и перейдите на страницу подробностей о подключении. В блоке Разведка нажмите на иконку редактирования опций.
-
В открывшемся окне задайте расписание для разведки инфраструктуры или виртуальных машин в формате cron-записи:
*/15 * * * *
где:
-
*/15— интервал в минутах. По умолчанию значение — 15 минут. Возможные значения: 0 - 59.Символ
*означает минуту часа и задает начальную точку, от которой отсчитывается указанный интервал (в этом примере отсчет начинается с любой минуты). -
*— часы, возможные значения: 0 - 23. -
*— день месяца, возможные значения: 1 - 31. -
*— месяц, возможные значения: 1 - 12. -
*— день недели, возможные значения: 0 - 7, где 1 — понедельник, а 0 и 7 — воскресенье.
При записи расписания
*/15 * * * *разведка ВМ будет выполняться каждые 15 минут, каждый час, каждый день месяца, каждый месяц и каждый день недели. А при записи55 * * * 1разведка ВМ будет запускаться каждый час на 55-й минуте только по понедельникам, независимо от числа месяца или месяца года.
-
-
Выберите Таймаут разведки — он позволяет установить соединение с сервером для сбора данных о ВМ.
-
Переведите переключатель в положение "активировать".
-
-
-
Нажмите Готово.
Новое расписание для разведки ВМ или инфраструктуры будет установлено.
2.1.4. Алерты
| Сбор алертов доступен только для платформы zVirt. |
2.1.4.1. Изменение параметров сбора алертов
Чтобы изменить параметры сбора алертов:
-
Перейдите в раздел Инфраструктура → Подключения и нажмите на нужное подключение.
-
На странице детальной информации о подключении в блоке Алерты нажмите
.
-
Задайте расписание сбора алертов в формате cron-записи:
*/15 * * * *
где:
-
*/15— интервал в минутах. По умолчанию сбор алертов выполняется каждые 10 минут. Возможные значения: 0 - 59.Символ
*означает минуту часа и задает начальную точку, от которой отсчитывается указанный интервал (в этом примере отсчет начинается с любой минуты). -
*— часы, возможные значения: 0 - 23. -
*— день месяца, возможные значения: 1 - 31. -
*— месяц, возможные значения: 1 - 12. -
*— день недели, возможные значения: 0 - 7, где 1 — понедельник, а 0 и 7 — воскресенье.Например, чтобы сбор алертов запускался каждый час, в начале часа (минута 0), укажите:
0 * * * *.
-
-
Задайте таймаут сбора алертов — максимальное время в секундах на соединение с сервером для сбора алертов с платформы виртуализации. По умолчанию — 3600 секунд.
-
Переведите переключатель в положение "активировать".
-
-
Нажмите Готово.
2.2. Дата-центры
Дата-центр (ЦОД) — сущность, позволяющая разделить ресурсы клиента по территориально/административному признаку (например по принадлежности ресурса к физическому ЦОДу).
На экране Дата-центры отображается список доступных центров данных.
Поля в разделе Фильтры позволяют настроить фильтрацию вывода известных дата-центров.
Различные элементы управления в списке дата-центров позволяют создать, изменить и удалить дата-центр.
2.2.1. Создание дата-центра
-
Перейдите в раздел Инфраструктура — Дата-центры.
-
Нажмите Создать дата-центр.
-
В появившемся окне введите необходимые параметры:
-
Площадка
-
Код — уникальное буквенно-цифровое значение
-
Обозначение латиницей
-
Организация — организация, к которой будет прикреплен дата-центр
-
Вес
Вес определяет приоритет дата-центра. Чем меньше вес, тем выше приоритет. -
При необходимости активируйте опцию Доступен в форме заказа.
-
Сегменты сети
-
-
Нажмите Создать.
После успешного создания дата-центр отобразится в списке.
2.3. Платформы
Платформа является объектом организации и представляет собой абстракцию, объединяющую сегменты сети и центры данных.
На экране Платформы отображается список добавленных платформ, а также присутствуют элементы управления платформами.
2.3.1. Создание платформы
Перед созданием платформы создайте запись в справочнике для описания платформы.
-
Перейдите в меню Конструктор → Справочники.
-
Выберите справочник Resource_pool.
-
На вкладке страницы нажмите Добавить страницу.
В открывшемся окне укажите следующие параметры:
-
Имя — символьное имя кластера из системы виртуализации. Например в zVirt для получения имени нужно перейти во вкладку Ресурсы → Кластеры и выбрать из списка кластер, после перейти во вкладку Общее и скопировать имя.
-
Степень важности — укажите приоритет, с которым будет размещаться ресурс.
-
PageData — укажите описание платформы в формате json, со следующей структурой:
-
resource_pool— описывает пул ресурсов для создания платформы:-
name— название кластера хранения из системы виртуализации. -
uuid— идентификатор кластера хранения. -
domain— название домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink. -
endpoint— FQDN системы виртуализации.
-
-
category— описывает категорию использования. Например,"category": "vm"обозначает, что платформа используется для размещения виртуальных машин. -
platform— описывает тип платформы, который в большинстве случаев зависит от используемой системы виртуализации.
-
-
-
Указать теги, которые используются как Код при дальнейшем создании платформы.
Указывая теги, обратите внимание, что один из тегов должен быть уникальным для однозначной идентификации новой платформы.
-
Перейдите в раздел Инфраструктура → Платформы
-
Нажмите Создать платформу
-
В появившемся окне введите необходимые параметры:
-
Название — Имя платформы
-
Код — уникальный тег указанный в описании платформы в справочнике.
-
При необходимости выберите Организацию и задайте Вес.
Вес определяет приоритет платформы. Чем больше вес, тем выше приоритет.
-
-
Нажмите Создать
Новая платформа появится в списке. Для работы с платформой необходимо указать сеть и дата центры. Для этого:
-
Нажмите на иконку ︙ → Редактировать.
-
Выберите Сегменты сети и Дата-центры.
-
Для сохранения параметров нажмите Редактировать.
2.4. Домены
Домены являются объектом организации и представляет собой абстракцию, назначаемую сегментам сетей.
На экране Домены отображается список добавленных доменов, а также присутствуют элементы управления доменами.
2.4.1. Создание домена
-
Перейдите в раздел Инфраструктура → Домены.
-
Нажмите Создать домен.
-
В появившемся окне введите необходимые параметры:
-
Название — название домена.
-
Код — уникальное буквенно-цифровое значение.
-
При необходимости выберите Организацию и задайте Вес.
-
-
Нажмите Создать.
Новый домен появится в списке.
2.5. Сегменты сети
Сегмент сети — сущность, позволяющая выделить часть сетевых ресурсов клиента для разделения групп сервисов, на базе систем виртуализации реализуется за счет виртуальных локальных сетей (VLAN).
Сегменты сети являются объектом организации и представляют собой сетевую абстракцию, которая может быть назначена дата-центрам и платформам.
На экране Сегменты сети отображается список добавленных сегментов, а также присутствуют элементы управления сегментами.
2.5.1. Создание сегмента сети через Netbox
| Для управления сегментами сети используется система для инвентаризации и управления компьютерными сетями NetBox. Для подключения к Netbox перейдите по ссылке https://netbox.FQDN_Cloudlink/. |
-
Перейдите в боковом меню слева во вкладку IPAM → VRFS и нажмите на Add.
-
Заполните обязательные параметры:
-
Name — символьное имя объекта VRF,содержит только символы: "A-Z","a-z", "0-9", "_", "-", ":", "."
-
RD — уникальный различитель маршрутов,содержит только символы: "A-Z","a-z", "0-9", "_", "-", ":", "."
Запомните ваш RD, так как он используется для связывания объектов NetBox и Сервиса заказов (order-service). -
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
-
Нажмите Create
-
Перейти в боковом меню слева во вкладку IPAM → VLANs → нажать на Add.
-
Заполните обязательные параметры:
-
ID — цифровой идентификатор VLAN в диапазоне от 1 до 4094.
-
Name — символьное имя VLAN,содержит только символы: "A-Z","a-z", "0-9", "_", "-", ":", "."
-
Status — рабочее состояние VLAN (имеет значения: active-активно, reserved — зарезервировано, deprecated-устарело).
-
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
Assignment — описывает группу VLAN или сайт, к которому привязана VLAN.
-
Custom virt subnet uuid — настраиваемый идентификатор виртуальной подсети.
Custom virt subnet uuidможно скопировать из системы виртуализации, подключенной в качестве платформы к Cloudlink. Например, в zVirt в качестве этого идентификатора используетсяvnicprofileвиртуальной сети (VLAN), для его просмотра необходимо получить данные из API. Для этого можно перейти в браузере по следующей ссылке http://FQDN_Zvirt/ovirt-engine/api/vnicprofiles.Пример вывода по этому запросу:
<vnic_profile href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a" id="4bc56c78-784c-43da-b823-d897e134074a"> <name>VM_VLAN2302</name> <link href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a/permissions" rel="permissions"/>
-
-
Нажмите Create.
-
Перейдите в боковое меню слева на вкладку IPAM → PREFIXES и нажмите на Add.
-
Заполните обязательные параметры:
-
Prefix — IP-адрес сети и маска.
-
Status — рабочее состояние (имеет значения: active-активно, reserved — зарезервировано, deprecated-устарело).
-
VRF — имя VRF.
-
Tags — набор меток-идентификаторов для объектов, в качестве которых могут выступать названия платформ, кластеров, дата-центров и т.д.
-
VLAN — имя VLAN.
-
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
Default gw — IP-адрес шлюза по умолчанию.
-
Nameservers — IP-адрес DNS-сервера в JSON-формате.
-
-
Нажмите Create.
-
Рекомендуется зарезервировать IP-адрес DNS-сервера. Для этого перейдите IPAM → IP Addresses и нажмите на Add. Заполните следующие параметры:
-
Address — IP-адрес DNS-сервера.
-
Status — рабочее состояние (имеет значения: active-активно, reserved — зарезервировано, deprecated-устарело).
-
VRF — имя VRF.
-
Tenant — арендатор представляет собой группу ресурсов, используемую в административных целях.
-
-
Создайте новый сетевой сегмент в сервисе заказов. Для этого перейти по ссылке
https://order-service.FQDN_Cloudlink, гдеFQDN— полное доменное имя сервера в системе доменных имен DNS.-
Перейдите на вкладку Сегменты сети и нажмите Создать сегмент сети.
-
Заполните следующие параметры:
-
Название — укажите название для сегмента сети.
-
Код — RD для VRF (ранее созданной в NetBox).
-
Вес — числовое значение от 0 до 100, определяет приоритет использования сетевого сегмента. Чем больше вес, тем выше приоритет.
-
Организация — имя организации, для которой будет использоваться данный сетевой сегмент.
-
-
Задайте параметры для связи с центром данных и средой:
-
Перейдите в сегмент сети и нажмите Изменить сегмент сети.
-
В окне Изменить сегмент сети укажите значения для полей Дата-центры и Project environment ids.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к домену:
-
Перейдите во вкладку Домены и нажмите Изменить напротив имени необходимого домена.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к центру данных:
-
Перейдите во вкладку Дата-центры и нажмите Изменить напротив имени необходимого дата-центра.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к платформе:
-
Перейдите во вкладку Платформы и нажмите Изменить напротив имени необходимой платформы.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Новый сегмент появится в списке в Control Panel Cloudlink, для просмотра перейти в Инфраструктура → Сегменты сети.
2.6. Виртуальные машины
Cloudlink обеспечивает обнаружение существующих виртуальных машин и их добавление на пользовательский Портал. В разделе Виртуальные машины отображаются сведения о разведанных, добавленных и созданных на портале виртуальных машинах.
2.6.1. Добавление ВМ на портал
-
Перейдите в раздел Инфраструктура → Виртуальные машины.
-
На вкладке Разведанные выделите необходимые виртуальные машины и нажмите на иконку Перенести на портал.
-
В панели Перенос на портал выберите параметры для переноса виртуальной машины:
-
Организация
-
Проект
-
Сетевой сегмент
-
Дата-центр
-
Платформа
-
-
Нажмите Перенести на портал.
Заказ на перенос виртуальной машины создается в фоновом режиме. Добавленные ВМ будут отображены на пользовательском портале в меню Базовые вычисления.
3. Мониторинг
Раздел Мониторинг в Control Panel отображает дашборд инфраструктуры. В нем доступен фильтр выбора дашборда и встроенное окно с графиками из Grafana.
-
Календарь — позволяет выбрать период мониторинга.
-
Платформа — позволяет выбрать доступные на портале платформы виртуализации. После выбора платформы активируется фильтр "Облако".
-
Облако — позволяет выбрать облачное подключение, связанное с данной платформой. После выбора подключения активируются фильтры «Дата-центр», «Кластер» или «Хост».
Выберите значение только для одного из фильтров:
Можно выбрать только один объект из фильтров «Дата-центр», «Кластер» или «Хост». При выборе нового объекта предыдущий сбрасывается. Выбранный объект определяет, какой дашборд будет отображен. -
Дата-центр — отображает список дата-центров, связанных с выбранными платформой и облачным подключением.
-
Кластер — отображает список кластеров, связанных с выбранными платформой и облачным подключением.
-
Хост — отображает список хостов, связанных с выбранными платформой и облачным подключением.
-
-
Чтобы просмотреть дашборд, нажмите Применить.
4. Доступ
4.1. Сервисы
Раздел меню Сервисы содержит список всех доступных в Cloudlink сервисов. Каждый сервис создается по определенным правилам для ввода в эксплуатацию, а также регистрирует свои ресурсы в сервисе IAM для разграничения прав доступа.
У каждого сервиса есть:
-
Ресурсные типы — объекты, предоставляемые и управляемые через API.
-
Ресурсные правила — набор правил, которые связывают API-запрос с конкретным действием.
-
Ресурсные действия — операции, которые могут совершать объекты.
-
Ресурсы — экземпляры объектов сервиса.
4.1.1. Создание нового сервиса
-
Перейдите в раздел меню Доступ → Сервисы.
-
Нажмите Создать.
-
В появившемся окне введите параметры:
-
Кодовое название — название сервиса латинскими буквами без пробелов, например "example-service". Это название будет в дальнейшем использоваться в системе для создания ресурсных типов и правил, а также для некоторых других ресурсов.
-
Название — названия сервиса в удобном формате.
-
Описание(опционально) — краткое описание сервиса.
-
-
Нажмите Создать.
4.1.2. Ресурсные типы
Ресурсные типы — это объекты, предоставляемые и управляемые через API.
4.1.2.1. Создание ресурсного типа
Для создания ресурсного типа:
-
Перейдите в раздел меню Доступ → Сервисы.
-
Нажмите на название созданного сервиса.
-
Перейдите на вкладку Ресурсные типы и нажмите +Создать.
-
Заполните параметры:
-
Код — кодовое название для ресурсного типа. Это название будет использоваться в системе и при выполнении операций, например, при создании Ресурсного правила.
В кодовом названии допустимо использовать только латинские буквы в нижнем регистре, дефис или нижнее подчеркивание. Всего символов может быть от 3 до 64.
-
Название — название ресурсного типа латинскими буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.
-
Действия — введите через запятую действия, которые будет выполнять этот ресурсный тип, например: "get, update, export". Используйте латинские буквы.
-
-
Нажмите Создать.
После создания ресурсный тип отобразится в списке на вкладке Ресурсные типы.
Экспорт и импорт ресурсных типов:
-
Для экспорта списка ресурсных типов:
-
Над списком нажмите на иконку CSV.
-
Подтвердите действие, нажав Скачать. Файл в формате CSV со всеми ресурсными типами в списке будет загружен.
-
-
Для импорта файла со списком ресурсных типов:
-
Над списком нажмите на иконку файла.
-
В drop-down перетащите файл в формате CSV. Единовременно можно загрузить только один файл
-
Дождитесь его загрузки и нажмите Готово. После успешного завершения процесса, ресурсные типы отобразятся в списке.
-
4.1.2.2. Изменение ресурсного типа
Для изменения ресурсного типа:
-
В списке ресурсных типов выберите нужный, в строке с ним нажмите ⋮.
-
Нажмите Изменить.
-
Отредактируйте Название и Действия. Для изменения недоступно поле Код.
-
Нажмите Сохранить.
4.1.2.3. Удаление ресурсного типа
Для удаления ресурсного типа:
-
В списке ресурсных типов выберите нужный, в строке с ним нажмите ⋮.
-
Нажмите Удалить.
-
Подтвердите удаление ресурсного типа без возможности восстановления, нажав Да, удалить.
| Вместе с ресурсным типом полностью удаляется, связанное с ним ресурсное правило. |
4.1.3. Ресурсные правила
Ресурсные правила — это набор правил, которые связывают API-запрос с конкретным действием, которое нужно выполнить в сервисе.
| Сначала создайте Ресурсный тип. Только после этого можно добавить Ресурсное правило. |
4.1.3.1. Создание ресурсного правила
Для создания ресурсного правила:
-
Перейдите в раздел меню Доступ → Сервисы.
-
Нажмите на название созданного сервиса.
-
Перейдите на вкладку Ресурсные правила и нажмите +Создать.
-
Заполните параметры:
-
http-метод — метод запроса, например GET, POST, PATCH, PUT и другие.
-
url-паттерн — шаблон относительного пути, по которому будет выполняться запрос.
-
Действие — укажите действие в формате
сервис:ресурсный тип:действие, где:-
сервис— название сервиса, в котором создается это ресурсное правило. -
ресурсный тип— код предварительно созданного ресурсного типа. -
действие— действие, указанное в ресурсном типе.
-
-
Название операции — название выполняемой операции латинскими буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.
-
-
Приоритет правила — приоритет, в котором применяются правила к запрашиваемому URL, где значение 0 — самый низкий приоритет и 10 — самый высокий.
-
Тип доступа:
-
public — доступ для всех пользователей.
-
internal — доступ только для внутренних сервисов.
-
members — доступ, который привязан к политикам (Policy) и проверяется наличие разрешений у пользователя.
-
admin — доступ для системных администраторов портала.
-
any_organization_subject — доступ для пользователей организации, имеющих одно или более разрешений в организации. Ответ на запрос с таким типом доступа содержит данные только той организации, в которой пользователь состоит.
-
-
После создания ресурсное правило отобразится в списке на вкладке Ресурсные правила.
4.1.3.2. Изменение ресурсного правила
Для изменения ресурсного правила:
-
В списке ресурсных правил выберите нужное, в строке с ним нажмите ⋮.
-
Нажмите Изменить.
-
Отредактируйте Название, Приоритет правила и Тип доступа. Прочие поля недоступны для изменения.
-
Нажмите Сохранить.
4.1.3.3. Удаление ресурсного правила
Для удаления ресурсного типа:
-
В списке ресурсных правил выберите нужное, в строке с ним нажмите ⋮.
-
Нажмите Удалить.
-
Подтвердите удаление ресурсного правила без возможности восстановления, нажав Да, удалить.
| Если был удален ресурсный тип, с которым связано ресурсное правило, то это правило тоже будет автоматически удалено. |
4.2. Учетные записи
Экран Учетные записи содержит список всех созданных пользователей, а также время их последней авторизации на портале.
В качестве единой точки аутентификации и авторизации используется Keycloak.
Для упрощения поиска пользователей, используйте фильтрацию, расположенную над списком учетных записей. Пользователей можно отфильтровать по принадлежности к организации, их имени, адресу электронной почты или идентификатору в Keycloak.
4.2.1. Создание учетной записи
-
Подключитесь к сервису Keycloak по адресу
auth.<FQDN Cloudlink>/auth/, гдеFQDN— полное доменное имя сервера в системе доменных имен DNS. -
Выберите пространство (Realm).
-
Перейти во вкладку Users и нажмите Add user.
-
Укажите следующие параметры для нового пользователя:
-
Username
-
Email
-
First name
-
Last name
Для сохранения параметров нажмите Create. При успешном создании пользователя будут отображены его свойства.
-
-
Перейдите во вкладку Credentials и нажмите Set Password, чтобы задать пароль.
Отключите опцию Temporary, если она не требуется смена пароля при следующем входе.
После завершения процедуры создания пользователь отобразится в списке пользователей в Control Panel. Далее пользователя можно будет прикрепить к организации и назначить ему роли. Подробнее — в разделах Глобальные роли и Добавление пользователя к организации через Портал Cloudlink.
| Дополнительная информация — в инструкции Синхронизации пользователей по LDAP в существующий realm |
4.3. Сервисные аккаунты
Сервисный аккаунт — аккаунт, от имени которого можно управлять ресурсами в Cloudlink.
Страница Сервисные аккаунты содержит список всех созданных Сервисных аккаунтов.
Для упрощения поиска нужных сервисных аккаунтов, можно использовать фильтрацию.
4.4. Роли и ролевая модель
Пользователи Портала получают роль в определенном контексте — на уровне организации, папки или проекта.
-
Роль на проекте: пользователь может выполнять действия, доступные этой роли, только в рамках данного проекта. Если какие-либо действия доступны только на уровне организации, пользователь не сможет их выполнять.
-
Роль на папку или организацию: пользователь может выполнять доступные действия в выбранной папке или организации, а также во всех дочерних папках и проектах, включая те, которые будут созданы после назначения роли.
Страница Роли отображает список всех известных ролей.
Роли могут быть следующих типов:
-
Пользовательские
| Внешние глобальные роли пользователей можно синхронизировать с внешним сервисом. Подробнее — см. в инструкции об интеграции ролей с внешним сервисом |
4.4.1. Глобальные роли
Глобальные роли предоставляют права, действующие вне контекстов организаций. Разрешенные операции для пользователей с глобальной ролью доступны во всех организациях проекта.
Владельцы глобальных ролей не отображаются в списке участников организации на пользовательском Портале, но их действия фиксируются в разделе События в Control Panel.
Существуют следующие глобальные роли:
-
Внешние — заданные во внешнем сервисе Keycloak. Подробнее — о внешних глобальных ролях.
-
Предустановленные в системе. Подробнее о них ниже:
-
Системный Суперадминистратор
system.superadminРоль дает полный доступ ко всем системам портала Cloudlink.
Раскрыть разрешения роли Системный Суперадминистратор
iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, calculator:calculator_version:version, budget:budgets_version:version, references:directories:update, calculator:calculator_check_exception:check-exception, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, references:directories:list, references:directories:obj-import, references:directories:get, feed-service:templates:create, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:templates:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, feed-service:templates:delete, references:pages:list, feed-service:templates:get, feed-service:templates:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, budget:budgets:current-ids, calculator:context-cost:get-context-cost, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:budgets_health:health, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, calculator:orders:total, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, calculator:orders:get, budget:events:get, calculator:orders:list, budget:events:list, references:private-pages-filter-values:list, calculator:orders:cost, references:private-pages-filter-values:delete, calculator:orders:report, references:private-pages-filter-values:update, references:healthcheck:get, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:udpate, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, product-catalog:version:get, product-catalog:healthcheck:get, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:createcloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permssion, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
Суперадминистратор
superadminРоль дает доступ к следующим функциям:
-
Управление всеми организациями облачного подключения
-
Просмотр и управление продуктовым каталогом
-
Просмотр и управление биллинговыми аккаунтами всех организаций подключения, перевод средств.
-
Аудит действий участников облачного подключения
-
Просмотр данных и управление сервисом новостей и рассылок
-
Назначение глобальных ролей участникам команды сопровождения
-
Просмотр списка ролей и глобальных ролей любого пользователя облачного подключения
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения
-
Выгрузка счетов всех организаций облачного подключения
Раскрыть разрешения роли Суперадминистратор
iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, calculator:orders:total, calculator:orders:get, budget:events:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, calculator:orders:list, budget:events:list, calculator:orders:cost, references:healthcheck:get, calculator:orders:report, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:udpate, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permssion, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
-
Суперредактор
supereditorРоль дает возможность управления всеми действиями в облачном подключении, за исключением назначения глобальных ролей:
-
Управление всеми организациями облачного подключения
-
Просмотр и управление продуктовым каталогом
-
Просмотр и управление биллинговыми аккаунтами всех организаций облачного подключения, перевод средств.
-
Аудит действий участников облачного подключения
-
Просмотр данных и управление сервисом новостей и рассылок
-
Просмотр списка ролей и глобальных ролей любого пользователя облачного подключения
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения
-
Выгрузка счетов всех организаций облачного подключения
Раскрыть разрешения роли Суперредактор
iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, calculator:orders:total, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, calculator:orders:get, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:events:list, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, calculator:orders:cost, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, calculator:orders:report, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, references:healthcheck:get, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:udpate, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-attach:create, cloud-management:cloud-management-storage_domain-unattach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:releases:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permssion, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
-
Супернаблюдатель
superviewerРоль дает возможность просмотра всех ресурсов в облачном подключении.
Раскрыть разрешения роли Супернаблюдатель
iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:projects:get-history, iam:service_accounts:get, iam:folders:get-available-types, iam:organizations:get-history, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:organizations:get-projects, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:permissions:list, iam:resource_types:export, iam:service_accounts:list, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:permissions:check_cpanel_access, iam:checklist_items:list, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:resources:get, iam:cloud_roles:list, iam:releases:list, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:roles:get-members, iam:resource_services:get, iam:policies:get, iam:permissions:test, iam:cloud_roles:get-members, feed-service:tags:list, accountmanager:accounts:get, feed-service:health:get, accountmanager:accounts:list, accountmanager:currency:list, feed-service:events:get, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:list, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, checker:health:get, checker:utilities:check_exception, feed-service:tags:get, accountmanager:health:get, accountmanager:version:get, feed-service:mails:get, accountmanager:transfers:get, feed-service:mails:list, feed-service:templates:get, feed-service:templates:list, calculator:context-cost:get-context-cost, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, references:directories:list, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, calculator:calculator_check_exception:check-exception, references:pages:get, feed-service:forbidden-sending-rules:list, product-mover:export-products:list, feed-service:forbidden-sending-rules:get, product-mover:export-products:get, references:pages:list, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, selector-cp:task_schedule:list, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:worker_instances:get, selector-cp:task_stats:list, selector-cp:workers:list, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, budget:budgets:current-ids, references:tree:pages, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, budget:budgets:check, calculator:orders:get, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, calculator:context-details:get-project-order-details, auditor:logs:list, references:tree:list, budget:events:list, references:private-pages-filter-values:list, references:tree:get, references:page_filter_values:get, references:healthcheck:get, auditor:product-catalog-logs:get, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, budget:budgets:check-paths, selector-cp:task_configs:list, selector-cp:version:get, selector-cp:config:get, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, state-service:internal_orders:get, state-service:internal_orders:list, state-service-selector:internal_orders:list, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_version:version, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:rules:get, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:version:get, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, product-catalog:products:get, state-service:events:list, product-catalog:products:version-list, state-service:items:get-items-before-graph-run, product-catalog:products:info, product-catalog:products:categories, state-service:ext-relation:list, state-service:ext-relation:get, state-service:items:get-items-filter-fields, state-service:version:get, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:products:list, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:dashboards:list, lucrum:services:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:version:get, product-catalog:templates:exists, product-catalog:icons:obj-export, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:tags:exists, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:icons:list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:exists, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:tags:get, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:healthcheck:get, product-catalog:forbidden-actions:check-action, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-network:get, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, state-service-selector:items:get-items-before-graph-run, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:items:get-items-filter-fields, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:version:get, portal-manager:swagger_doc:get, portal-manager:health:get, portal-manager:users:list, portal-manager:folder-information-systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:ssh_keys:get, portal-manager:ssh_keys:list, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:releases:list, portal-manager:releases:get, tariff-manager:calculate_errors:list, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:releases:list, tariff-manager:tariff_plans:get, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:orders_data:list, tariff-manager:import_tasks:export, tariff-manager:version:get, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, unit-manager:projects:get-history, unit-manager:organizations:get-iam-policy, unit-manager:resources:get, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:version:get, unit-manager:organizations:list, unit-manager:favorite_resources:list, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:health:get, unit-manager:organizations:check-realm, unit-manager:releases:get, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:get-available-types, unit-manager:resource-usages:check, unit-manager:settings:list, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:releases:list, unit-manager:resources:list, unit-manager:projects:list, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:organizations:get-projects, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:orders:get_by_id, order-manager:shared_resources:list, order-manager:products:list, order-manager:net_segments:list, order-manager:releases:get, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:orders:check-array-field-uniqueness, order-manager:dedicated_servers:list, order-manager:orders:get-actions, order-manager:action_cards:get, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_restrictions:list, order-manager:orders:list-internal, order-manager:data_centers:get, order-manager:order_restrictions:get, order-manager:domains:list, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:orders:check-field-uniqueness, order-manager:version:get, order-manager:platforms:list, order-manager:domains:get, order-manager:products:get, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:get-action-history, order-manager:orders:fetch-categories, portal-manager:color-themes:list, portal-manager:color-themes:get, calculator:actions:get
-
Presale-менеджер, менеджер по настройке организаций
iam.presale-managerРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление организациями, папками и проектами в облачном подключении
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Приглашение новых пользователей в организацию
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения
Раскрыть разрешения роли Presale-менеджер
iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-history, iam:folders:get-available-types, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, product-catalog:products:list, product-catalog:products:update, product-catalog:actions:version-list, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_plans:update, tariff-manager:tariff_plans:delete, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:update_price, tariff-manager:tariff_plans:activate, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:tariff_plans:validation, tariff-manager:tariff_classes:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:folders:list, unit-manager:folders:get, unit-manager:folders:create, unit-manager:folders:update, unit-manager:folders:delete, unit-manager:folders:get-available-types, unit-manager:folders:get-projects, unit-manager:folders:get-iam-policy, unit-manager:folders:set-iam-policy, unit-manager:folders:test-iam-permissions, unit-manager:folders:undelete, unit-manager:folders:collect-resource-usages, unit-manager:folders:limits-list, unit-manager:folders:limits-get, unit-manager:folders:limits-create, unit-manager:folders:limits-update, unit-manager:folders:limits-delete, unit-manager:folders:limits-effective, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update, unit-manager:organizations:get-iam-policy, unit-manager:organizations:set-iam-policy, unit-manager:organizations:test-iam-permissions, unit-manager:projects:list, unit-manager:projects:get, unit-manager:projects:create, unit-manager:projects:update, unit-manager:projects:delete, unit-manager:projects:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:projects:test-iam-permissions, unit-manager:projects:undelete, unit-manager:projects:move, unit-manager:projects:collect-resource-usages, unit-manager:projects:limits-list, unit-manager:projects:limits-get, unit-manager:projects:limits-create, unit-manager:projects:limits-update, unit-manager:projects:limits-delete, unit-manager:projects:limits-effective, order-manager:orders:list, order-manager:orders:get
-
-
Администратор продуктового каталога
product-catalog.adminРоль дает доступ к следующим функциям:
-
Просмотр и управление "Конструктором" продуктов в Control Panel.
-
Просмотр логов "Конструктора".
-
Управление тарифными классами.
-
Просмотр базового тарифного плана и тарифных планов организаций.
Раскрыть разрешения роли Администратор продуктового каталога
auditor:product-catalog-logs:list, product-catalog:products:add-tag-list, product-catalog:products:categories, product-catalog:products:copy, product-catalog:products:create, product-catalog:products:delete, product-catalog:products:dump-to-bitbucket, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:products:obj-import, product-catalog:products:objects-export, product-catalog:products:order-restrictions, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:update, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:copy, product-catalog:graphs:create, product-catalog:graphs:delete, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:load-from-bitbucket, product-catalog:graphs:obj-export, product-catalog:graphs:obj-import, product-catalog:graphs:objects-export, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:update, product-catalog:graphs:used, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:copy, product-catalog:templates:create, product-catalog:templates:delete, product-catalog:templates:dump-to-bitbucket, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:load-from-bitbucket, product-catalog:templates:obj-export, product-catalog:templates:obj-import, product-catalog:templates:objects-export, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:update, product-catalog:templates:used, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:copy, product-catalog:actions:create, product-catalog:actions:delete, product-catalog:actions:dump-to-bitbucket, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:load-from-bitbucket, product-catalog:actions:obj-export, product-catalog:actions:obj-import, product-catalog:actions:objects-export, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:update, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:copy, product-catalog:forbidden-actions:create, product-catalog:forbidden-actions:delete, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:obj-import, product-catalog:forbidden-actions:objects-export, product-catalog:forbidden-actions:update, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:copy, product-catalog:allowed-actions:create, product-catalog:allowed-actions:delete, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:obj-import, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:update, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:create, product-catalog:item-visual-template:delete, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:item-visual-template, product-catalog:item-visual-template:list, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:item-visual-template:obj-export, product-catalog:item-visual-template:obj-import, product-catalog:item-visual-template:objects-export, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:item-visual-template:update, product-catalog:jinja2-template:copy, product-catalog:jinja2-template:create, product-catalog:jinja2-template:delete, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:jinja2-template:obj-export, product-catalog:jinja2-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:jinja2-template:update, product-catalog:jinja2-template:version-list, product-catalog:tags:copy, product-catalog:tags:create, product-catalog:tags:delete, product-catalog:tags:dump-to-bitbucket, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:tags:load-from-bitbucket, product-catalog:tags:obj-export, product-catalog:tags:obj-import, product-catalog:tags:objects-export, product-catalog:tags:update, product-catalog:tags:used, product-catalog:healthcheck:get, product-catalog:icons:copy, product-catalog:icons:create, product-catalog:icons:delete, product-catalog:icons:dump-to-bitbucket, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:icons:load-from-bitbucket, product-catalog:icons:obj-export, product-catalog:icons:obj-import, product-catalog:icons:objects-export, product-catalog:icons:update, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:projects:get, order-manager:orders:create-action, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get, order-manager:order_restrictions:create, order-manager:order_restrictions:update, order-manager:order_restrictions:delete, order-manager:order_restrictions:available_weights
-
-
Наблюдатель продуктового каталога
product-catalog.viewerРоль дает доступ к следующим функциям:
-
Просмотр всех разделов Продуктового конструктора в Control Panel.
-
Просмотр логов Продуктового конструктора.
Раскрыть разрешения роли Наблюдатель продуктового каталога
auditor:product-catalog-logs:list, state-service:actions:get, state-service:actions:list, product-catalog:products:add-tag-list, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:version-list, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:healthcheck:get, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, unit-manager:organizations:list, unit-manager:projects:get, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get
-
-
Наблюдатель State Service
state-service.viewerДоступ к просмотру ресусов State Service.
Раскрыть разрешения роли Наблюдатель State Service
state-service:internal_orders:get, state-service:internal_orders:list, state-service:actions:get, state-service:actions:list, state-service:events:get, state-service:events:list, state-service:items:get, state-service:items:list, state-service:ext-relation:get, state-service:ext-relation:list, state-service:healthcheck:get, state-service:version:get
-
Администратор сервиса справочников
references.adminРоль дает доступ к управлению сервисом справочников.
Раскрыть разрешения роли Администратор сервиса справочников
references:page_filter_values:delete, references:directories:update, references:pages:update, references:pages:get, references:pages:delete, references:pages:create, references:pages:list, references:page_filter_values:list, references:directories:create, references:directories:obj-export, references:page_filter_values:update, references:directories:delete, references:directories:list, references:directories:obj-import, references:page_filter_values:get, references:directories:get, references:page_filter_values:create, references:tree:update, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:tree:pages, references:private-pages:update, references:private-pages:create, references:tree:list, references:private-pages-filter-values:list, references:private-pages:obj-import, references:tree:get, references:tree:create, references:healthcheck:get, references:private-pages:get, references:private-pages:delete, references:private-pages-filter-values:update
-
Администратор тарифов
tariff-manager.adminРоль дает доступ к следующим функциям:
-
Управление тарифными классами
-
Просмотр и управление базовым тарифным планом и тарифными планами организаций
Раскрыть разрешения роли Администратор тарифов
-
tariff_manager:import_tasks:export
-
tariff_manager:import_tasks:get
-
tariff_manager:import_tasks:list
-
tariff_manager:import_tasks:create
-
tariff_manager:tariff_classes:export
-
tariff_manager:tariff_classes:update
-
tariff_manager:tariff_classes:create
-
tariff_manager:tariff_classes:delete
-
tariff_manager:tariff_classes:list
-
tariff_manager:tariff_classes:get
-
tariff_manager:tariff_plans:activate
-
tariff_manager:tariff_plans:update
-
tariff_manager:tariff_plans:append_resources
-
tariff_manager:tariff_plans:create
-
tariff_manager:tariff_plans:get
-
tariff_manager:tariff_plans:delete
-
tariff_manager:tariff_plans:update_price
-
tariff_manager:tariff_plans:list
-
tariff_manager:tariff_plans:export_tariffs
-
tariff_manager:tariff_plans:separate_resources
-
tariff_manager:tariff_plans:validation
-
-
-
Администратор управления доступом к организации
unit-manager.organization-managerРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление организациями
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
Раскрыть разрешения роли Администратор управления доступом к организации
iam:organizations:get-users, iam:organizations:get-policy, iam:organizations:set-policy, unit-manager:organizations:list, unit-manager:organizations:delete, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update
-
-
Администратор управления доступом к папке
unit-manager.folder-adminРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление папок в организациях
-
Просмотр списка пользователей на уровне папки и их ролей, назначение ролей пользователям
Раскрыть разрешения роли Администратор управления доступом к папке
iam:folders:set-policy, iam:folders:get-users, iam:folders:get-policy, unit-manager:folders:create, unit-manager:folders:get-projects, unit-manager:folders:get-available-types
-
-
4.4.1.1. Создание глобальной роли
-
Перейдите в раздел Доступ → Роли.
-
Нажмите Глобальная роль.
-
На экране создания роли заполните параметры:
-
Название — произвольное название роли.
-
Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. Обязателен первый символ-буква, последний символ не дефис, максимальная длина — до 36 символов.
-
(Опционально) Описание
-
В списке доступных прав отметьте нужные. Выбранные права отобразятся в области справа.
-
-
Нажмите Создать.
4.4.2. Внешние глобальные роли
Внешняя глобальная роль — это глобальная роль, права для которой определяет внешний сервис авторизации (Keycloak) на основе содержимого токена OAuth в соответствии с claim "roles" (поле токена, где перечислены роли пользователя).
Такие роли создаются в Control Panel с пометкой «глобальная, внешняя». Для них не требуется выбирать права вручную, список прав может оставаться пустым.
| Внешние глобальные роли нужно интегрировать с внешним сервисом. Подробнее — в инструкции об интеграции с внешним сервисом. |
4.4.2.1. Создание внешней глобальной роли
Создание внешней глобальной роли аналогично созданию системной глобальной роли, однако требует обязательной активации опции Внешняя роль.
| Тип внешней глобальной роли нельзя изменить после ее создания. |
-
Перейдите в раздел Доступ → Роли.
-
Нажмите Глобальная роль.
-
На экране создания роли введите необходимые параметры:
-
Название — произвольное название роли.
-
Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. Обязателен первый символ-буква, последний символ не дефис, максимальная длина — до 36 символов.
-
(Опционально) Описание
-
Внешняя роль — активируйте свойство.
-
-
Нажмите Создать.
Если нужно назначить дополнительные права внешней роли, их можно выбрать из списка при редактировании роли:
-
В списке ролей на странице Роли выберите нужную.
-
Нажмите ⋮ и выберите Изменить.
-
В списке доступных прав отметьте нужные. Выбранные права отобразятся в области справа.
-
Нажмите Сохранить.
4.4.3. Интеграция ролей с внешним сервисом
Интеграция ролей с внешним сервисом выполняется по следующей схеме:
-
В Control Panel администратор создает Глобальную внешнюю роль и назначает эту роль пользователям.
-
При аутентификации пользователю присваивается токен
OAuth, в котором содержитсяclaim "roles"(поле токена, где перечислены роли пользователя). -
Внешний сервис (например, Keycloak) получает токен и извлекает роли из указанного
claim. После этого происходит сопоставление полученных ролей с ролевой моделью сервиса. -
В результате роль пользователя в Cloudlink автоматически определяет его права во внешнем сервисе.
-
Создайте роль:
-
Перейдите в раздел Доступ → Роли.
-
Нажмите Глобальная роль.
-
На экране создания роли введите необходимые параметры:
-
Название — произвольное название роли.
-
Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. (например, "superset-admin").
-
Внешняя роль — активируйте свойство.
-
-
Нажмите Создать.
Кодовое название роли должно в точности совпадать с тем, которое будет проверяться во внешнем сервисе (с учётом регистра).
-
-
Подготовьте внешний сервис. Для этого:
-
Настройте сервис на прием токена от Cloudlink (через OIDC/SAML/SSO).
-
Настройте извлечение ролей из нужного
claimи сопоставление полученных ролей со своей ролевой моделью.Пример логики сопоставления ролей на стороне сервиса:
user_roles = token['realm_access']['roles'] if 'superset-admin' in user_roles: role = 'Admin' elif 'superset-editor' in user_roles: role = 'Alpha' else: role = 'Viewer'В этом примере:
-
superset-admin— это роль "Admin" во внешнем сервисе. -
superset-editor— это роль "Alpha" во внешнем сервисе или "Viewer".
-
Путь к claim (realm_access.roles) должен совпадать с фактической структурой токена.
|
4.4.4. Базовые роли
-
Администратор
adminРоль дает все разрешения для управления порталом внутри организации:
-
Заказ и управление услугами Портала
-
Управление доступом пользователей к услугами Портала
-
Просмотр, создание и удаление папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Приглашение новых пользователей в организацию
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Создание кастомных ролей для своей организации
-
Управление сервисными аккаунтами и ключами сервисных аккаунтов
-
Управление SSH-ключами для доступа к виртуальным машинам
Раскрыть разрешения роли Администратор (basic)
iam:organizations:get-users, iam:roles:update, iam:projects:set-policy, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:roles:create, iam:service_accounts:update, iam:folders:set-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, iam:roles:delete, iam:organizations:set-policy, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:projects:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:set-iam-policy, unit-manager:projects:limits-create, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:folders:set-iam-policy, order-manager:orders:get_console_os, order-manager:orders:fetch-categories, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permssion, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy
-
-
Редактор
editorРоль дает разрешения для управления порталом за исключением управления доступом к порталу:
-
Заказ и управление сервисом Cloud Compute
-
Заказ и управление услугами Портала
-
Просмотр, создание и удаление папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Создание кастомных ролей для своей организации
-
Управление сервисными аккаунтами и ключами сервисных аккаунтов
-
Управление SSH-ключами для доступа к виртуальным машинам
Раскрыть разрешения роли Редактор
iam:organizations:get-users, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:service_accounts:update, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:organizations:list, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:limits-create, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:organizations:get-projects, order-manager:orders:get_console_os, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permssion, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy
-
-
Наблюдатель
viewerРоль дает разрешения на просмотр функционала портала:
-
Просмотр заказанных виртуальных машин
-
Просмотр созданных заказов услуг
-
Просмотр папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Просмотр сервисных аккаунтов
Раскрыть разрешения роли Наблюдатель
iam:organizations:get-users, iam:service_accounts:get, iam:roles:list, iam:projects:get-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, unit-manager:folders:get-projects, budget:budgets:list, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:get, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:templates:get, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:products:get, product-catalog:actions:get, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:graphs:get, product-catalog:item-visual-template:get, product-catalog:allowed-actions:get, product-catalog:actions:list, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:get, order-manager:orders:get_console_os, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:get-actions, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:get-action-history, order-manager:orders:fetch-categories
-
4.4.5. Сервисные роли
-
Администратор организации
iam.organization-adminРоль дает разрешения для управления доступом к проектам, папкам и организации:
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Просмотр тарифного плана организации
Раскрыть разрешения роли Администратор организации
iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:folders:get-users, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:get, unit-manager:folders:set-iam-policy
-
-
Администратор IAM проекта
iam.project-iam-adminРоль дает разрешения для управления доступом к проекту, на который она назначена: либо ко всем проектам, находящимся внутри папки/организации, если роль назначена на уровне папки/организации:
-
Просмотр раздела орг.структура
-
Назначение ролей существующим пользователям организации на проект
Раскрыть разрешения роли Администратор IAM проекта
iam:projects:set-policy, iam:projects:get-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get
-
-
Администратор сервисных аккаунтов
iam.service-account-adminРоль дает разрешения для управления сервисными аккаунтами:
-
Создание, редактирование и удаление сервисных аккаунтов в проектах
-
Управление ключами сервисных аккаунтов
Раскрыть разрешения роли Администратор сервисных аккаунтов
iam:service_accounts:get, iam:service_accounts:create, iam:service_accounts:update, iam:service_accounts:list, iam:service_accounts:delete, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get]"
-
-
Наблюдатель сервисных аккаунтов
iam.service-account-viewerРоль дает разрешения для просмотра сервисных аккаунтов:
-
Просмотр сервисных аккаунтов (доступны на уровне проекта)
-
Просмотр ключей сервисных аккаунтов
Раскрыть разрешения роли Наблюдатель сервисных аккаунтов
iam:service_accounts:get, iam:service_accounts:list, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get
-
-
Администратор ролей
iam.role-adminРоль дает разрешения для управления доступом к проектам, папкам и организации:
-
Создание, редактирование и удаление кастомных ролей в организации
Раскрыть разрешения роли Администратор ролей
iam:roles:update, iam:roles:list, iam:roles:create, iam:roles:get, iam:roles:delete, unit-manager:folders:get, unit-manager:projects:get
-
-
Наблюдатель аудита (auditor.viewer)
Роль дает разрешения на просмотр действий пользователей на портале и просмотр подраздела Аудит и раздела Аналитика.
Раскрыть разрешения роли Наблюдатель аудита
auditor:logs:list
4.5. Организации
Организация — объект, который описывает самый верхний уровень иерархии организационной структуры Портала и ассоциируется с реальной организацией или инфраструктурой.
На экране Организации отображается список организаций, а также доступны инструменты управления ими.
Для удобства поиска на экране доступны поля для фильтрации вывода.
4.5.1. Создание организации
Пользователь с правами администратора может создавать отдельные организации.
-
Перейдите в раздел Доступ → Организации.
-
Нажмите Создать.
-
Введите параметры:
-
Название — название вашей организации.
-
Email владельца — email-адрес владельца организации.
-
(Опционально) Описание — кратко опишите организацию.
-
Тарифные планы — выберите ранее созданный тарифный план.
-
DNS-серверы — укажите адрес DNS-сервера или серверов через запятую.
-
-
Нажмите Далее, чтобы заполнить параметры на странице Ресурсные квоты:
-
Чтобы создать организацию без ресурсных квот, нажмите Далее без квот.
-
Чтобы задать квоты для организации:
-
Выберите платформу для подключения из списка.
-
Активируйте поля для квот по CPU, RAM, Диск и RAM(GPU) и задайте значения для них.
-
-
-
Нажмите Далее.
-
Проверьте параметры и нажмите Создать организацию.
Созданная организация появится в списке организаций.
4.5.2. Добавление пользователя к организации через Портал Cloudlink
| Добавление пользователя к организации, папке или проекту происходит через пользовательский Портал Cloudlink. |
-
Авторизуйтесь на пользовательском портале Cloudlink.
-
Перейдите в раздел Управление доступом → Учетные записи.
-
На вкладке Организация выберите организацию, а также папку или проект.
-
Перейдите на вкладку Учетные записи и нажмите + Добавить.
-
Заполните параметры:
-
Пользователь — начните вводить логин или e-mail пользователя для добавления.
-
Роли — нажмите в поле и выберите роли, которые хотите назначить пользователю для этой организации/папки/проекта.
-
-
Нажмите Создать.
4.6. Управление ресурсными квотами
Создание ресурсных квот доступно как при создании организации, так и на странице существующей организации в Control Panel. Для добавления квот к отдельному проекту используется пользовательский портал Cloudlink.
4.6.1. Создание ресурсных квот организации
-
В разделе Доступ → Организации выберите из списка уже созданную организацию.
-
В строке организации нажмите ⋮ и выберите Создать ресурсную квоту.
-
В окне добавления ресурсной квоты:
-
Выберите в параметре Подключение тип платформы.
Ресурсные квоты применяются отдельно к каждому подключению. -
Активируйте поля для квот и задайте значения для них:
-
CPU — количество CPU, доступное для заказов на организацию.
-
RAM — количество памяти в ГБ, доступное для заказов на организацию.
-
Диски — размер всех дисков для заказов на организацию.
-
RAM (GPU) — количество памяти в ГБ, доступное для заказов GPU на организацию.
-
Нажмите Создать.
-
Созданная квота будет отображена в свойствах организации. Просмотреть квоты можно, нажав на название организации.
4.6.2. Редактирование ресурсных квот
-
В разделе Доступ → Организации нажмите в строке организации.
-
Перейдите на вкладку Ресурсные квоты.
-
В строке с квотой нажмите ✎.
-
Измените параметры и нажмите Сохранить.
| При изменении параметров квот нужно учитывать, что их можно уменьшать только до уровня фактически используемых ресурсов. Например, если для квоты было установлено значение 20 CPU и ресурсы уже заказаны с таким параметром, то уменьшить эту квоту невозможно. |
4.6.3. Удаление ресурсных квот
-
В разделе Доступ → Организации выберите из списка уже созданную организацию.
-
В строке организации нажмите ⋮ и выберите Удалить.
-
Подтвердите удаление.
| При удалении ресурсной квоты организации также будут удалены все ресурсные квоты для папок и проектов внутри организации в этом подключении. |
5. Утилиты
5.1. Отладка заказов
Сервис уникален для каждой организации. Инструкции по эксплуатации сервиса будут доставлены вместе с дистрибутивом.
5.2. Сервис состояний (StateService)
Утилита Сервис состояний предназначена для просмотра состояний в рамках Events/Items/Actions.
Данные отображаются в формате JSON.
-
Выберите тип объекта:
-
Events - события
-
Items — айтемы (ВМ, диски и т.п.)
-
Actions — действия
-
-
Для уточнения запроса используйте фильтры
-
Для поиска нужных значений или ключей используйте поле поиска
6. События
6.1. Системы
Раздел События → Системы позволяет отслеживать действия пользователей и системные события. Здесь фиксируются ключевые изменения (создание, редактирование, удаление данных), входы и выходы из системы, изменения прав доступа и другие значимые операции.
Блок фильтрации расположен справа от списка событий. Он позволяет быстро найти нужные действия пользователей или системы. Доступны следующие фильтры:
-
Дата и время — с помощью календаря вы можете задать диапазон дат и времени, в пределах которого нужно искать события.
-
Параметры событий — фильтрация по одному или нескольким параметрам событий.
Нажмите на иконку фильтра, чтобы раскрыть окно фильтра. Заполните или выберите данные для фильтрации:
-
Тип события — выберите один или несколько типов операций.
-
Источник — укажите систему или сервис, из которого пришло событие (например, "order-manager").
-
Учетная запись — введите конкретную учетную запись, чтобы найти события, связанные с конкретным пользователем.
-
Тип объекта — введите тип объекта, с которым связаны события.
-
ID объекта — фильтр по конкретному идентификатору объекта для точного поиска.
-
Код ответа — фильтрация по коду ответа системы от 100 до 599, помогает отследить успешные или неудачные операции. Например "200" — успешная операция, "403" — нет доступа или у пользователя нет прав на выполнение операции.
-
Нажмите кнопку Применить, чтобы начать фильтрацию по заданным параметрам.
6.1.1. Просмотр логов событий сервиса Keycloak
В разделе События → Системы отображаются события, поступающие от Keycloak. Здесь фиксируются ключевые операции, такие как вход и выход пользователей, неудачные попытки аутентификации, создание и изменение учетных записей, а также административные действия (назначение ролей, изменение настроек). Эти записи позволяют отслеживать активность и обеспечивать контроль безопасности системы.
Для фильтрации по событиям Keycloak:
-
В разделе События → Системы, блоке фильтров задайте Дату и время событий.
-
Нажмите на иконку фильтрации Параметры событий.
-
Введите параметры:
-
В поле Источник выберите keycloak.
-
В поле Тип события выберите один или более событий Keycloak. События Keycloak отображается в верхнем регистре:
LOGIN,LOGOUT,LOGIN_ERROR,CLIENT_LOGIN,CLIENT_LOGIN_ERROR,USER/UPDATE,USER/ACTION,USER_SESSION/DELETE,CLIENT/CREATE,CLIENT/DELETE,CODE_TO_TOKEN,CODE_TO_TOKEN_ERROR,REFRESH_TOKEN_ERROR,USER_INFO_REQUEST,CLIENT_ROLE_MAPPING/CREATE,REALM_ROLE/CREATE,REALM_ROLE/DELETE,REALM_ROLE_MAPPING/CREATE,REALM_ROLE_MAPPING/DELETE
-
-
Нажмите Применить.
Отобразятся все события Keycloak по заданному запросу.
Чтобы просмотреть подробности событий:
-
Нажмите в блоке фильтров на иконку
. -
Отметьте опции Отображать: Параметры запроса и Содержимое ответа.
После этого в строке события появится стрелка, при нажатии на которую будет доступна следующая информация:
-
Адрес
-
Запрос
-
Ответ
-
6.1.2. Просмотр логов событий микросервиса IAM
В разделе События → Системы фиксируются события, поступающие от микросервиса IAM. Здесь отражаются ключевые операции по управлению доступом и учетными записями: создание, изменение и удаление пользователей, назначение и отзыв ролей, изменение прав и статусов. Такие записи позволяют отслеживать административные действия и события авторизации внутри IAM.
Для фильтрации по событиям IAM:
-
В разделе События → Системы, блоке фильтров задайте Дату и время событий.
-
Нажмите на иконку фильтрации Параметры событий.
-
В поле Источник выберите iam.
-
Нажмите Применить.
-
Все события сервиса IAM отобразятся в списке.
7. Биллинг
Биллинг — это инструмент для расчета стоимости списка items, хранения тарифного плана и классов организаций с расчетом цен, а также для хранения результата расчета стоимости и отправки его в калькулятор для последующих списаний.
В этом разделе:
7.1. Пополнение счета
Для пополнения счета конкретной организации:
-
Перейдите в раздел Биллинг → Пополнение счета.
-
Выберите организацию, счет которой необходимо пополнить.
-
Выберите из списка Счет отправитель и Счет получатель.
-
Укажите сумму перевода.
-
Введите описание перевода.
-
Нажмите Подтвердить.
В меню также доступен просмотр журнала переводов.
7.2. Тарифные классы
Тарифный класс описывает стоимость ресурса, доступного для предоставления определенному продукту при заказе. Например, это может быть стоимость оперативной памяти, которую нужно предоставить при заказе виртуальной машины.
Несколько тарифных классов логически объединяются в тарифные планы. Подробнее об этом в инструкции.
7.2.1. Создание нового тарифного класса
Тарифный класс можно создать двумя способами: с помощью копирования тарифного класса или создания нового класса в интерфейсе.
| Если тарифный класс уже используются, то его нельзя редактировать. |
Для создания нового тарифного класса:
-
Перейдите в Биллинг → Тарифные классы → нажмите +.
-
Заполните поля в окне Создание тарифного класса:
Поле Описание Значения и примеры Кодовое имя
Уникальное название класса тарифа. Может содержать только символы: "a-z", "0-9", "_", "-", ":", "."
Например, "tariff_CPU"
Описание
Символьное описание тарифного класса, содержать символы: "A-Z","a-z","А-Я", "a-я", "0-9", "_", "-", ":", "."," "."
Например, "тариф для расчета CPU"
Единица измерения
Единица, за которую рассчитывается стоимость по тарифу.
- шт
- ГБ
- количество запросов put,post
- количество запросов get,head
Единица измерения времени
Время, за которое рассчитывается стоимость тарифа: per_minute — в минуту, package — за количество запросов, если в поле Единица измерения выбрано значение "количество запросов".
- per_minute
- package
Тип элемента
Тип элемента в items, к которому применяется тариф. vm — виртуальная машина, app — кластер.
- vm
- app
Расчетный объект
Расчетным объектом является тот объект в items, к которому применится тариф. current — текущий объект, child — дочерний объект от текущего объекта. Также может быть выбран родительский объект.
- current
- child
Статусы элемента
Статусы расчетного объекта, к выбранным статусам будет применяться тариф.
- On
- Off
- Reboot
- Deleted
- Problem
Путь до множителя
Путь в системе, где задан определенный множитель. Каталоги, в которых расположен множитель вводятся через запятую. Название множителя и его расположение в структуре item можно посмотреть в интерфейсе Сontrol Panel, разделе Конструктор → Справочники → item_params.
Например,
data,config,flavor,cpu— для расчета тарифа по CPU, илиdata,config,boot_disk,size— для расчета тарифа по жесткому диску, илиdata,config,flavor,memory— для расчета тарифа по оперативной памяти и т.д.Добавочный множитель
Добавочный множитель позволяет добавить к основной конфигурации тарифа дополнительное значение, на которое будет умножаться цена, полученная в результате расчета всех значений тарифа.
Например, "1"
Скидка
Опция активируется, если нужно добавить скидку в тариф. Скидки объединяются по тэгам, которые можно посмотреть и задать новые в интерфейсе Control Panel, разделе Конструктор → Справочники → item_params → tags
Например, "ram_vdc_pay_as_you_go"
Дополнительные параметры
Поле позволяет добавить в тариф расширенные параметры, например, расчет стоимости в зависимости от выбранного провайдера.
Просмотреть структуру item и названия параметров можно в интерфейсе Control Panel, разделе Конструктор → Справочники → item_params → item_structure.
Пример кода:
{ "provider": "redvirt", "provider_path": [ "data", "provider" ] }Код
Укажите тело тело функции в формате JavaScript для расчета множителя. Код нужно заключить в блок скобок
{}, где:- item — текущий элемент.
- items — массив всех элементов.
Код обязательно должен возвращать значение либо выражение с помощью
return.Пример:
{ var sum = item.data.config.extra_disks.reduce((accumulator, object) ⇒ { return accumulator + object.size; }, 0); return sum; }Путь до множителя и дополнительные параметры являются системными и при создании собственных тарифных классов, необходимо их сравнивать с аналогичными в созданных по умолчанию тарифными классами. -
Нажмите кнопку Добавить.
7.2.2. Импорт тарифных классов
В разделе Тарифные классы можно импортировать файл с тарифными классами. Для этого:
-
Нажмите Импорт в правом верхнем углу.
-
Перетащите в область файл для загрузки. Массив данных должен быть в формате JSON.
Эти данные обычно выгружаются из БД, в них можно указать стоимость своих продуктов или изменить имеющуюся. После этого данные можно загрузить в Тарифные классы.
И при загрузке файла создается задача на импорт. Состояние этой задачи можно просмотреть в разделе Задачи на импорт.
7.3. Тарифные планы организаций
Тарифный план (далее - ТП) — это описание стоимости единицы товара для конкретной организации, папки или проекта.
Тарифный план организации (далее ТПО) — это верхнеуровневый тарифный план для целой организации или нескольких организаций.
На экране Тарифные планы организаций отображается список существующих тарифных планов.
Для удобства поиска по тарифным планам организаций доступны фильтры, которые можно раскрыть над списком тарифных планов. Фильтры включают в себя поиск по:
-
входящей в состав организации.
-
статусу — "Активный", "Черновик", "Планируемый", "Архивный".
-
названию тарифного плана
-
использованию для создания новых организаций (тарифный план может быть использован при создании новых организаций).
7.3.1. Создание тарифного плана
| Для одной организации должен существовать как минимум один активный тарифный план. |
Для создания тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Нажмите +.
-
Введите название для нового тарифного плана.
-
Выберите из списка организацию. Если тарифный план нужно использовать по умолчанию, то активируйте опцию Использовать как дефолтный.
-
Нажмите Создать.
-
После создания тарифного плана перейдите к его наполнению:
-
Нажмите → для перехода в параметры тарифного плана.
-
Нажмите + Добавить для добавления тарифных классов:
-
Выберите тарифный класс из списка и заполните индивидуальную цену по этому тарифу.
-
Если нужен не один тарифный класс, а несколько, то нажмите Добавить тарифный класс.
-
-
Сохраните настройки, нажав Добавить.
Сохраненный тарифный план будет в статусе Черновик, то есть он не активен. Чтобы его активировать:
-
-
Вернитесь к списку тарифных планов и нажмите ⋮ напротив нужного тарифного плана.
-
Выберите Активировать.
Тарифный план настроен и активирован.
7.3.2. Запланированная активация тарифного плана
Тарифный план организации (ТПО) можно не активировать сразу после создания, а отложить активацию до подходящего момента.
Для этого есть функция — Запланировать. С помощью этой функции можно отложить активацию нового тарифного плана. Также перевести существующие заказы на новые тарифы в конкретном тарифном плане организации, если активирована функция Применить к текущим заказам.
Для запланированной активации тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Напротив нужного ТПО нажмите ⋮ и выберите Запланировать.
-
Укажите:
-
Дата — выберите из календаря дату активации.
-
Время — задайте время активации. Оно должно быть минимум на 20 минут больше текущего.
-
Применить к текущим заказам (опционально) — активируйте функцию, если необходимо.
-
-
Нажмите Запланировать.
| Если функция Применить к текущим заказам неактивна, то существующие заказы будут рассчитываться по старым тарифам из прошлого тарифного плана, а новые заказы — по новым тарифам. Таким образом, в рамках одной организации одновременно могут действовать несколько тарифных планов. |
7.3.3. Копирование тарифного плана
Если необходимо создать новый тарифный план с параметрами существующего, можно использовать процедуру копирования.
Для копирования тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Нажмите ⋮ напротив нужного ТПО и выберите Копировать.
-
Введите название для нового ТПО.
-
Нажмите Создать.
7.3.4. Удаление тарифного плана
Для удаления тарифного плана:
-
Перейдите в Биллинг → Тарифные планы организаций.
-
Нажмите ⋮ напротив нужного ТП и выберите В архив.
Статус тарифного плана изменится на "Архивный".
-
Нажмите ⋮ напротив нужного ТП и выберите Удалить.
Для тарифного плана организации также доступны следующие действия: Удалить, Активировать, Запланировать. Набор доступных действий зависит от статуса тарифного плана.
Чтобы перейти к подробной информации о тарифном плане, нажмите на его название.
8. Конструктор
Конструктор — это интерфейс для создания продуктов платформы. Чтобы продукт стал доступен для заказа, необходимо создать соответствующий граф.
8.1. Графы
Граф — представляет собой последовательность действий для создания продукта. Графы отличаются по типу:
-
action — описывают конкретные операционные действия над объектами, например добавление дисков, создание базы данных, может применяться к уже готовому продукту.
-
creating — описывает действия по созданию нового продукта, который отсутствует на платформе.
Для выполнения действий прописанных в графе необходимо создать узлы графа и выстроить последовательность выполнения действий.
8.1.1. Создание графа
-
Перейдите в раздел Конструктор → Графы.
-
Нажмите кнопку +.
-
В вкладке Общая информация введите следующие параметры:
-
Код графа — укажите уникальный символьный идентификатор продукта. Он может содержать только прописные латинские символы, цифры, нижнее подчеркивание,тире двоеточие и точку.
-
Наименование — дайте уникальное название создаваемому графу.
Код графа,наименование и автор необходимы для идентификации и управления графом в системе. -
Тип — укажите один из двух типов acting или creating.
-
Описание(опционально) — опишите отличительные особенности продукта.
-
Автор — укажите автора продукта.
-
При необходимости активируйте опции, которые включаются в случае некорректного проигрывания графа:
-
Переводить заказ в статус "Ошибка".
-
Блокировать заказ при ошибке.
-
-
-
Добавьте узлы графа. Для этого:
-
Перейдите во вкладку Узлы и нажмите кнопку +.
-
Укажите следующие параметры:
-
Название
-
Описание
-
Шаблон или Подграф из выпадающего списка
-
-
Перейдите во вкладку Параметры заказа.
-
Введите код в поле.
-
Задайте дополнительные параметры, касающиеся запуска узла.
Чтобы задать порядок выполнения графа, нужно настроить связи между узлами. Связь — это линия, которая соединяет два узла на схеме.
-
Если один узел соединен с другим одной линией, значит действия выполняются последовательно — одно за другим.
-
Если от одного узла отходят линии к нескольким узлам, значит действия в этих узлах выполняются параллельно — одновременно.
-
-
-
-
Задайте параметры заказа во вкладке Параматры заказа:
-
Заполните JSON-схему в Форме заказа — JSON-схема используется для определения структуры данных и параметров заказа.
Пример 1. ПримерРассмотрим часть структуры данных графа Создать Nginx.
В этой структуре необходимо создать объект с названием (
title) Сервер Nginx. У объекта есть обязательные поля (required):nginx version,ssh-keys,flavor,extra mounts,boot disk,name,image,default nic,data center,platform.Свойства полей
Далее в структуре описываются свойства (
properties) каждого поля.Например, для поля name заданы следующие характеристики:
-
Тип данных:
string -
Название: "Имя виртуальной машины"
-
Шаблон (
pattern): допускаются латинские буквы (строчные и прописные), цифры, а также символы-и^[a-zA-Z0-9-]*$ -
Максимальная длина: 64 символа (
"maxLength": 64) -
Минимальная длина: 3 символа (
"minLength": 3).{ "type": "object", "title": "Сервер Nginx", "required": [ "nginx_version", "ssh_keys", "flavor", "extra_mounts", "boot_disk", "name", "image", "default_nic", "data_center", "platform" ], "properties": { "name": { "type": "string", "title": "Имя виртуальной машины", "pattern": "^[a-zA-Z0-9-_]*$", "maxLength": 64, "minLength": 3 }, "image": { "type": "object", "title": "Образ ОС", "properties": { "os": {} } } } }
-
-
Заполните UI-схему — UI схема используется для создания пользовательского интерфейса формы заказа.
UI-схемы позволяют визуально организовать поля ввода, кнопки и другие элементы интерфейса, обеспечивая интуитивно понятное и удобное взаимодействие для пользователя.
Пример 2. ПримерРассмотрим часть UI-схемы графа Создать Nginx.
Для поля name используется свойство
ui:widget, которое переопределяет реализацию виджета, применяемого для отображения любого поля в иерархии формы.В данном случае свойству присвоено значение
"ProductLabelWidget". В интерфейсе это будет выглядеть как текстовая метка с названием продукта.Для поля image задано свойство
ui:field, которое отвечает за работу с прикреплением дополнительных полей к объектам и управление ими.Значение свойства:
DirectoryUiListField. В интерфейсе это отображается как список, элементы которого соответствуют шаблонам, доступным на платформе.Параметры шаблонов определяются с помощью свойства
ui:options. В нем указываются дополнительные атрибуты:-
tags— задает набор тегов -
directory__name— имя директории -
multiple— определяет возможность множественного выбора значений -
returnObjectMap— карта возвращаемых объектов пользовательского интерфейса{ "name": { "ui:widget": "ProductLabelWidget" }, "image": { "ui:field": "DirectoryUiListField", "ui:options": { "attrs": { "tags": "docker", "directory__name": "images" }, "multiple": false, "returnObjectMap": { "os": "responseData::data.os", "name": "responseData::name", "size": "responseData::data.size", "uuid": "responseData::id" } } } }
-
-
-
После заполнения параметров в Форме заказов, во вкладке Детализация цены выберите продукт для расчета стоимости и получите детализацию заказа.
-
Во вкладке Модификаторы выберите тип среды для исполнения графа:
-
dev
-
prod
-
test
-
-
Во вкладке Сравнение сравните версии или объекты графа.
-
Во вкладке Использование проверьте, для каких продуктов используется описанный граф.
Дополнительно вы можете добавить теги и просмотреть историю изменений.
8.2. Действия
При создании продуктов и графов часто используются повторяющиеся наборы операций, которые называются Действия.
Примеры действий:
-
создание пользователя;
-
создание или удаление базы данных;
-
изменение конфигурации виртуальной машины.
Все доступные действия находятся в разделе Конструктор → Действия.
+ image::constructor_actions-filter.png[role=center]
Действия можно отфильтровать:
-
По типу — фильтр классифицирует действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):
-
vm
-
app
-
vdc
-
cluster
-
-
По провайдеру — фильтрация происходит по платформе виртуализации, системе оркестрации, базе данных или контейнеру, для которого доступно данное действие:
-
zvirt
-
nova
-
vsphere
-
openstack
-
kubernetes
-
и т.д
-
-
По тегам
-
Перейдите во раздел Конструктор → Действия и нажмите +.
-
Заполните параметры во вкладке Основное:
-
Код действия
-
Наименование
-
Описание
-
Обязательные статусы item — используются для выбора статусов item, при которых действие будет доступно:
-
on
-
off
-
reboot
-
deleted
-
problem
-
Обязательные статусы заказов — используются для выбора статусов заказов, при которых действие будет доступно.
-
new
-
pending
-
success
-
damaged
-
maintenance
-
removing
-
Тип — отображает что действие специализированное. Например, тип "delete" показывает, что действие относиться к удалению. Тип помогает определить оркестратору, какой граф использовать.
-
Действующая версия — выберите одну из версий модификации действия или оставьте по умолчанию — Последняя.
-
Приоритет сообщения — укажите приоритет.
-
-
-
Перейдите на вкладку Параметры и задайте значения:
-
Тип — тип item, для которого требуется отображать действие.
-
Провайдер — виртуальное подключение, в котором находится данный тип item.
-
-
Перейдите на вкладку Расположение в заказе и задайте значения:
-
Групповая операция (опционально) — активируйте опцию, если действие относится к множеству объектов.
-
Путь — путь в структуре item до массива, для которого будет отображаться действие.
-
Ключ — ключ элемента массива, для которого будет отображаться действие.
-
Данные — параметры, которые будут передаваться в форму дейтвия.
-
Порядок в меню действий — число, которое позволяет ранжировать действие в списке всех действий. Чем меньше значение этого поля, тем выше действие в меню.
-
-
Укажите название и версию графа, для которого будет использоваться действие.
-
На опциональных вкладках Теги и Дополнительные параметры сделайте соотвествующие настройки.
-
Перейдите на вкладку Ограничения, чтобы задать ограничения на использования действия. Доступны ограничения по:
-
item
-
контексту
-
роли
-
-
На вкладке Сравнение версий вы можете сравнить одну версию конфигурации действия с сдругой. А также на вкладке История изменений доступна вся инстория внесения правок в действие.
-
Нажмите Сохранить, чтобы завершить настройку действия.
-
| После создания действия обязательно зарегистрируйте его, чтобы активировать действие. Для этого нажмите кнопку Зарегистрировать. |
8.3. Запрещенные и разрешенные действия
Для ограничения выполнения действий в рамках заказа для определенного ресурса или контекста в меню Конструктор имеется возможность создавать Запрещенные или Разрешенные действия.
-
Перейдите в раздел Конструктор → Запрещенные/Разрешенные действия и в правом верхнем углу нажмите +.
-
Заполните параметры на вкладке Основное:
-
Код запрещенного/разрешенного действия — заполняется автоматически после выбора значения в поле Действие.
-
Наименование — введите название для действия.
-
Действие — выберите значение из списка доступных действий.
-
(Только для запрещаещего действия) Назначение запрета
-
-
Заполните значения во вкладке Параметры. Для этого перейдите во вкладку и нажмите +
Необходимо добавить минимум одну запись. -
Тип — тип действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):
-
vm
-
app
-
vdc
-
cluster
-
-
Провайдер — платформа виртуализации, система оркестрации, база данных или контейнер, для которого доступно данное действие:
-
zvirt
-
nova
-
vsphere
-
openstack
-
kubernetes
-
и т.д
-
-
-
После выбора значений нажмите на
— Сохранить
-
(Опционально) Заполните параметры во вкладке Ограничения
-
Ограничения item
-
Контекстные ограничения
-
-
Нажмите Сохранить
8.4. Плейграунд схем
На вкладке Плейграунд схем в Cloudlink можно протестировать работу парсинга. Здесь можно выбрать нужное действие или пример и сразу увидеть результат: JSON- и UI-схемы с соответствующими параметрами.
8.5. Продукты
Полный список доступных продуктов находится в меню Конструктор → Продукты. Для удобства продукты можно фильтровать по категории и статусу.
Для каждого продукта отображены следующие параметры:
-
Во вкладке Основное:
-
Код продукта
-
Наименование
-
Автор
-
Описание продукта
-
Действующая версия
-
Доступность для заказа (Открыт или Закрыт)
-
-
Во вкладке Граф:
-
Граф
-
Тип версии:
-
Фиксированная
-
Паттерн
-
Значение
Нажмите на стрелку в строкес графом, чтобы перейти в редактор графа.
-
-
-
Во вкладке Дополнительные параметры
-
Категории
-
Максимальное количество
-
Выбор оплаты
-
Порядок в маркетплейсе
-
Опции
-
-
Во вкладке Теги, можно указать необходимые теги.
-
Во вкладке Ограничения задайте ограничения:
-
Контекстные ограничения — содержат параметры контекста в рамках которого продукт будет доступен для заказа, такие как организация, информационная система, тип среды.
-
Инфраструктурные ограничения — указывают элементы инфраструктуры, которые будут доступны или недоступны при заказе продукта, например среда, сегмент сети, дата-центр,платформа, домен.
-
Ролевые ограничения — указывают роли или пользователей, которым разрешен или запрещен доступ к продукту.
-
-
Во вкладке Сравнение доступно сравнение версий и объектов продукта.
-
Во вкладке История изменений, отображены изменения за определенный период.
8.6. Справочники
Описание объектов, включая списки ресурсов и образов, доступно в Справочнике. В нем представлены группы объектов и их атрибуты, которые можно использовать в графах и системе.
Для просмотра перейдите в раздел Конструктор → Справочники.
8.6.1. Редактирование справочника
-
Нажмите на иконку редактирования в строке с нужным справочником.
-
Выберите страницу и нажмите ⋮ для редактирования страницы.
-
При необходимости измените параметры: имя, ID, степень важности и теги.
8.6.2. Создание новой страницы в справочнике
-
Перейдите в раздел Конструктор → Справочники.
-
Выберите необходимый справочник, например "Resource_pool".
-
На вкладке Страницы нажмите Добавить страницу. Например, в справочнике "Resource_pool" новая станица будет описывать параметры для добавления новой платформы в систему.
В открывшемся окне укажите следующие параметры:
-
Имя — название кластера из системы виртуализации.
-
Степень важности — определяет приоритет использования для размещения ресурсов.
-
PageData — содержит описание платформы в формате json, со следующей структурой:
-
resource_pool— описывает пул ресурсов для создания платформы:-
name— имя кластера хранения из системы виртуализации. -
uuid— идентификатор кластера хранения. -
domain— имя домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink. -
endpoint— FQDN системы виртуализации.
-
-
platform— описывает тип платформы, обычно в зависимости от используемой системы виртуализации. -
category— описывает категорию использования. Например значениеvm- указывает, что платформа используется для размещения виртуальных машин.
-
-
Теги — укажите теги, которые используются как Код при дальнейшем создании платформы.
При указании тегов, один должен быть уникальный для однозначной идентификации новой платформы.
-
8.7. Шаблоны Jinja2
Jinja — это шаблонизатор для языка программирования Python. В рамках конструктора можно создать и протестировать шаблон Jinja2.
8.7.1. Создание шаблона
-
Перейдите в Перейдите в Конструктор → Шаблоны Jinja2 и нажмите +.
-
На вкладке Основное укажите Наименование и Код шаблона.
-
На вкладке Параметры данных:
-
Опишите шаблон согласно требованиям синтаксиса шаблонов Jinja2.
-
В окне Текстовые данные — укажите необходимые переменные в формате YAML. Для просмотра результата работы нажмите кнопку Протестировать шаблон.
-
-
Для просмотра версий шаблона и истории изменений воспользуйтесь вкладками Сравнение и История изменений.
-
Сохраните данные шаблона.
8.8. Шаблоны отображения
Этот раздел позволяет создавать и управлять шаблонами отображения продуктов. Существующие шаблоны можно фильтровать по типу, провайдеру, состоянию и тегам.
8.8.1. Создание шаблона отображения
-
Перейдите в Конструктор → Шаблоны отображения и нажмите +.
-
Внесите параметры на вкладкуе Основное:
-
Наименование
-
Код шаблона
-
Описание
-
Состояние
-
Тип
-
Провайдер
-
-
На вкладке Полное отображение — внесите параметры в формате JSON для создания шаблона, который отвечает за отображение продукта.
Шаблон полного отображения должен должен соответствовать ряду условий:
-
Первый элемент должен иметь тип tabs:
"type": "tabs" -
Значение (value) первого элемента должно содержать tab с
"name": "main". -
У каждого элемента обязательно должен быть указан
typeи задано значениеvalue.
-
-
На вкладке Компактное отображение — внесите параметры в формате JSON для создания шаблона, которые отвечает за отображение продукта в таблице Компоненты.
-
Обязательными свойствами являются:
type,name,status. -
Необязательное свойство
additionalявляется массивом и может содержать любые дополнительные поля, который будут отображаться в качестве столбцов в таблице Компоненты. -
Объект в массиве
additionalсостоит из 3-х обязательных полей:type,label,value.
-
-
На вкладке Item для предпросмотра — внесите параметры для item в формате JSON.
-
(Опционально) Укажите параметры на вкладках Заказ для предпросмотра и Теги.
8.9. Шаблоны узлов
В этом разделе отображает список все доступных в системе шаблонов узлов, которые могут быть использованы в графах.
-
Перейдите в Перейдите в Конструктор → Шаблоны узлов и нажмите +.
-
На вкладке Основное внесите параметры:
-
Наименование
-
Код шаблона
-
Описание
-
Название очереди для старта задачи
-
Название очереди для отката
-
Время ожидания
-
Тип
-
-
На вкладке Параметры внесите описание входящих и исходящий данных. Если необходимо, активируйте опции для переопределения данных.
-
Список графов в которых используется данный шаблон узла, отображается во вкладке Использование.
-
На вкладке Теги выберите теги из списка (если они были созданы ранее). Теги можно задать в разделе меню Конструктор → Теги.
-
Нажмите Сохранить.
После создания шаблона узлов, все его изменения можно будет просмотреть на вкладках Сравнение версий и История изменений.
8.10. Теги
Теги используются для группировки графов.
-
Перейдите в Конструктор → Теги.
-
Нажмите +.
-
В вкладке Добавление нового тега ввести Наименование.
Поле Наименование имеет максимальную длину в 50 символов и может содержать только прописные буквы латинского алфавита [a-z], цифры от 0 до 9 и символы "_","-",":","."
-
Для добавления тега к графу Конструктор → Графы.
-
Выберите граф из списка или нажмите +.
-
Перейдите во вкладку Теги и нажмите Добавить и выберите из списки ранее созданный тег.
-
Нажмите Сохранить.
Для просмотра графов, имеющих одинаковый тег, перейдите в Конструктор → Теги и нажмите на конкретный тег.
-
Удалите тег из всех графов,где он используется.
-
Перейдите в Конструктор → Теги.
-
Выберите граф из списка и нажмите 🗑.
9. Микросервисы
9.1. IAM
Identity and Access Management — сервис для предоставлении прав доступа к Порталу различным пользователям.
В разделе IAM вы можете задать нужные значения для сервиса IAM.Изменения вступят в силу после нажатия кнопки Сохранить.
9.2. Unit Manager
В разделе Unit Manager можно задать общие параметры системы и ограничения. Здесь определяется время до удаления ресурса, список используемых DNS-серверов, а также лимиты для структуры и проектов: глубина вложенности папок, количество папок, число проектов для пользователя и всей организации, а также сколько ресурсов можно добавить в избранное.
Изменения вступят в силу после нажатия кнопки Сохранить.
