Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Руководство Control Panel Cloudlink

1. Авторизация в Control Panel

Авторизация в интерфейсе Control Panel доступна с использованием учетной записи, созданной на этапе post-deploy. Для авторизации нужно ввести имя пользователя/e-mail и пароль и нажать на кнопку Вход.

После входа уровень доступа учетной записи определяется назначенной ролью. По умолчанию администратор Control Panel Cloudlink получает глобальную роль Суперадминистратор, которая предоставляет расширенный набор полномочий, включая возможность:

  • настраивать подключения к платформам виртуализации и облачным провайдерам в разделе Инфраструктура;

  • пополнять счета организаций;

  • управлять продуктами, доступными для заказа на пользовательском Портале, а также настраивать их ограничения и действия в разделе Конструктор;

  • настраивать права доступа и ресурсные правила в разделе Доступ.

Подробнее об особенностях этой и других ролей в Cloudlink — в разделе Роли и ролевая модель.

2. Инфраструктура

2.1. Подключения

Раздел Подключения отображает подключенные к инсталляции платформы виртуализации и облачных провайдеров, а также позволяет добавить новые платформы и управлять ими.

infra cloud main

В текущей версии поддерживаются следующие типы подключений:

  • vSphere

  • zVirt

  • OpenStack

  • RedVirt

  • Yandex Cloud

  • Hyper-V

  • K2 Cloud

2.1.1. Визард нового подключения

Для добавления нового подключения выполните следующие действия:

  1. Перейдите в раздел меню Инфраструктура → Подключения.

    infra cloud add connection
  2. Нажмите Добавить и выберите платформу.

    infra cloud add connection main

В зависимости от платформы количество шагов в визарде может различаться:

  1. Соединение — шаг для всех платформ.

  2. Общее — шаг для всех платформ.

  3. Таймауты и разведка — шаг только для платформ zVirt, Hyper-V, vSphere, OpenStack, RedVirt.

  4. Деплой — шаг только для платформ Hyper-V, vSphere, K2 Cloud.

  5. Итог — шаг для всех платформ.

2.1.1.1. Соединение

Этот шаг подключения обязателен для всех платформ, однако для некоторых платформ набор полей здесь будет отличаться.

  • Адрес подключения — введите URL-адрес для подключения к платформе.

  • ID проекта/Project ID (только для K2 Cloud и OpenStack) — идентификатор конкретного проекта на этой платформе виртуализации. Разрешены только латинские буквы и цифры (0–9).

  • Domain name (только для OpenStack) — доменное название подключения для OpenStack.

  • Логин и Пароль — введите учетные данные администратора, имеющего доступ к этому подключению. Разрешены только латинские буквы, цифры (0–9) и специальные символы.

  • Включить SSL-верификацию — по умолчанию SSL-верификация данных активирована. Если верификация не требуется, нажмите на галочку для деактивации.

После ввода адреса подключения (URL), логина и пароля выполняется проверка соединения с платформой виртуализации (валидация на соответствие данных). Переход к следующему шагу доступен только при успешной проверке.

Пример шага "Соединение" для zVirt:

infra cloud add connection 2

Пример шага "Соединение" для OpenStack:

infra cloud add connection openstack
2.1.1.2. Общее

Этот шаг подключения обязателен для всех платформ.

Имя нового подключения — введите уникальное название подключения, используя только латинские буквы, дефис -, точки и нижнее подчеркивание _. Например, "zvirt-test_1.0".

2.1.1.3. Таймауты и разведка

Этот шаг подключения обязателен только для платформ zVirt, Hyper-V, vSphere, OpenStack, RedVirt.

Установите таймауты:

  • Таймаут запроса — установите максимальный период времени на получение данных платформой от сервера. По умолчанию — 10 секунд.

  • Таймаут подключения — установите максимальный период времени, который отводится только на установку соединения с сервером. По умолчанию — 60 секунд.

Общий таймаут — это общее время ожидания для установки соединения с сервером (Таймаут подключения), и время на получение ответа от него (Таймаут запроса).

Например, если Таймаут подключения = 60 с, а Таймаут запроса = 10 с, то общий таймаут = 70 с. То есть платформа виртуализации будет устанавливать соединение с сервером в течение 60 секунд, а после получения данных вернет ответ от сервера за 10 секунд.

Если общий таймаут истек и соединение не успело установиться, будет выполнена повторная попытка подключения. После нескольких неудачных попыток возникнет ошибка таймаута. В этом случае рекомендуется увеличить таймауты и проверить доступность хоста, DNS и порта.

При первом запуске после создания нового подключения используются значения по умолчанию:

  • Таймаут запуска разведки виртуальных машин и инфраструктуры — один раз в сутки.

  • Таймаут для поиска алертов — 10 минут.

Изменить таймауты, изменить параметры разведки или сбора алертов можно будет после создания подключения.

infra cloud add connection 3
2.1.1.4. Деплой

Этот шаг подключения обязателен только для платформ Hyper-V, vSphere, K2 Cloud. Для каждой платформы есть свой набор полей.

Поля шага Деплой используются модулем Cloud Mate для создания, удаления и управления виртуальными машинами.

  • Для vSphere:

    • (Опционально) Путь к шаблонам inventory (template_inventory_path) — укажите путь к папке с шаблонами виртуальных машин на платформе виртуализации.

      По умолчанию используется папка с шаблонами, название которой совпадает с именем кластера. В случае изменения имени кластера необходимо явно указать путь к папке с шаблонами.

      infra cloud add connection deploy vsphere
  • Для Hyper-V:

    • Имя свитча (switch_name) — введите название сетевого устройства, свитча. Разрешены только латинские буквы и специальные символы.

    • Адрес папки для виртуальных машин (vms_dir) — укажите полный путь к папке на платформе. Разрешены только латинские буквы, цифры (0–9) и специальные символы.

    • Путь к скрипту создания виртуальных машин (create_vm_script_path) — укажите полный путь к скрипту, который создает ВМ. Разрешены только латинские буквы, цифры (0–9) и специальные символы.

    • Путь к скрипту удаления виртуальных машин (delete_vm_script_path) — укажите полный путь к скрипту, который удаляет ВМ. Разрешены только латинские буквы, цифры (0–9) и специальные символы.

      infra cloud add connection deploy hyperv
  • Для K2 Cloud:

    • Регион — введите код региона платформы виртуализации, например "ru-msk". Разрешены только латинские буквы, цифры (0–9), символы дефиса и нижнего подчеркивания.

    • Зона доступности — введите название зоны доступности. Разрешены только латинские буквы, цифры (0–9), символы дефиса и нижнего подчеркивания.

      infra cloud add connection deploy k2cloud
2.1.1.5. Итог

На этом шаге отображается информация для проверки настроек подключения, заданных ранее.

Нажмите Готово, чтобы запустить создание подключения.

infra cloud add connection 4

При успешном подключении новая платформа отобразится в списке всех подключений раздела Инфраструктура → Подключения.

2.1.2. Редактирование подключения

В разделе Подключения можно изменить параметры существующих подключений.

Для этого:

  1. Перейдите в Инфраструктура → Подключения.

  2. На карточке нужного подключения нажмите …​ и выберите Изменить подключение.

  3. В боковом окне измените необходимые параметры.

  4. Нажмите Сохранить.

2.1.3. Запуск разведки ВМ и инфраструктуры

Разведка виртуальных машин — это процесс автоматизированного сбора информации о виртуальных машинах на платформе виртуализации напрямую, без использования портала Cloudlink. При первом подключении платформы, разведка активируется сразу, последующее выполнение разведки будет совершаться по указанному расписанию. Временные промежутки разведки ВМ можно отредактировать.

Разведка виртуальных машин выполняется не чаще одного раза в сутки для обеспечения стабильной работы системы.

Разведка инфраструктуры — это получение информации о существующих ресурсных пулах платформ виртуализации. Для каждого типа показаны время и длительность последнего сеанса.

Разведка виртуальных машин и инфраструктуры включает два основных механизма:

  • Сбор ВМ (collect_vms) — начальный импорт и периодическая синхронизация всех виртуальных машин и их шаблонов.

  • Сбор событий ВМ (collect_vms_events) — непрерывный сбор событий жизненного цикла ВМ для поддержания актуальности данных.

Собранные данные сохраняются в сервисе состояний StateService, фиксируя время последнего обновления и длительность сбора. Разведка обеспечивает актуальное и систематизированное представление о виртуальной инфраструктуре.

Запуск разведки

  1. Перейдите в Инфраструктура → Подключения.

  2. Запуск разведки можно настроить двумя способами:

    • На карточке подключения нажмите на иконку …​ и выберите Разведка…​.

      infra cloud investigation vm 1
    • Нажмите на карточку подключения и перейдите на страницу подробностей о подключении. В блоке Разведка нажмите на иконку редактирования опций.

      infra cloud investigation vm
      1. В открывшемся окне задайте расписание для разведки инфраструктуры или виртуальных машин в формате cron-записи:

        Разведка виртуальных машин выполняется не чаще одного раза в сутки для обеспечения стабильной работы системы.
        0 1 * * *

        где:

        • 0 — интервал в минутах. По умолчанию значение — 0 минут. Возможные значения: 0 - 59.

        • 1 — часы. По умолчанию значение — 0. Возможные значения: 0 - 23.

        • * — день месяца, возможные значения: 1 - 31.

        • * — месяц, возможные значения: 1 - 12.

        • * — день недели, возможные значения: 0 - 7, где 1 — понедельник, а 0 и 7 — воскресенье.

          infra cloud investigation vm 2

          При записи расписания 0 1 * * * разведка ВМ будет выполняться ровно в час ночи, каждый день месяца, каждый месяц и каждый день недели. А при записи 55 0 * * 1 разведка ВМ будет запускаться в 00:55 только по понедельникам, независимо от числа месяца или месяца года.

          infra cloud investigation vm 3
      2. Выберите Таймаут разведки — он позволяет установить соединение с сервером для сбора данных о ВМ.

      3. Переведите переключатель в положение "активировать".

  3. Нажмите Готово.

Новое расписание для разведки ВМ или инфраструктуры будет установлено.

2.1.4. Алерты

Сбор алертов доступен только для платформы zVirt.
2.1.4.1. Изменение параметров сбора алертов

Чтобы изменить параметры сбора алертов:

  1. Перейдите в раздел Инфраструктура → Подключения и нажмите на нужное подключение.

  2. На странице детальной информации о подключении в блоке Алерты нажмите b set params.

    infra cloud alerts main
    1. Задайте расписание сбора алертов в формате cron-записи:

      */15 * * * *

      где:

      • */15 — интервал в минутах. По умолчанию сбор алертов выполняется каждые 10 минут. Возможные значения: 0 - 59.

        Символ * означает минуту часа и задает начальную точку, от которой отсчитывается указанный интервал (в этом примере отсчет начинается с любой минуты).

      • * — часы, возможные значения: 0 - 23.

      • * — день месяца, возможные значения: 1 - 31.

      • * — месяц, возможные значения: 1 - 12.

      • * — день недели, возможные значения: 0 - 7, где 1 — понедельник, а 0 и 7 — воскресенье.

        Например, чтобы сбор алертов запускался каждый час, в начале часа (минута 0), укажите: 0 * * * *.

        infra cloud alerts custom alert
    2. Задайте таймаут сбора алертов — максимальное время в секундах на соединение с сервером для сбора алертов с платформы виртуализации. По умолчанию — 3600 секунд.

    3. Переведите переключатель в положение "активировать".

  3. Нажмите Готово.

2.1.4.2. Выключение сбора алертов

Чтобы выключить сбор алертов:

  1. Перейдите в раздел Инфраструктура → Подключения и нажмите на нужное подключение.

  2. На странице детальной информации о подключении в блоке Алерты нажмите b set params.

  3. Выключите опцию сбора алертов.

    infra cloud alerts disable alert
  4. Нажмите Готово.

2.1.5. Удаление подключения

Если подключение больше не требуется, его можно удалить. Для этого:

  1. Перейдите в раздел Инфраструктура → Подключения.

  2. На карточке нужного подключения нажмите …​ и выберите Удалить.

2.2. Дата-центры

Дата-центр (ЦОД) — сущность, позволяющая разделить ресурсы клиента по территориально/административному признаку (например по принадлежности ресурса к физическому ЦОДу).

На экране Дата-центры отображается список доступных центров данных.

Поля в разделе Фильтры позволяют настроить фильтрацию вывода известных дата-центров.

Различные элементы управления в списке дата-центров позволяют создать, изменить и удалить дата-центр.

infra dc main

2.2.1. Создание дата-центра

Порядок действий
  1. Перейдите в раздел Инфраструктура — Дата-центры.

  2. Нажмите Создать дата-центр.

  3. В появившемся окне введите необходимые параметры:

    1. Площадка

    2. Код — уникальное буквенно-цифровое значение

    3. Обозначение латиницей

    4. Организация — организация, к которой будет прикреплен дата-центр

    5. Вес

      Вес определяет приоритет дата-центра. Чем меньше вес, тем выше приоритет.
    6. При необходимости активируйте опцию Доступен в форме заказа.

    7. Сегменты сети

  4. Нажмите Создать.

    infra dc create

После успешного создания дата-центр отобразится в списке.

2.2.2. Изменение дата-центра

Порядок действий
  1. Перейдите в раздел Инфраструктура → Дата-центры.

  2. Нажмите на ID дата-центра и нажмите Редактировать.

  3. В появившемся окне измените необходимые параметры.

  4. Нажмите Редактировать.

2.2.3. Удаление дата-центра

Если дата-центр больше не нужен, его можно удалить.

Порядок действий
  1. Перейдите в раздел Инфраструктура → Дата-центры.

  2. Щелкните по ID необходимого дата-центра и нажмите Удалить.

Дата-центр будет добавлен в список на удаление.

2.3. Платформы

Платформа является объектом организации и представляет собой абстракцию, объединяющую сегменты сети и центры данных.

На экране Платформы отображается список добавленных платформ, а также присутствуют элементы управления платформами.

infra platform main

2.3.1. Создание платформы

Перед созданием платформы создайте запись в справочнике для описания платформы.

Порядок действий
  1. Перейдите в меню КонструкторСправочники.

  2. Выберите справочник Resource_pool.

  3. На вкладке страницы нажмите Добавить страницу.

    В открывшемся окне укажите следующие параметры:

    1. Имя — символьное имя кластера из системы виртуализации. Например в zVirt для получения имени нужно перейти во вкладку РесурсыКластеры и выбрать из списка кластер, после перейти во вкладку Общее и скопировать имя.

      cluster name
    2. Степень важности — укажите приоритет, с которым будет размещаться ресурс.

    3. PageData — укажите описание платформы в формате json, со следующей структурой:

      • resource_pool — описывает пул ресурсов для создания платформы:

        • name — название кластера хранения из системы виртуализации.

        • uuid — идентификатор кластера хранения.

        • domain — название домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink.

        • endpoint — FQDN системы виртуализации.

      • category — описывает категорию использования. Например, "category": "vm" обозначает, что платформа используется для размещения виртуальных машин.

      • platform — описывает тип платформы, который в большинстве случаев зависит от используемой системы виртуализации.

  4. Указать теги, которые используются как Код при дальнейшем создании платформы.

    Указывая теги, обратите внимание, что один из тегов должен быть уникальным для однозначной идентификации новой платформы.
    constructor reference books edit
Порядок действий
  1. Перейдите в раздел Инфраструктура → Платформы

  2. Нажмите Создать платформу

  3. В появившемся окне введите необходимые параметры:

    1. Название — Имя платформы

    2. Код — уникальный тег указанный в описании платформы в справочнике.

    3. При необходимости выберите Организацию и задайте Вес.

      Вес определяет приоритет платформы. Чем больше вес, тем выше приоритет.
      infra platform create
  4. Нажмите Создать

    Новая платформа появится в списке. Для работы с платформой необходимо указать сеть и дата центры. Для этого:

  5. Нажмите на иконку Редактировать.

  6. Выберите Сегменты сети и Дата-центры.

  7. Для сохранения параметров нажмите Редактировать.

    infra platform edit

2.3.2. Изменение платформы

Порядок действий
  1. Перейдите в раздел Инфраструктура → Платформы.

  2. Напротив нужной платформы в списке нажмите на иконку и выберите Редактировать.

  3. В появившемся окне измените необходимые параметры.

  4. Нажмите Редактировать.

2.3.3. Удаление платформы

Если платформа больше не требуется, ее можно удалить.

Порядок действий
  1. Перейдите в разделИнфраструктура → Платформы

  2. Напротив нужной платформы в списке нажмите на иконку и выберите Удалить

Платформа останется в списке платформ, но будет отмечена как удаленная.
infra platform del

2.4. Домены

Домены являются объектом организации и представляет собой абстракцию, назначаемую сегментам сетей.

На экране Домены отображается список добавленных доменов, а также присутствуют элементы управления доменами.

infra domains main

2.4.1. Создание домена

Порядок действий
  1. Перейдите в раздел Инфраструктура → Домены.

  2. Нажмите Создать домен.

  3. В появившемся окне введите необходимые параметры:

    1. Название — название домена.

    2. Код — уникальное буквенно-цифровое значение.

    3. При необходимости выберите Организацию и задайте Вес.

  4. Нажмите Создать.

    infra domains create new

Новый домен появится в списке.

2.4.2. Изменение домена

Порядок действий
  1. Перейдите в Инфраструктура — Домены.

  2. Напротив нужного домена в списке нажмите в выберите Редактировать.

  3. В появившемся окне измените необходимые параметры.

  4. Нажмите Редактировать.

2.4.3. Удаление домена

Если домен больше не требуется, его можно удалить.

Порядок действий
  1. Перейдите в Инфраструктура — Домены

  2. Напротив нужного домена в списке нажмите в выберите Удалить.

Домен будет помечен на удаление в списке.

2.5. Сегменты сети

Сегмент сети — сущность, позволяющая выделить часть сетевых ресурсов клиента для разделения групп сервисов, на базе систем виртуализации реализуется за счет виртуальных локальных сетей (VLAN).

Сегменты сети являются объектом организации и представляют собой сетевую абстракцию, которая может быть назначена дата-центрам и платформам.

На экране Сегменты сети отображается список добавленных сегментов, а также присутствуют элементы управления сегментами.

infra seg network

2.5.1. Создание сегмента сети в Netbox

Для управления сегментами сети используется система для инвентаризации и управления компьютерными сетями NetBox. Для подключения к Netbox перейдите по ссылке https://netbox.FQDN_Cloudlink/.
Раскройте описание настроек в сервисе Netbox

Создать площадку (дата-центр)

  1. Перейдите в раздел Организация → Площадки.

  2. Нажмите + Добавить и заполните поля:

    netbox sites overview
    • Имя — название площадки, которое должно совпадать с кодом дата-центра.

    • Подстрока — совпадает с кодом дата-центра.

  3. Нажмите Создать.

    netbox sites add

Создать сегмент сети

  1. Перейдите в раздел IPAM → VLAN-ы.

  2. Нажмите + Добавить и заполните поля:

    • VLAN ID — укажите произвольное значение.

    • Имя — название VLAN должно совпадать с кодом сегмента сети.

    • В блоке Задание выберите вкладку Площадка:

    • В блоке Настраиваемые поля в поле Custom virt subnet uuid укажите идентификатор профиля vNIC.

  3. Нажмите Создать.

    netbox vlans 1
    netbox vlans 2

    Custom virt subnet uuid можно скопировать из системы виртуализации, подключенной в качестве платформы к Cloudlink. Например, в zVirt в качестве этого идентификатора используется vnicprofile виртуальной сети (VLAN), для его просмотра необходимо получить данные из API. Для этого можно перейти в браузере по следующей ссылке http://FQDN_Zvirt/ovirt-engine/api/vnicprofiles.

    Пример вывода по этому запросу:

    <vnic_profile href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a" id="4bc56c78-784c-43da-b823-d897e134074a">
    <name>VM_VLAN2302</name>
    <link href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a/permissions" rel="permissions"/>

Создать таблицу маршрутизации

  1. Перейдите в раздел IPAM → VRFs.

  2. Нажмите + Добавить и заполните поля:

    • Имя — совпадает с кодом сегмента сети.

    • RD — совпадает с кодом сегмента сети.

  3. Нажмите Создать.

netbox vrf

Создать подсеть

  1. Перейдите в раздел IPAM → Префиксы.

  2. Нажмите + Добавить и заполните поля:

  3. Нажмите Создать.

    netbox prefix 1
    netbox prefix 2

Создать диапазон запрещенных IP-адресов

При необходимости можно исключить отдельные IP-адреса из выдачи, создав диапазон IP-адресов (IP Range). Таким образом исключается IP-адрес шлюза, так как он используется как шлюз по умолчанию (default gateway) и не должен выдаваться виртуальным машинам. Его исключение предотвращает IP-конфликты и проблемы с маршрутизацией в подсети.

Чтобы запретить выдачу IP-адреса шлюза:

  1. Перейдите в раздел IPAM → IP-адреса.

  2. Нажмите + Добавить и заполните поля:

  3. Нажмите Создать.

    netbox ip address

Чтобы создать диапазон запрещенных IP-адресов:

  1. Перейдите в раздел IPAM → Диапазоны IP-адресов.

  2. Нажмите + Добавить и заполните поля:

    • VRF — выберите ранее созданный домен маршрутизации (VRF), к которому будет относиться диапазон.

    • Начальный адрес — укажите начальный IP-адрес диапазона с маской (сокращённый вид маски /24). Например, 10.248.7.1/24.

    • Конечный адрес — укажите конечный IP-адрес диапазона (с маской). Например, 10.248.7.99

      В примере задан диапазон адресов с 1 по 99, поэтому первым доступным адресом для выдачи станет 10.248.7.100/24.
    • Статус — установите значение Зарезервировано.

    • Активируйте опцию Отметка заполнена (Mark populated), чтобы запретить создание IP-адресов внутри данного диапазона.

    • Активируйте опцию Использованная марка (Mark utilized), чтобы отметить диапазон IP-адресов как полностью занятый.

      Обязательно активируйте опцию Использованная марка (Mark utilized), иначе диапазон будет считаться доступным и его IP-адреса, включая адрес шлюза, могут быть назначены виртуальным машинам.
  3. Нажмите Создать.

    netbox ip range add

2.5.2. Добавление сегмента сети

  1. Создайте новый сетевой сегмент в сервисе заказов. Для этого перейти по ссылке https://order-service.FQDN_Cloudlink, где FQDN — полное доменное имя сервера в системе доменных имен DNS.

    1. Перейдите на вкладку Сегменты сети и нажмите Создать сегмент сети.

    2. Заполните следующие параметры:

      1. Название — укажите название для сегмента сети.

      2. Код — RD для VRF (ранее созданной в NetBox).

      3. Вес — числовое значение от 0 до 100, определяет приоритет использования сетевого сегмента. Чем больше вес, тем выше приоритет.

      4. Организация — имя организации, для которой будет использоваться данный сетевой сегмент.

    3. Задайте параметры для связи с центром данных и средой:

      1. Перейдите в сегмент сети и нажмите Изменить сегмент сети.

      2. В окне Изменить сегмент сети укажите значения для полей Дата-центры и Project environment ids.

      3. Нажмите Update.

    4. Прикрепите созданный сегмент сети к домену:

      1. Перейдите во вкладку Домены и нажмите Изменить напротив имени необходимого домена.

      2. В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.

      3. Нажмите Update.

    5. Прикрепите созданный сегмент сети к центру данных:

      1. Перейдите во вкладку Дата-центры и нажмите Изменить напротив имени необходимого дата-центра.

      2. В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.

      3. Нажмите Update.

    6. Прикрепите созданный сегмент сети к платформе:

      1. Перейдите во вкладку Платформы и нажмите Изменить напротив имени необходимой платформы.

      2. В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.

      3. Нажмите Update.

Новый сегмент появится в списке в Control Panel Cloudlink. Для просмотра перейти в ИнфраструктураСегменты сети.

2.5.3. Изменение сегмента сети

Порядок действий
  1. Перейдите в раздел ИнфраструктураСегменты сети.

  2. Напротив нужного сегмента в списке нажмите в выберите Редактировать.

  3. В появившемся окне измените необходимые параметры.

  4. Нажмите Редактировать.

2.5.4. Удаление сегмента сети

Если сегмент больше не требуется, его можно удалить.

Порядок действий
  1. Перейдите в раздел ИнфраструктураСегменты сети.

  2. Напротив нужного сегмента в списке нажмите в выберите Удалить.

Сегмент будет помечен на удаление в списке.

2.6. Виртуальные машины

Cloudlink обеспечивает обнаружение существующих виртуальных машин и их добавление на пользовательский Портал. В разделе Виртуальные машины отображаются сведения о разведанных, добавленных и созданных на портале виртуальных машинах.

infra vm main

2.6.1. Добавление ВМ на портал

Порядок действий
  1. Перейдите в раздел ИнфраструктураВиртуальные машины.

  2. На вкладке Разведанные выделите необходимые виртуальные машины и нажмите на иконку Перенести на портал.

infra vm move to portal
  1. В панели Перенос на портал выберите параметры для переноса виртуальной машины:

    • Организация

    • Проект

    • Сетевой сегмент

    • Дата-центр

    • Платформа

  2. Нажмите Перенести на портал.

    infra vm move to portal 2

Заказ на перенос виртуальной машины создается в фоновом режиме. Добавленные ВМ будут отображены на пользовательском портале в меню Базовые вычисления.

3. Мониторинг

Раздел Мониторинг в Control Panel отображает дашборд инфраструктуры. В нем доступен фильтр выбора дашборда и встроенное окно с графиками из Grafana.

monitoring main
Фильтры:
  1. Календарь — позволяет выбрать период мониторинга.

  2. Платформа — позволяет выбрать доступные на портале платформы виртуализации. После выбора платформы активируется фильтр "Облако".

  3. Облако — позволяет выбрать облачное подключение, связанное с данной платформой. После выбора подключения активируются фильтры «Дата-центр», «Кластер» или «Хост».

    Выберите значение только для одного из фильтров:

    Можно выбрать только один объект из фильтров «Дата-центр», «Кластер» или «Хост». При выборе нового объекта предыдущий сбрасывается. Выбранный объект определяет, какой дашборд будет отображен.
    • Дата-центр — отображает список дата-центров, связанных с выбранными платформой и облачным подключением.

    • Кластер — отображает список кластеров, связанных с выбранными платформой и облачным подключением.

    • Хост — отображает список хостов, связанных с выбранными платформой и облачным подключением.

  4. Чтобы просмотреть дашборд, нажмите Применить.

4. Доступ

4.1. Сервисы

Раздел меню Сервисы содержит список всех доступных в Cloudlink сервисов. Каждый сервис создается по определенным правилам для ввода в эксплуатацию, а также регистрирует свои ресурсы в сервисе IAM для разграничения прав доступа.

access control services main

У каждого сервиса есть:

  • Ресурсные типы — объекты, предоставляемые и управляемые через API.

  • Ресурсные правила — набор правил, которые связывают API-запрос с конкретным действием.

  • Ресурсные действия — операции, которые могут совершать объекты.

  • Ресурсы — экземпляры объектов сервиса.

4.1.1. Создание нового сервиса

Порядок действий
  1. Перейдите в раздел меню Доступ → Сервисы.

  2. Нажмите Создать.

  3. В появившемся окне введите параметры:

    1. Кодовое название — название сервиса латинскими буквами без пробелов, например "example-service". Это название будет в дальнейшем использоваться в системе для создания ресурсных типов и правил, а также для некоторых других ресурсов.

    2. Название — названия сервиса в удобном формате.

    3. Описание(опционально) — краткое описание сервиса.

      access control services create new
  4. Нажмите Создать.

4.1.2. Ресурсные типы

Ресурсные типы — это объекты, предоставляемые и управляемые через API.

4.1.2.1. Создание ресурсного типа

Для создания ресурсного типа:

  1. Перейдите в раздел меню Доступ → Сервисы.

  2. Нажмите на название созданного сервиса.

  3. Перейдите на вкладку Ресурсные типы и нажмите +Создать.

  4. Заполните параметры:

    • Код — кодовое название для ресурсного типа. Это название будет использоваться в системе и при выполнении операций, например, при создании Ресурсного правила.

      В кодовом названии допустимо использовать только латинские буквы в нижнем регистре, дефис или нижнее подчеркивание. Всего символов может быть от 3 до 64.

    • Название — название ресурсного типа латинскими буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.

    • Действия — введите через запятую действия, которые будет выполнять этот ресурсный тип, например: "get, update, export". Используйте латинские буквы.

      access control services resource type create
  5. Нажмите Создать.

После создания ресурсный тип отобразится в списке на вкладке Ресурсные типы.

Экспорт и импорт ресурсных типов:

  • Для экспорта списка ресурсных типов:

    1. Над списком нажмите на иконку CSV.

    2. Подтвердите действие, нажав Скачать. Файл в формате CSV со всеми ресурсными типами в списке будет загружен.

      access control services resource type export
  • Для импорта файла со списком ресурсных типов:

    1. Над списком нажмите на иконку файла.

    2. В drop-down перетащите файл в формате CSV. Единовременно можно загрузить только один файл

    3. Дождитесь его загрузки и нажмите Готово. После успешного завершения процесса, ресурсные типы отобразятся в списке.

      access control services resource type import
4.1.2.2. Изменение ресурсного типа

Для изменения ресурсного типа:

  1. В списке ресурсных типов выберите нужный, в строке с ним нажмите .

  2. Нажмите Изменить.

  3. Отредактируйте Название и Действия. Для изменения недоступно поле Код.

  4. Нажмите Сохранить.

4.1.2.3. Удаление ресурсного типа

Для удаления ресурсного типа:

  1. В списке ресурсных типов выберите нужный, в строке с ним нажмите .

  2. Нажмите Удалить.

  3. Подтвердите удаление ресурсного типа без возможности восстановления, нажав Да, удалить.

Вместе с ресурсным типом полностью удаляется, связанное с ним ресурсное правило.
access control services resource type delete

4.1.3. Ресурсные правила

Ресурсные правила — это набор правил, которые связывают API-запрос с конкретным действием, которое нужно выполнить в сервисе.

Сначала создайте Ресурсный тип. Только после этого можно добавить Ресурсное правило.
4.1.3.1. Создание ресурсного правила

Для создания ресурсного правила:

  1. Перейдите в раздел меню Доступ → Сервисы.

  2. Нажмите на название созданного сервиса.

  3. Перейдите на вкладку Ресурсные правила и нажмите +Создать.

  4. Заполните параметры:

    • http-метод — метод запроса, например GET, POST, PATCH, PUT и другие.

    • url-паттерн — шаблон относительного пути, по которому будет выполняться запрос.

    • Действие — укажите действие в формате сервис:ресурсный тип:действие, где:

      • сервис — название сервиса, в котором создается это ресурсное правило.

      • ресурсный тип — код предварительно созданного ресурсного типа.

      • действие — действие, указанное в ресурсном типе.

    • Название операции — название выполняемой операции латинскими буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.

  5. Приоритет правила — приоритет, в котором применяются правила к запрашиваемому URL, где значение 0 — самый низкий приоритет и 10 — самый высокий.

    • Тип доступа:

      • public — доступ для всех пользователей.

      • internal — доступ только для внутренних сервисов.

      • members — доступ, который привязан к политикам (Policy) и проверяется наличие разрешений у пользователя.

      • admin — доступ для системных администраторов портала.

      • any_organization_subject — доступ для пользователей организации, имеющих одно или более разрешений в организации. Ответ на запрос с таким типом доступа содержит данные только той организации, в которой пользователь состоит.

        access control services resource rule create

После создания ресурсное правило отобразится в списке на вкладке Ресурсные правила.

4.1.3.2. Изменение ресурсного правила

Для изменения ресурсного правила:

  1. В списке ресурсных правил выберите нужное, в строке с ним нажмите .

  2. Нажмите Изменить.

  3. Отредактируйте Название, Приоритет правила и Тип доступа. Прочие поля недоступны для изменения.

  4. Нажмите Сохранить.

4.1.3.3. Удаление ресурсного правила

Для удаления ресурсного типа:

  1. В списке ресурсных правил выберите нужное, в строке с ним нажмите .

  2. Нажмите Удалить.

  3. Подтвердите удаление ресурсного правила без возможности восстановления, нажав Да, удалить.

Если был удален ресурсный тип, с которым связано ресурсное правило, то это правило тоже будет автоматически удалено.

4.1.4. Изменение сервиса

Порядок действий
  1. Перейдите в раздел меню Доступ → Сервисы.

  2. Нажмите в строке нужного сервиса и выберите Редактировать.

  3. В открывшемся окне измените необходимые параметры.

  4. Нажмите Редактировать

4.1.5. Удаление сервиса

Порядок действий
  1. Перейдите в Доступ → Сервисы.

  2. Нажмите в строке нужного сервиса и выберите Удалить.

  3. Подтвердите удаление.

4.2. Учетные записи

Экран Учетные записи содержит список всех созданных пользователей, а также время их последней авторизации на портале.

В качестве единой точки аутентификации и авторизации используется Keycloak.

access control accounts main

Для упрощения поиска пользователей, используйте фильтрацию, расположенную над списком учетных записей. Пользователей можно отфильтровать по принадлежности к организации, их имени, адресу электронной почты или идентификатору в Keycloak.

4.2.1. Создание учетной записи

Порядок действий
  1. Подключитесь к сервису Keycloak по адресу auth.<FQDN Cloudlink>/auth/, где FQDN — полное доменное имя сервера в системе доменных имен DNS.

  2. Выберите пространство (Realm).

    keycloak1
  3. Перейти во вкладку Users и нажмите Add user.

    keycloak2
  4. Укажите следующие параметры для нового пользователя:

    • Username

    • Email

    • First name

    • Last name

      keycloak3

      Для сохранения параметров нажмите Create. При успешном создании пользователя будут отображены его свойства.

      keycloak4
  5. Перейдите во вкладку Credentials и нажмите Set Password, чтобы задать пароль.

    Отключите опцию Temporary, если она не требуется смена пароля при следующем входе.
    keycloak5

После завершения процедуры создания пользователь отобразится в списке пользователей в Control Panel. Далее пользователя можно будет прикрепить к организации и назначить ему роли. Подробнее — в разделах Глобальные роли и Добавление пользователя к организации через Портал Cloudlink.

access control accounts create new
Дополнительная информация — в инструкции Синхронизации пользователей по LDAP в существующий realm

4.3. Сервисные аккаунты

Сервисный аккаунт — аккаунт, от имени которого можно управлять ресурсами в Cloudlink.

Страница Сервисные аккаунты содержит список всех созданных Сервисных аккаунтов.

Для упрощения поиска нужных сервисных аккаунтов, можно использовать фильтрацию.

access control service accounts main

4.4. Роли и ролевая модель

Пользователи Портала получают роль в определенном контексте — на уровне организации, папки или проекта.

  • Роль на проекте: пользователь может выполнять действия, доступные этой роли, только в рамках данного проекта. Если какие-либо действия доступны только на уровне организации, пользователь не сможет их выполнять.

  • Роль на папку или организацию: пользователь может выполнять доступные действия в выбранной папке или организации, а также во всех дочерних папках и проектах, включая те, которые будут созданы после назначения роли.

Страница Роли отображает список всех известных ролей.

Роли могут быть следующих типов:

Внешние глобальные роли пользователей можно синхронизировать с внешним сервисом. Подробнее — см. в инструкции об интеграции ролей с внешним сервисом
access control roles main

4.4.1. Глобальные роли

Глобальные роли предоставляют права, действующие вне контекстов организаций. Разрешенные операции для пользователей с глобальной ролью доступны во всех организациях проекта.

Владельцы глобальных ролей не отображаются в списке участников организации на пользовательском Портале, но их действия фиксируются в разделе События в Control Panel.

Существуют следующие глобальные роли:

  • Внешние — заданные во внешнем сервисе Keycloak. Подробнее — о внешних глобальных ролях.

  • Предустановленные в системе. Подробнее о них ниже:

    1. Системный Суперадминистратор system.superadmin

      Роль дает полный доступ ко всем системам портала Cloudlink.

      Раскрыть разрешения роли Системный Суперадминистратор

      iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, calculator:calculator_version:version, budget:budgets_version:version, references:directories:update, calculator:calculator_check_exception:check-exception, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, references:directories:list, references:directories:obj-import, references:directories:get, feed-service:templates:create, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:templates:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, feed-service:templates:delete, references:pages:list, feed-service:templates:get, feed-service:templates:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, budget:budgets:current-ids, calculator:context-cost:get-context-cost, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:budgets_health:health, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, calculator:orders:total, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, calculator:orders:get, budget:events:get, calculator:orders:list, budget:events:list, references:private-pages-filter-values:list, calculator:orders:cost, references:private-pages-filter-values:delete, calculator:orders:report, references:private-pages-filter-values:update, references:healthcheck:get, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:update, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, product-catalog:version:get, product-catalog:healthcheck:get, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:createcloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitoring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitoring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permission, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get

    2. Суперадминистратор superadmin

      Роль дает доступ к следующим функциям:

      • Управление всеми организациями облачного подключения

      • Просмотр и управление продуктовым каталогом

      • Просмотр и управление биллинговыми аккаунтами всех организаций подключения, перевод средств.

      • Аудит действий участников облачного подключения

      • Просмотр данных и управление сервисом новостей и рассылок

      • Назначение глобальных ролей участникам команды сопровождения

      • Просмотр списка ролей и глобальных ролей любого пользователя облачного подключения

      • Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения

      • Выгрузка счетов всех организаций облачного подключения

        Раскрыть разрешения роли Суперадминистратор

        iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, calculator:orders:total, calculator:orders:get, budget:events:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, calculator:orders:list, budget:events:list, calculator:orders:cost, references:healthcheck:get, calculator:orders:report, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:update, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitoring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitoring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permission, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get

    3. Суперредактор supereditor

      Роль дает возможность управления всеми действиями в облачном подключении, за исключением назначения глобальных ролей:

      • Управление всеми организациями облачного подключения

      • Просмотр и управление продуктовым каталогом

      • Просмотр и управление биллинговыми аккаунтами всех организаций облачного подключения, перевод средств.

      • Аудит действий участников облачного подключения

      • Просмотр данных и управление сервисом новостей и рассылок

      • Просмотр списка ролей и глобальных ролей любого пользователя облачного подключения

      • Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения

      • Выгрузка счетов всех организаций облачного подключения

        Раскрыть разрешения роли Суперредактор

        iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, calculator:orders:total, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, calculator:orders:get, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:events:list, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, calculator:orders:cost, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, calculator:orders:report, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, references:healthcheck:get, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:update, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-attach:create, cloud-management:cloud-management-storage_domain-unattach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:releases:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitoring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitoring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permission, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get

    4. Супернаблюдатель superviewer

      Роль дает возможность просмотра всех ресурсов в облачном подключении.

      Раскрыть разрешения роли Супернаблюдатель

      iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:projects:get-history, iam:service_accounts:get, iam:folders:get-available-types, iam:organizations:get-history, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:organizations:get-projects, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:permissions:list, iam:resource_types:export, iam:service_accounts:list, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:permissions:check_cpanel_access, iam:checklist_items:list, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:resources:get, iam:cloud_roles:list, iam:releases:list, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:roles:get-members, iam:resource_services:get, iam:policies:get, iam:permissions:test, iam:cloud_roles:get-members, feed-service:tags:list, accountmanager:accounts:get, feed-service:health:get, accountmanager:accounts:list, accountmanager:currency:list, feed-service:events:get, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:list, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, checker:health:get, checker:utilities:check_exception, feed-service:tags:get, accountmanager:health:get, accountmanager:version:get, feed-service:mails:get, accountmanager:transfers:get, feed-service:mails:list, feed-service:templates:get, feed-service:templates:list, calculator:context-cost:get-context-cost, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, references:directories:list, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, calculator:calculator_check_exception:check-exception, references:pages:get, feed-service:forbidden-sending-rules:list, product-mover:export-products:list, feed-service:forbidden-sending-rules:get, product-mover:export-products:get, references:pages:list, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, selector-cp:task_schedule:list, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:worker_instances:get, selector-cp:task_stats:list, selector-cp:workers:list, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, budget:budgets:current-ids, references:tree:pages, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, budget:budgets:check, calculator:orders:get, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, calculator:context-details:get-project-order-details, auditor:logs:list, references:tree:list, budget:events:list, references:private-pages-filter-values:list, references:tree:get, references:page_filter_values:get, references:healthcheck:get, auditor:product-catalog-logs:get, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, budget:budgets:check-paths, selector-cp:task_configs:list, selector-cp:version:get, selector-cp:config:get, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, state-service:internal_orders:get, state-service:internal_orders:list, state-service-selector:internal_orders:list, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_version:version, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:rules:get, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:version:get, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, product-catalog:products:get, state-service:events:list, product-catalog:products:version-list, state-service:items:get-items-before-graph-run, product-catalog:products:info, product-catalog:products:categories, state-service:ext-relation:list, state-service:ext-relation:get, state-service:items:get-items-filter-fields, state-service:version:get, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:products:list, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:dashboards:list, lucrum:services:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:version:get, product-catalog:templates:exists, product-catalog:icons:obj-export, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:tags:exists, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:icons:list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:exists, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:tags:get, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:healthcheck:get, product-catalog:forbidden-actions:check-action, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-network:get, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, state-service-selector:items:get-items-before-graph-run, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:items:get-items-filter-fields, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:version:get, portal-manager:swagger_doc:get, portal-manager:health:get, portal-manager:users:list, portal-manager:folder-information-systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:ssh_keys:get, portal-manager:ssh_keys:list, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:releases:list, portal-manager:releases:get, tariff-manager:calculate_errors:list, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:releases:list, tariff-manager:tariff_plans:get, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:orders_data:list, tariff-manager:import_tasks:export, tariff-manager:version:get, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, unit-manager:projects:get-history, unit-manager:organizations:get-iam-policy, unit-manager:resources:get, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:version:get, unit-manager:organizations:list, unit-manager:favorite_resources:list, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:health:get, unit-manager:organizations:check-realm, unit-manager:releases:get, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:get-available-types, unit-manager:resource-usages:check, unit-manager:settings:list, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:releases:list, unit-manager:resources:list, unit-manager:projects:list, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:organizations:get-projects, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:orders:get_by_id, order-manager:shared_resources:list, order-manager:products:list, order-manager:net_segments:list, order-manager:releases:get, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:orders:check-array-field-uniqueness, order-manager:dedicated_servers:list, order-manager:orders:get-actions, order-manager:action_cards:get, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_restrictions:list, order-manager:orders:list-internal, order-manager:data_centers:get, order-manager:order_restrictions:get, order-manager:domains:list, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:orders:check-field-uniqueness, order-manager:version:get, order-manager:platforms:list, order-manager:domains:get, order-manager:products:get, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:get-action-history, order-manager:orders:fetch-categories, portal-manager:color-themes:list, portal-manager:color-themes:get, calculator:actions:get

    5. Presale-менеджер, менеджер по настройке организаций iam.presale-manager

      Роль дает доступ к следующим функциям:

      • Просмотр, создание и управление организациями, папками и проектами в облачном подключении

      • Просмотр списка пользователей организации и их ролей, назначение ролей пользователям

      • Приглашение новых пользователей в организацию

      • Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения

        Раскрыть разрешения роли Presale-менеджер

        iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-history, iam:folders:get-available-types, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, product-catalog:products:list, product-catalog:products:update, product-catalog:actions:version-list, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_plans:update, tariff-manager:tariff_plans:delete, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:update_price, tariff-manager:tariff_plans:activate, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:tariff_plans:validation, tariff-manager:tariff_classes:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:folders:list, unit-manager:folders:get, unit-manager:folders:create, unit-manager:folders:update, unit-manager:folders:delete, unit-manager:folders:get-available-types, unit-manager:folders:get-projects, unit-manager:folders:get-iam-policy, unit-manager:folders:set-iam-policy, unit-manager:folders:test-iam-permissions, unit-manager:folders:undelete, unit-manager:folders:collect-resource-usages, unit-manager:folders:limits-list, unit-manager:folders:limits-get, unit-manager:folders:limits-create, unit-manager:folders:limits-update, unit-manager:folders:limits-delete, unit-manager:folders:limits-effective, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update, unit-manager:organizations:get-iam-policy, unit-manager:organizations:set-iam-policy, unit-manager:organizations:test-iam-permissions, unit-manager:projects:list, unit-manager:projects:get, unit-manager:projects:create, unit-manager:projects:update, unit-manager:projects:delete, unit-manager:projects:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:projects:test-iam-permissions, unit-manager:projects:undelete, unit-manager:projects:move, unit-manager:projects:collect-resource-usages, unit-manager:projects:limits-list, unit-manager:projects:limits-get, unit-manager:projects:limits-create, unit-manager:projects:limits-update, unit-manager:projects:limits-delete, unit-manager:projects:limits-effective, order-manager:orders:list, order-manager:orders:get

    6. Администратор продуктового каталога product-catalog.admin

      Роль дает доступ к следующим функциям:

      • Просмотр и управление "Конструктором" продуктов в Control Panel.

      • Просмотр логов "Конструктора".

      • Управление тарифными классами.

      • Просмотр базового тарифного плана и тарифных планов организаций.

        Раскрыть разрешения роли Администратор продуктового каталога

        auditor:product-catalog-logs:list, product-catalog:products:add-tag-list, product-catalog:products:categories, product-catalog:products:copy, product-catalog:products:create, product-catalog:products:delete, product-catalog:products:dump-to-bitbucket, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:products:obj-import, product-catalog:products:objects-export, product-catalog:products:order-restrictions, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:update, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:copy, product-catalog:graphs:create, product-catalog:graphs:delete, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:load-from-bitbucket, product-catalog:graphs:obj-export, product-catalog:graphs:obj-import, product-catalog:graphs:objects-export, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:update, product-catalog:graphs:used, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:copy, product-catalog:templates:create, product-catalog:templates:delete, product-catalog:templates:dump-to-bitbucket, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:load-from-bitbucket, product-catalog:templates:obj-export, product-catalog:templates:obj-import, product-catalog:templates:objects-export, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:update, product-catalog:templates:used, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:copy, product-catalog:actions:create, product-catalog:actions:delete, product-catalog:actions:dump-to-bitbucket, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:load-from-bitbucket, product-catalog:actions:obj-export, product-catalog:actions:obj-import, product-catalog:actions:objects-export, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:update, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:copy, product-catalog:forbidden-actions:create, product-catalog:forbidden-actions:delete, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:obj-import, product-catalog:forbidden-actions:objects-export, product-catalog:forbidden-actions:update, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:copy, product-catalog:allowed-actions:create, product-catalog:allowed-actions:delete, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:obj-import, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:update, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:create, product-catalog:item-visual-template:delete, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:item-visual-template, product-catalog:item-visual-template:list, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:item-visual-template:obj-export, product-catalog:item-visual-template:obj-import, product-catalog:item-visual-template:objects-export, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:item-visual-template:update, product-catalog:jinja2-template:copy, product-catalog:jinja2-template:create, product-catalog:jinja2-template:delete, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:jinja2-template:obj-export, product-catalog:jinja2-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:jinja2-template:update, product-catalog:jinja2-template:version-list, product-catalog:tags:copy, product-catalog:tags:create, product-catalog:tags:delete, product-catalog:tags:dump-to-bitbucket, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:tags:load-from-bitbucket, product-catalog:tags:obj-export, product-catalog:tags:obj-import, product-catalog:tags:objects-export, product-catalog:tags:update, product-catalog:tags:used, product-catalog:healthcheck:get, product-catalog:icons:copy, product-catalog:icons:create, product-catalog:icons:delete, product-catalog:icons:dump-to-bitbucket, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:icons:load-from-bitbucket, product-catalog:icons:obj-export, product-catalog:icons:obj-import, product-catalog:icons:objects-export, product-catalog:icons:update, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:projects:get, order-manager:orders:create-action, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get, order-manager:order_restrictions:create, order-manager:order_restrictions:update, order-manager:order_restrictions:delete, order-manager:order_restrictions:available_weights

    7. Наблюдатель продуктового каталога product-catalog.viewer

      Роль дает доступ к следующим функциям:

      • Просмотр всех разделов Продуктового конструктора в Control Panel.

      • Просмотр логов Продуктового конструктора.

        Раскрыть разрешения роли Наблюдатель продуктового каталога

        auditor:product-catalog-logs:list, state-service:actions:get, state-service:actions:list, product-catalog:products:add-tag-list, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:version-list, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:healthcheck:get, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, unit-manager:organizations:list, unit-manager:projects:get, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get

    8. Наблюдатель State Service state-service.viewer

      Доступ к просмотру ресурсов State Service.

      Раскрыть разрешения роли Наблюдатель State Service

      state-service:internal_orders:get, state-service:internal_orders:list, state-service:actions:get, state-service:actions:list, state-service:events:get, state-service:events:list, state-service:items:get, state-service:items:list, state-service:ext-relation:get, state-service:ext-relation:list, state-service:healthcheck:get, state-service:version:get

    9. Администратор сервиса справочников references.admin

      Роль дает доступ к управлению сервисом справочников.

      Раскрыть разрешения роли Администратор сервиса справочников

      references:page_filter_values:delete, references:directories:update, references:pages:update, references:pages:get, references:pages:delete, references:pages:create, references:pages:list, references:page_filter_values:list, references:directories:create, references:directories:obj-export, references:page_filter_values:update, references:directories:delete, references:directories:list, references:directories:obj-import, references:page_filter_values:get, references:directories:get, references:page_filter_values:create, references:tree:update, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:tree:pages, references:private-pages:update, references:private-pages:create, references:tree:list, references:private-pages-filter-values:list, references:private-pages:obj-import, references:tree:get, references:tree:create, references:healthcheck:get, references:private-pages:get, references:private-pages:delete, references:private-pages-filter-values:update

    10. Администратор тарифов tariff-manager.admin

      Роль дает доступ к следующим функциям:

      • Управление тарифными классами

      • Просмотр и управление базовым тарифным планом и тарифными планами организаций

        Раскрыть разрешения роли Администратор тарифов
        • tariff_manager:import_tasks:export

        • tariff_manager:import_tasks:get

        • tariff_manager:import_tasks:list

        • tariff_manager:import_tasks:create

        • tariff_manager:tariff_classes:export

        • tariff_manager:tariff_classes:update

        • tariff_manager:tariff_classes:create

        • tariff_manager:tariff_classes:delete

        • tariff_manager:tariff_classes:list

        • tariff_manager:tariff_classes:get

        • tariff_manager:tariff_plans:activate

        • tariff_manager:tariff_plans:update

        • tariff_manager:tariff_plans:append_resources

        • tariff_manager:tariff_plans:create

        • tariff_manager:tariff_plans:get

        • tariff_manager:tariff_plans:delete

        • tariff_manager:tariff_plans:update_price

        • tariff_manager:tariff_plans:list

        • tariff_manager:tariff_plans:export_tariffs

        • tariff_manager:tariff_plans:separate_resources

        • tariff_manager:tariff_plans:validation

    11. Администратор управления доступом к организации unit-manager.organization-manager

      Роль дает доступ к следующим функциям:

      • Просмотр, создание и управление организациями

      • Просмотр списка пользователей организации и их ролей, назначение ролей пользователям

        Раскрыть разрешения роли Администратор управления доступом к организации

        iam:organizations:get-users, iam:organizations:get-policy, iam:organizations:set-policy, unit-manager:organizations:list, unit-manager:organizations:delete, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update

    12. Администратор управления доступом к папке unit-manager.folder-admin

      Роль дает доступ к следующим функциям:

      • Просмотр, создание и управление папок в организациях

      • Просмотр списка пользователей на уровне папки и их ролей, назначение ролей пользователям

        Раскрыть разрешения роли Администратор управления доступом к папке

        iam:folders:set-policy, iam:folders:get-users, iam:folders:get-policy, unit-manager:folders:create, unit-manager:folders:get-projects, unit-manager:folders:get-available-types

4.4.1.1. Создание глобальной роли
Порядок действий
  1. Перейдите в раздел ДоступРоли.

  2. Нажмите Глобальная роль.

  3. На экране создания роли заполните параметры:

    1. Название — произвольное название роли.

    2. Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. Обязателен первый символ-буква, последний символ не дефис, максимальная длина — до 36 символов.

    3. (Опционально) Описание

    4. В списке доступных прав отметьте нужные. Выбранные права отобразятся в области справа.

  4. Нажмите Создать.

    access control roles global role create

4.4.2. Внешние глобальные роли

Внешняя глобальная роль — это глобальная роль, права для которой определяет внешний сервис авторизации (Keycloak) на основе содержимого токена OAuth в соответствии с claim "roles" (поле токена, где перечислены роли пользователя).

Такие роли создаются в Control Panel с пометкой «глобальная, внешняя». Для них не требуется выбирать права вручную, список прав может оставаться пустым.

Внешние глобальные роли нужно интегрировать с внешним сервисом. Подробнее — в инструкции об интеграции с внешним сервисом.
access control roles external role main
4.4.2.1. Создание внешней глобальной роли

Создание внешней глобальной роли аналогично созданию системной глобальной роли, однако требует обязательной активации опции Внешняя роль.

Тип внешней глобальной роли нельзя изменить после ее создания.
Порядок действий
  1. Перейдите в раздел ДоступРоли.

  2. Нажмите Глобальная роль.

  3. На экране создания роли введите необходимые параметры:

    1. Название — произвольное название роли.

    2. Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. Обязателен первый символ-буква, последний символ не дефис, максимальная длина — до 36 символов.

    3. (Опционально) Описание

    4. Внешняя роль — активируйте свойство.

  4. Нажмите Создать.

    access control roles external role create

Если нужно назначить дополнительные права внешней роли, их можно выбрать из списка при редактировании роли:

  1. В списке ролей на странице Роли выберите нужную.

  2. Нажмите и выберите Изменить.

  3. В списке доступных прав отметьте нужные. Выбранные права отобразятся в области справа.

  4. Нажмите Сохранить.

access control roles external role edit

4.4.3. Интеграция ролей с внешним сервисом

Интеграция ролей с внешним сервисом выполняется по следующей схеме:

  1. В Control Panel администратор создает Глобальную внешнюю роль и назначает эту роль пользователям.

  2. При аутентификации пользователю присваивается токен OAuth, в котором содержится claim "roles" (поле токена, где перечислены роли пользователя).

  3. Внешний сервис (например, Keycloak) получает токен и извлекает роли из указанного claim. После этого происходит сопоставление полученных ролей с ролевой моделью сервиса.

  4. В результате роль пользователя в Cloudlink автоматически определяет его права во внешнем сервисе.

Для выполнения интеграции:
  1. Создайте роль:

    1. Перейдите в раздел ДоступРоли.

    2. Нажмите Глобальная роль.

    3. На экране создания роли введите необходимые параметры:

      1. Название — произвольное название роли.

      2. Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. (например, "superset-admin").

      3. Внешняя роль — активируйте свойство.

    4. Нажмите Создать.

      Кодовое название роли должно в точности совпадать с тем, которое будет проверяться во внешнем сервисе (с учетом регистра).
      access control roles external role integration
  2. Подготовьте внешний сервис. Для этого:

    • Настройте сервис на прием токена от Cloudlink (через OIDC/SAML/SSO).

    • Настройте извлечение ролей из нужного claim и сопоставление полученных ролей со своей ролевой моделью.

      Пример логики сопоставления ролей на стороне сервиса:

      user_roles = token['realm_access']['roles']
      
      if 'superset-admin' in user_roles:
      role = 'Admin'
      elif 'superset-editor' in user_roles:
      role = 'Alpha'
      else:
      role = 'Viewer'

      В этом примере:

    • superset-admin — это роль "Admin" во внешнем сервисе.

    • superset-editor — это роль "Alpha" во внешнем сервисе или "Viewer".

Путь к claim (realm_access.roles) должен совпадать с фактической структурой токена.

4.4.4. Базовые роли

  1. Администратор admin

    Роль дает все разрешения для управления порталом внутри организации:

    • Заказ и управление услугами Портала

    • Управление доступом пользователей к услугами Портала

    • Просмотр, создание и удаление папок и проектов внутри организации

    • Просмотр списка пользователей организации и их ролей, назначение ролей пользователям

    • Приглашение новых пользователей в организацию

    • Просмотр истории переводов средств на счет организации

    • Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика

    • Просмотр подраздела Расходы раздела Аналитика

    • Просмотр существующих ролей в организации

    • Создание кастомных ролей для своей организации

    • Управление сервисными аккаунтами и ключами сервисных аккаунтов

    • Управление SSH-ключами для доступа к виртуальным машинам

      Раскрыть разрешения роли Администратор (basic)

      iam:organizations:get-users, iam:roles:update, iam:projects:set-policy, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:roles:create, iam:service_accounts:update, iam:folders:set-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, iam:roles:delete, iam:organizations:set-policy, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:projects:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:set-iam-policy, unit-manager:projects:limits-create, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:folders:set-iam-policy, order-manager:orders:get_console_os, order-manager:orders:fetch-categories, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitoring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitoring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permission, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy

  2. Редактор editor

    Роль дает разрешения для управления порталом за исключением управления доступом к порталу:

    • Заказ и управление сервисом Cloud Compute

    • Заказ и управление услугами Портала

    • Просмотр, создание и удаление папок и проектов внутри организации

    • Просмотр списка пользователей организации и их ролей

    • Просмотр истории переводов средств на счет организации

    • Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика

    • Просмотр подраздела Расходы раздела Аналитика

    • Просмотр существующих ролей в организации

    • Создание кастомных ролей для своей организации

    • Управление сервисными аккаунтами и ключами сервисных аккаунтов

    • Управление SSH-ключами для доступа к виртуальным машинам

      Раскрыть разрешения роли Редактор

      iam:organizations:get-users, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:service_accounts:update, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:organizations:list, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:underlet, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:limits-create, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:organizations:get-projects, order-manager:orders:get_console_os, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitoring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitoring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permission, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy

  3. Наблюдатель viewer

    Роль дает разрешения на просмотр функционала портала:

    • Просмотр заказанных виртуальных машин

    • Просмотр созданных заказов услуг

    • Просмотр папок и проектов внутри организации

    • Просмотр списка пользователей организации и их ролей

    • Просмотр истории переводов средств на счет организации

    • Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика

    • Просмотр подраздела Расходы раздела Аналитика

    • Просмотр существующих ролей в организации

    • Просмотр сервисных аккаунтов

      Раскрыть разрешения роли Наблюдатель

      iam:organizations:get-users, iam:service_accounts:get, iam:roles:list, iam:projects:get-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, unit-manager:folders:get-projects, budget:budgets:list, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:get, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:templates:get, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:products:get, product-catalog:actions:get, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:graphs:get, product-catalog:item-visual-template:get, product-catalog:allowed-actions:get, product-catalog:actions:list, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:get, order-manager:orders:get_console_os, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:get-actions, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:get-action-history, order-manager:orders:fetch-categories

4.4.5. Сервисные роли

  1. Администратор организации iam.organization-admin

    Роль дает разрешения для управления доступом к проектам, папкам и организации:

    • Просмотр списка пользователей организации и их ролей, назначение ролей пользователям

    • Просмотр тарифного плана организации

      Раскрыть разрешения роли Администратор организации

      iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:folders:get-users, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:get, unit-manager:folders:set-iam-policy

  2. Администратор IAM проекта iam.project-iam-admin

    Роль дает разрешения для управления доступом к проекту, на который она назначена: либо ко всем проектам, находящимся внутри папки/организации, если роль назначена на уровне папки/организации:

    • Просмотр раздела орг.структура

    • Назначение ролей существующим пользователям организации на проект

      Раскрыть разрешения роли Администратор IAM проекта

      iam:projects:set-policy, iam:projects:get-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get

  3. Администратор сервисных аккаунтов iam.service-account-admin

    Роль дает разрешения для управления сервисными аккаунтами:

    • Создание, редактирование и удаление сервисных аккаунтов в проектах

    • Управление ключами сервисных аккаунтов

      Раскрыть разрешения роли Администратор сервисных аккаунтов

      iam:service_accounts:get, iam:service_accounts:create, iam:service_accounts:update, iam:service_accounts:list, iam:service_accounts:delete, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get]"

  4. Наблюдатель сервисных аккаунтов iam.service-account-viewer

    Роль дает разрешения для просмотра сервисных аккаунтов:

    • Просмотр сервисных аккаунтов (доступны на уровне проекта)

    • Просмотр ключей сервисных аккаунтов

      Раскрыть разрешения роли Наблюдатель сервисных аккаунтов

      iam:service_accounts:get, iam:service_accounts:list, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get

  5. Администратор ролей iam.role-admin

    Роль дает разрешения для управления доступом к проектам, папкам и организации:

    • Создание, редактирование и удаление кастомных ролей в организации

      Раскрыть разрешения роли Администратор ролей

      iam:roles:update, iam:roles:list, iam:roles:create, iam:roles:get, iam:roles:delete, unit-manager:folders:get, unit-manager:projects:get

  6. Наблюдатель аудита (auditor.viewer)

    Роль дает разрешения на просмотр действий пользователей на портале и просмотр подраздела Аудит и раздела Аналитика.

    Раскрыть разрешения роли Наблюдатель аудита

    auditor:logs:list

4.5. Организации

Организация — объект, который описывает самый верхний уровень иерархии организационной структуры Портала и ассоциируется с реальной организацией или инфраструктурой.

На экране Организации отображается список организаций, а также доступны инструменты управления ими.

Для удобства поиска на экране доступны поля для фильтрации вывода.

access control organization main

4.5.1. Создание организации

Пользователь с правами администратора может создавать отдельные организации.

Порядок действий
  1. Перейдите в раздел Доступ → Организации.

  2. Нажмите Создать.

  3. Введите параметры:

    • Название — название вашей организации.

    • Email владельца — email-адрес владельца организации.

    • (Опционально) Описание — кратко опишите организацию.

    • Тарифные планы — выберите ранее созданный тарифный план.

    • DNS-серверы — укажите адрес DNS-сервера или серверов через запятую.

  4. Нажмите Далее, чтобы заполнить параметры на странице Ресурсные квоты:

    • Чтобы создать организацию без ресурсных квот, нажмите Далее без квот.

    • Чтобы задать квоты для организации:

      • Выберите платформу для подключения из списка.

      • Активируйте поля для квот по CPU, RAM, Диск и RAM(GPU) и задайте значения для них.

  5. Нажмите Далее.

  6. Проверьте параметры и нажмите Создать организацию.

access control organization create

Созданная организация появится в списке организаций.

Добавление пользователя к организации, папке или проекту происходит через пользовательский Портал Cloudlink.
Порядок действий
  1. Авторизуйтесь на пользовательском портале Cloudlink.

  2. Перейдите в раздел Управление доступом → Учетные записи.

  3. На вкладке Организация выберите организацию, а также папку или проект.

    portal accounts organization
  4. Перейдите на вкладку Учетные записи и нажмите + Добавить.

  5. Заполните параметры:

    • Пользователь — начните вводить логин или e-mail пользователя для добавления.

    • Роли — нажмите в поле и выберите роли, которые хотите назначить пользователю для этой организации/папки/проекта.

  6. Нажмите Создать.

    portal accounts create new

4.5.3. Изменение организации

Порядок действий
  1. Перейдите в Управление доступом → Организации

  2. Нажмите в строке с нужной организацией нажмите и выберите Изменить.

  3. В появившемся окне измените необходимые параметры.

  4. Нажмите Сохранить.

4.5.4. Удаление организации

Если организация больше не требуется, ее можно удалить.

Порядок действий
  1. Перейдите в Управление доступом → Организации.

  2. В строке с организацией нажмите и выберите Удалить.

  3. Подтвердите удаление, нажав кнопку Удалить.

Нельзя удалить предустановленный проект (default project) в организации. Такой проект создается при первичной установке Cloudlink.

При попытке удаления предустановленного проекта выводится ошибка: "Нельзя удалить предустановленный проект".

access control organization default

4.6. Управление ресурсными квотами

Создание ресурсных квот доступно как при создании организации, так и на странице существующей организации в Control Panel. Для добавления квот к отдельному проекту используется пользовательский портал Cloudlink.

4.6.1. Создание ресурсных квот организации

Порядок действий
  1. В разделе Доступ → Организации выберите из списка уже созданную организацию.

  2. В строке организации нажмите и выберите Создать ресурсную квоту.

    access control organization add quota 1
  3. В окне добавления ресурсной квоты:

  4. Выберите в параметре Подключение тип платформы.

    Ресурсные квоты применяются отдельно к каждому подключению.
  5. Активируйте поля для квот и задайте значения для них:

    • CPU — количество CPU, доступное для заказов на организацию.

    • RAM — количество памяти в ГБ, доступное для заказов на организацию.

    • Диски — размер всех дисков для заказов на организацию.

    • RAM (GPU) — количество памяти в ГБ, доступное для заказов GPU на организацию.

    • Нажмите Создать.

access control organization add quota

Созданная квота будет отображена в свойствах организации. Просмотреть квоты можно, нажав на название организации.

4.6.2. Редактирование ресурсных квот

Порядок действий
  1. В разделе Доступ → Организации нажмите в строке организации.

  2. Перейдите на вкладку Ресурсные квоты.

  3. В строке с квотой нажмите .

  4. Измените параметры и нажмите Сохранить.

    access control organization edit quota
При изменении параметров квот нужно учитывать, что их можно уменьшать только до уровня фактически используемых ресурсов. Например, если для квоты было установлено значение 20 CPU и ресурсы уже заказаны с таким параметром, то уменьшить эту квоту невозможно.

4.6.3. Удаление ресурсных квот

Порядок действий
  1. В разделе Доступ → Организации выберите из списка уже созданную организацию.

  2. В строке организации нажмите и выберите Удалить.

  3. Подтвердите удаление.

При удалении ресурсной квоты организации также будут удалены все ресурсные квоты для папок и проектов внутри организации в этом подключении.

5. Утилиты

5.1. Отладка заказов

Сервис уникален для каждой организации. Инструкции по эксплуатации сервиса будут доставлены вместе с дистрибутивом.

utilities service order fix

5.2. Сервис состояний (StateService)

Утилита Сервис состояний предназначена для просмотра состояний в рамках Events/Items/Actions.

Данные отображаются в формате JSON.

Для получения сведений:
  1. Выберите тип объекта:

    • Events - события

    • Items — айтемы (ВМ, диски и т.п.)

    • Actions — действия

  2. Для уточнения запроса используйте фильтры

  3. Для поиска нужных значений или ключей используйте поле поиска

    utilities service state main

6. События

6.1. Системы

Раздел События → Системы позволяет отслеживать действия пользователей и системные события. Здесь фиксируются ключевые изменения (создание, редактирование, удаление данных), входы и выходы из системы, изменения прав доступа и другие значимые операции.

events system events main

Блок фильтрации расположен справа от списка событий. Он позволяет быстро найти нужные действия пользователей или системы. Доступны следующие фильтры:

  • Дата и время — с помощью календаря вы можете задать диапазон дат и времени, в пределах которого нужно искать события.

    events system events filter calendar
  • Параметры событий — фильтрация по одному или нескольким параметрам событий.

    events system events filter params

    Нажмите на иконку фильтра, чтобы раскрыть окно фильтра. Заполните или выберите данные для фильтрации:

    • Тип события — выберите один или несколько типов операций.

    • Источник — укажите систему или сервис, из которого пришло событие (например, "order-manager").

    • Учетная запись — введите конкретную учетную запись, чтобы найти события, связанные с конкретным пользователем.

    • Тип объекта — введите тип объекта, с которым связаны события.

    • ID объекта — фильтр по конкретному идентификатору объекта для точного поиска.

    • Код ответа — фильтрация по коду ответа системы от 100 до 599, помогает отследить успешные или неудачные операции. Например "200" — успешная операция, "403" — нет доступа или у пользователя нет прав на выполнение операции.

Нажмите кнопку Применить, чтобы начать фильтрацию по заданным параметрам.

6.1.1. Просмотр логов событий сервиса Keycloak

В разделе События → Системы отображаются события, поступающие от Keycloak. Здесь фиксируются ключевые операции, такие как вход и выход пользователей, неудачные попытки аутентификации, создание и изменение учетных записей, а также административные действия (назначение ролей, изменение настроек). Эти записи позволяют отслеживать активность и обеспечивать контроль безопасности системы.

Для фильтрации по событиям Keycloak:

  1. В разделе События → Системы, блоке фильтров задайте Дату и время событий.

  2. Нажмите на иконку фильтрации Параметры событий.

  3. Введите параметры:

    • В поле Источник выберите keycloak.

    • В поле Тип события выберите один или более событий Keycloak. События Keycloak отображается в верхнем регистре:

      LOGIN, LOGOUT, LOGIN_ERROR, CLIENT_LOGIN, CLIENT_LOGIN_ERROR, USER/UPDATE, USER/ACTION, USER_SESSION/DELETE, CLIENT/CREATE, CLIENT/DELETE, CODE_TO_TOKEN, CODE_TO_TOKEN_ERROR, REFRESH_TOKEN_ERROR, USER_INFO_REQUEST, CLIENT_ROLE_MAPPING/CREATE, REALM_ROLE/CREATE, REALM_ROLE/DELETE, REALM_ROLE_MAPPING/CREATE, REALM_ROLE_MAPPING/DELETE

  4. Нажмите Применить.

events system events filter keycloak

Отобразятся все события Keycloak по заданному запросу.

Чтобы просмотреть подробности событий:

  1. Нажмите в блоке фильтров на иконку b audit details.

  2. Отметьте опции Отображать: Параметры запроса и Содержимое ответа.

    После этого в строке события появится стрелка, при нажатии на которую будет доступна следующая информация:

    • Адрес

    • Запрос

    • Ответ

events system events filter details

6.1.2. Просмотр логов событий микросервиса IAM

В разделе События → Системы фиксируются события, поступающие от микросервиса IAM. Здесь отражаются ключевые операции по управлению доступом и учетными записями: создание, изменение и удаление пользователей, назначение и отзыв ролей, изменение прав и статусов. Такие записи позволяют отслеживать административные действия и события авторизации внутри IAM.

Для фильтрации по событиям IAM:

  1. В разделе События → Системы, блоке фильтров задайте Дату и время событий.

  2. Нажмите на иконку фильтрации Параметры событий.

    1. В поле Источник выберите iam.

    2. Нажмите Применить.

Все события сервиса IAM отобразятся в списке.

events system events filter iam

7. Биллинг

Биллинг — это инструмент для расчета стоимости списка айтемов items, хранения тарифного плана и классов организаций с расчетом цен, а также для хранения результата расчета стоимости и отправки его в калькулятор для последующих списаний.

В этом разделе:

7.1. Тарифные планы

Тарифный план — это набор условий и цен, по которым рассчитывается стоимость ресурсов для организации, папки или проекта. Он состоит из одного или нескольких тарифных классов и может применяться как к одной, так и к нескольким организациям.

billing  tariff plan overview

На странице тарифных планов отображается основная информация и статусы, которые помогают оценить состояние плана:

  • b tariff use — активный тарифный план.

  • b change — черновик, еще не активирован.

  • b tariff planned — тарифный план запланирован для дальнейшей активации.

  • b tariff archive — архивированный тарифный план.

  • b default — назначение тарифного плана по умолчанию.

Поиск на странице можно выполнить по названию тарифного плана или организации, включая частичное совпадение.

billing  tariff plan add search

На странице доступны все основные операции с тарифными планами организаций:

7.1.1. Фильтрация

Для удобства поиска по тарифным планам организаций доступны фильтры, которые можно раскрыть над списком тарифных планов:

  • Фильтрация по статусу:

    • Активный

    • Черновик

    • Планируемый

    • Архивный

  • Тарифный план по умолчанию — фильтрация по тарифным планам, назначенным по умолчанию.

  • Применяется ко всем заказам — фильтрация по тарифным планам (активным или архивным), которые используются для старых и новых заказов в организации.

billing  tariff plan filter1

Также доступна фильтрация по давности обновления тарифных планов. Для этого над списком тарифных планов нажмите на значок b tariff update

billing  tariff plan filter2

7.1.2. Создание тарифного плана

У каждой организации должен быть минимум один активный тарифный план.

Для создания тарифного плана:

  1. Перейдите в раздел Биллинг → Тарифные планы.

  2. Нажмите + Создать.

    1. Введите название нового тарифного плана и нажмите Далее.

    2. Выберите из списка одну или несколько организаций.

      billing  tariff plan create
    3. Нажмите Далее.

    4. Добавление тарифных классов на этом этапе не обязательно. Вы можете сделать это позже или загрузить файл в формате JSON или CSV, нажав на область загрузки или перетащив файл.

      Одновременно можно загрузить только один файл.
    5. Нажмите Далее.

      billing  tariff plan create2
  3. Проверьте информацию о тарифном плане и нажмите Создать.

    billing  tariff plan create3

7.1.3. Добавление тарифных классов

После создания тарифного плана перейдите к добавлению в него тарифных классов:

  1. На детальной странице о тарифном плане нажмите +.

    billing  tariff plan add classes
  2. Выберите существующий тарифный класс и укажите для него цену в рублях.

    Чтобы добавить несколько тарифных классов, нажмите +. Повторите те же действия, что и для первого тарифного класса.

    billing  tariff plan add classes2
  3. Нажмите Добавить.

После добавления тарифных классов в тарифный план, на детальной странице будет доступна фильтрация по классам, их экспорт, импорт и наполнение.

billing  tariff plan add classes3

7.1.4. Активация тарифного плана

Сразу после создания тарифный план находится в статусе Черновик и не активен.

После активации тарифного плана добавление в него новых тарифных классов будет недоступно.

Чтобы его активировать:

  1. Рядом с названием тарифного плана в статусе "Черновик" нажмите .

  2. Выберите Активировать.

  3. Опция Применить к существующим заказам (опционально) — включает пересчет текущих заказов по новому тарифному плану.

  4. Нажмите Активировать.

    Если опция неактивна, действующие заказы будут рассчитываться по старым тарифам, а новые — по условиям текущего плана.

    Дату активации тарифного плана можно запланировать на определенное время. Подробнее — в инструкции.
billing  tariff plan activate

7.1.5. Запланированная активация тарифного плана

Тарифный план можно не активировать сразу после создания, а отложить активацию до нужной даты или времени. Для этого:

  1. Рядом с названием тарифного плана в статусе "Черновик" нажмите и выберите Активировать.

    1. Включите опцию Отложенная активация.

    2. Укажите в календаре дату и время. Время запланированной активации должно быть минимум на 20 минут позже текущего.

  2. Нажмите Активировать.

billing  tariff plan schedule1

7.1.6. Изменение тарифного плана

Изменить можно только неактивный тарифный план в статусе Черновик.

Для изменения тарифного плана:

  1. Перейдите в раздел Биллинг → Тарифные планы.

  2. Рядом с названием тарифного плана в статусе "Черновик" нажмите и выберите Изменить.

  3. Измените название и выбранные организации.

  4. Нажмите Сохранить.

7.1.7. Дублирование тарифного плана

Чтобы создать новый тарифный план с настройками существующего, выполните дублирование тарифного плана. После дублирования тарифный план будет в статусе "Черновик", что позволит его изменить до активации.

Для дублирования тарифного плана:

  1. Перейдите в раздел Биллинг → Тарифные планы.

  2. Рядом с названием тарифного плана нажмите и выберите Дублировать.

  3. Введите название для нового тарифного плана.

  4. Нажмите Создать.

billing  tariff plan duplicate

7.1.8. Архивация и удаление тарифного плана

Архивированный тарифный план недоступен для активации и редактирования. Для повторного использования создайте и активируйте его копию.

Для архивации тарифного плана:

  1. Перейдите в раздел Биллинг → Тарифные планы.

  2. Рядом с названием тарифного плана нажмите и выберите Убрать в архив.

  3. Подтвердите архивацию, нажав Да, убрать в архив.

    billing  tariff plan archive

Тарифный план будет перемещен в архив и перестанет использоваться для тарификации заказов. Он станет неактивным. На детальной странице будет указана дата архивации тарифного плана и отображена соответствующая иконка.

billing  tariff plan archive2

Для удаления тарифного плана:

  1. Рядом с названием тарифного плана нажмите .

  2. Выберите Удалить.

    billing  tariff plan del
  3. Подтвердите удаление, нажав Да, удалить.

Тарифный план будет удален без возможности восстановления.

7.2. Тарифные классы

Тарифный класс — это набор условий, по которому рассчитывается стоимость ресурса при заказе продукта. Например, с помощью него можно задать цену оперативной памяти для виртуальной машины.

Несколько тарифных классов логически объединяются в тарифные планы. Подробнее — в инструкции.
billing  tariff class main

На странице тарифных классов, помимо названия и даты создания, отображаются дополнительные индикаторы, которые помогают быстрее понять состояние тарифного класса:

  • b update version — версия тарифного класса. Например, v1 означает, что тарифный класс создан и не изменялся; a v2 и выше — в тарифный класс вносились изменения.

  • b item type, b item type 2 — тип айтема, для которого настроен тарифный класс.

  • b change — тарифный класс еще не используется в тарифных планах и доступен для редактирования.

  • b tariff use — тарифный класс уже используется в тарифных планах и недоступен для изменения.

На странице доступны все основные операции с тарифными классами:

7.2.1. Фильтрация

Тарифные классы можно фильтровать по основным компонентам: по провайдеру, использованию в тарифных планах и типам айтемов.

  1. Для фильтрации нажмите на значок фильтра в правом верхнем углу над списком тарифных классов.

  2. Выберите один или несколько параметров для фильтрации:

    • Провайдер — введите провайдера подключения.

    • Используется в тарифных планах — выберите Да или Нет.

    • Тип элемента — выберите тип айтема.

  3. Нажмите Применить.

billing  tariff class filter

Также доступна фильтрация по давности обновления тарифных классов. Для этого над списком тарифных классов нажмите на значок b tariff update

billing  tariff class filter 2

7.2.2. Импорт и экспорт тарифных классов

Тарифные классы можно импортировать и экспортировать в форматах JSON и CSV.

Для импорта:

  1. Нажмите на значок импорта в правом верхнем углу над списком тарифных классов.

  2. Выберите Импортировать.

    billing  tariff class import
  3. Загрузите файл в формате JSON или CSV: нажмите на область загрузки или перетащите файл в нее.

    Одновременно можно загрузить только один файл.
  4. Нажмите Загрузить.

При загрузке файла создается задача на импорт. Состояние этой задачи можно посмотреть в разделе Задачи на импорт.

Для экспорта:

  1. Выберите один или несколько тарифных классов, отметив их чекбоксы. Если классы не выбраны, будет экспортирован весь список.

  2. Нажмите значок экспорта b export над таблицей.

  3. Выберите формат файла: JSON или CSV.

billing  tariff class export

Файл будет автоматически загружен на ваше устройство в папку загрузок.

7.2.3. Создание тарифного класса

Добавление тарифного класса возможно двумя способами: через копирование существующего или путем создания нового. В этом разделе приведена инструкция для второго варианта.

Чтобы создать новый тарифный класс:
  1. Перейдите в БиллингТарифные классы → нажмите +.

  2. Заполните поля в окне Создание тарифного класса:

    1. Кодовое имя — уникальное название, которое может содержать только символы: "a-z", "0-9", "_". Например, "tariff_example_vm".

    2. Название — наименование тарифного класса, которое отображается в детализации стоимости при заказе продукта. Рекомендуется использовать короткие и понятные формулировки. Например, "Тариф для расчета стоимости ВМ".

    3. Единица расчета стоимости тарифа. Выберите один из параметров:

      • Штуки — стоимость рассчитывается поминутно за каждую единицу ресурса.

      • Гигабайты — стоимость рассчитывается поминутно в зависимости от объема ресурса.

      • Запросы PUT, POST — стоимость рассчитывается по количеству запросов на создание и изменение данных (put, post).

      • Запросы GET, HEAD — стоимость рассчитывается по количеству запросов на получение и просмотр данных (get, head).

    4. Нажмите Далее.

      billing  tariff class create 1
    5. Тип айтема — тип элемента в items, к которому применяется тариф. По умолчанию доступные значения:

      • vm — виртуальная машина

      • app — кластер

    6. Объект — уровень применения тарифа к объекту в items:

      • Текущий — стоимость рассчитывается только для выбранного объекта.

      • Дочерний — стоимость рассчитывается для дочерних объектов от выбранного.

    7. Статусы объекта — состояния расчетного объекта, при которых применяется тариф. Можно выбрать несколько статусов:

      • on

      • off

      • reboot

      • deleted

      • problem

    8. Дополнительные параметры — блок настроек, который позволяет добавить в тариф расширенные параметры, например, расчет стоимости в зависимости от выбранного провайдера.

      Дополнительные параметры задаются в системе. При создании собственных тарифных классов рекомендуется ориентироваться на значения, используемые в тарифных классах по умолчанию.
      • Провайдер — название провайдера подключения. Например, "redvirt".

        Название провайдера можно найти в интерфейсе Control Panel, в разделе Конструктор → Справочники → item_params → item_structure.

      • Путь до провайдера — путь к данным провайдера в системе items. Укажите каталоги, ведущие к данным провайдера, по порядку, разделяя их символом /(слеш). Путь не должен начинаться и заканчиваться символом слеша. Например, data/provider.

        Путь до провайдера можно найти в интерфейсе Control Panel, в разделе Конструктор → Справочники → item_params → item_structure.

        Пример отображения данных в справочнике для провайдера RedVirt:

        {
          "provider": "redvirt",
          "provider_path": [
            "data",
            "provider"
          ]
        }
      • Путь до множителя — путь к параметру, значение которого используется как множитель при расчете стоимости. Множитель позволяет учитывать дополнительные параметры конфигурации, влияющие на итоговую цену.

        Путь до множителя можно указать одним из следующих способов:

        • через текстовое поле — укажите путь к параметру в структуре items, последовательно перечисляя каталоги и разделяя их символом / (слеш). Путь не должен начинаться и заканчиваться символом слеша. Стандартное расположение параметра в разделе Конструктор → Справочники → item_params.

          Например: flavor/cpus — для расчета стоимости по CPU; data/config/flavor/memory — для расчета стоимости по оперативной памяти.

          billing  tariff class create 2
        • через поле для скрипта — позволяет ввести свой скрипт, который возвращает путь к множителю. Для этого:

          1. Нажмите на кнопку b script рядом с текстовым полем.

          2. В открывшемся окне укажите JavaScript-скрипт для расчета множителя и нажмите Сохранить и продолжить.

            billing  tariff class create 3
    9. Дополнительный шаг — над полем Провайдер нажмите на кнопку +. Откроется форма со следующими опциональными полями:

      Этот шаг доступен только после заполнения всех полей "Провайдер", "Путь до провайдера", "Путь до множителя".
      • Операционная система, среда — введите название операционной системы. Например, "ubuntu".

      • Путь до значения — путь к данным об операционной системе в системе items. Укажите каталоги, ведущие к данным, по порядку, разделяя их символом /(слеш). Путь не должен начинаться и заканчиваться символом слеша. Например, image/os/type.

        billing  tariff class create 4
  3. Нажмите Создать.

После создания тарифный класс отобразится в общем списке. Пока он не привязан к тарифным планам организаций, его параметры можно свободно изменять.

Для просмотра параметров тарифного класса, нажмите на строку с названием этого класса.

billing  tariff class view

7.2.4. Изменение тарифного класса

Если тарифный класс уже используется в тарифных планах организаций, то он не будет доступен для редактирования.
  1. В строке тарифного класса нажмите . Для используемых тарифных классов эта кнопка недоступна.

  2. Выберите Изменить.

billing  tariff class edit

Любое поле в тарифных классах доступно для изменения. После сохранения изменений в списке тарифных классов будет отображена новая версия, указывающая на внесенные изменения.

7.2.5. Дублирование тарифного класса

Тарифный класс можно дублировать, чтобы создать новый класс на основе существующего. Дублирование доступно как для используемых, так и для неиспользуемых тарифных классов.

Чтобы дублировать тарифный класс:

  • Неиспользуемый — в строке класса нажмите и выберите Дублировать.

  • Используемый — в строке класса нажмите значок b tariff copy.

billing  tariff class copy

После дублирования откроется форма редактирования с предзаполненными параметрами, которые можно изменить.

7.2.6. Удаление тарифного класса

Вы можете удалить один или несколько тарифных классов.

Используемые тарифные классы удалить нельзя.
  • Чтобы удалить один неиспользуемый класс, нажмите в его строке и выберите Удалить.

  • Чтобы удалить несколько классов сразу, отметьте их чекбоксы и нажмите значок корзины в верхней части списка.

billing  tariff class del

8. Конструктор

Конструктор — это интерфейс для создания продуктов платформы. Чтобы продукт стал доступен для заказа, необходимо создать соответствующий граф.

8.1. Графы

Граф — представляет собой последовательность действий для создания продукта. Графы отличаются по типу:

  • action — описывают конкретные операционные действия над объектами, например добавление дисков, создание базы данных, может применяться к уже готовому продукту.

  • creating — описывает действия по созданию нового продукта, который отсутствует на платформе.

Для выполнения действий прописанных в графе необходимо создать узлы графа и выстроить последовательность выполнения действий.

8.1.1. Создание графа

Порядок действий
  1. Перейдите в раздел Конструктор → Графы.

  2. Нажмите кнопку +.

  3. В вкладке Общая информация введите следующие параметры:

    • Код графа — укажите уникальный символьный идентификатор продукта. Он может содержать только прописные латинские символы, цифры, нижнее подчеркивание,тире двоеточие и точку.

    • Наименование — дайте уникальное название создаваемому графу.

      Код графа,наименование и автор необходимы для идентификации и управления графом в системе.
    • Тип —  укажите один из двух типов acting или creating.

    • Описание(опционально) — опишите отличительные особенности продукта.

    • Автор — укажите автора продукта.

    • При необходимости активируйте опции, которые включаются в случае некорректного проигрывания графа:

      • Переводить заказ в статус "Ошибка".

      • Блокировать заказ при ошибке.

        constructor graph create new
  4. Добавьте узлы графа. Для этого:

    1. Перейдите во вкладку Узлы и нажмите кнопку +.

      constructor graph create nodes
    2. Укажите следующие параметры:

      • Название

      • Описание

      • Шаблон или Подграф из выпадающего списка

        constructor graph create nodes new
    3. Перейдите во вкладку Параметры заказа.

      • Введите код в поле.

      • Задайте дополнительные параметры, касающиеся запуска узла.

        constructor graph create nodes new 2

        Чтобы задать порядок выполнения графа, нужно настроить связи между узлами. Связь — это линия, которая соединяет два узла на схеме.

        • Если один узел соединен с другим одной линией, значит действия выполняются последовательно — одно за другим.

        • Если от одного узла отходят линии к нескольким узлам, значит действия в этих узлах выполняются параллельно — одновременно.

        constructor graph create nodes new 3
  5. Задайте параметры заказа во вкладке Параметры заказа:

    1. Заполните JSON-схему в Форме заказа — JSON-схема используется для определения структуры данных и параметров заказа.

      Пример 1. Пример

      Рассмотрим часть структуры данных графа Создать Nginx.

      В этой структуре необходимо создать объект с названием (title) Сервер Nginx. У объекта есть обязательные поля (required): nginx version,ssh-keys,flavor,extra mounts,boot disk,name,image,default nic,data center,platform.

      Свойства полей

      Далее в структуре описываются свойства (properties) каждого поля.

      Например, для поля name заданы следующие характеристики:

      • Тип данных: string

      • Название: "Имя виртуальной машины"

      • Шаблон (pattern): допускаются латинские буквы (строчные и прописные), цифры, а также символы - и ^[a-zA-Z0-9-]*$

      • Максимальная длина: 64 символа ("maxLength": 64)

      • Минимальная длина: 3 символа ("minLength": 3).

        {
          "type": "object",
          "title": "Сервер Nginx",
          "required": [
            "nginx_version",
            "ssh_keys",
            "flavor",
            "extra_mounts",
            "boot_disk",
            "name",
            "image",
            "default_nic",
            "data_center",
            "platform"
          ],
          "properties": {
            "name": {
              "type": "string",
              "title": "Имя виртуальной машины",
              "pattern": "^[a-zA-Z0-9-_]*$",
              "maxLength": 64,
              "minLength": 3
            },
            "image": {
              "type": "object",
              "title": "Образ ОС",
              "properties": {
                "os": {}
              }
            }
          }
        }
      constructor graph create params 1
    2. Заполните UI-схему — UI схема используется для создания пользовательского интерфейса формы заказа.

      UI-схемы позволяют визуально организовать поля ввода, кнопки и другие элементы интерфейса, обеспечивая интуитивно понятное и удобное взаимодействие для пользователя.

      Пример 2. Пример

      Рассмотрим часть UI-схемы графа Создать Nginx.

      Для поля name используется свойство ui:widget, которое переопределяет реализацию виджета, применяемого для отображения любого поля в иерархии формы.

      В данном случае свойству присвоено значение "ProductLabelWidget". В интерфейсе это будет выглядеть как текстовая метка с названием продукта.

      Для поля image задано свойство ui:field, которое отвечает за работу с прикреплением дополнительных полей к объектам и управление ими.

      Значение свойства: DirectoryUiListField. В интерфейсе это отображается как список, элементы которого соответствуют шаблонам, доступным на платформе.

      Параметры шаблонов определяются с помощью свойства ui:options. В нем указываются дополнительные атрибуты:

      • tags — задает набор тегов

      • directory__name — имя директории

      • multiple — определяет возможность множественного выбора значений

      • returnObjectMap — карта возвращаемых объектов пользовательского интерфейса

        {
          "name": {
            "ui:widget": "ProductLabelWidget"
          },
          "image": {
            "ui:field": "DirectoryUiListField",
            "ui:options": {
              "attrs": {
                "tags": "docker",
                "directory__name": "images"
              },
              "multiple": false,
              "returnObjectMap": {
                "os": "responseData::data.os",
                "name": "responseData::name",
                "size": "responseData::data.size",
                "uuid": "responseData::id"
              }
            }
          }
        }
      constructor graph create params 2
  6. После заполнения параметров в Форме заказов, во вкладке Детализация цены выберите продукт для расчета стоимости и получите детализацию заказа.

  7. Во вкладке Модификаторы выберите тип среды для исполнения графа:

    • dev

    • prod

    • test

      constructor graph create modes
  8. Во вкладке Сравнение сравните версии или объекты графа.

    constructor graph create comparison
  9. Во вкладке Использование проверьте, для каких продуктов используется описанный граф.

Дополнительно вы можете добавить теги и просмотреть историю изменений.

8.2. Действия

При создании продуктов и графов часто используются повторяющиеся наборы операций, которые называются Действия.

Примеры действий:

  • создание пользователя;

  • создание или удаление базы данных;

  • изменение конфигурации виртуальной машины.

Все доступные действия находятся в разделе Конструктор → Действия.

+ image::constructor_actions-filter.png[role=center]

Действия можно отфильтровать:

  1. По типу — фильтр классифицирует действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):

    • vm

    • app

    • vdc

    • cluster

  2. По провайдеру — фильтрация происходит по платформе виртуализации, системе оркестрации, базе данных или контейнеру, для которого доступно данное действие:

    • zvirt

    • nova

    • vsphere

    • openstack

    • kubernetes

    • и т.д

  3. По тегам

Порядок создания нового действия:
  1. Перейдите во раздел Конструктор → Действия и нажмите +.

  2. Заполните параметры во вкладке Основное:

    • Код действия

    • Наименование

    • Описание

    • Обязательные статусы item — используются для выбора статусов item, при которых действие будет доступно:

    • on

    • off

    • reboot

    • deleted

    • problem

    • Обязательные статусы заказов — используются для выбора статусов заказов, при которых действие будет доступно.

    • new

    • pending

    • success

    • damaged

    • maintenance

    • removing

      1. Тип — отображает что действие специализированное. Например, тип "delete" показывает, что действие относиться к удалению. Тип помогает определить оркестратору, какой граф использовать.

      2. Действующая версия — выберите одну из версий модификации действия или оставьте по умолчанию — Последняя.

      3. Приоритет сообщения —  укажите приоритет.

        constructor actions create
  3. Перейдите на вкладку Параметры и задайте значения:

    • Тип — тип item, для которого требуется отображать действие.

    • Провайдер — виртуальное подключение, в котором находится данный тип item.

  4. Перейдите на вкладку Расположение в заказе и задайте значения:

    • Групповая операция (опционально) — активируйте опцию, если действие относится к множеству объектов.

    • Путь — путь в структуре item до массива, для которого будет отображаться действие.

    • Ключ — ключ элемента массива, для которого будет отображаться действие.

    • Данные — параметры, которые будут передаваться в форму действия.

    • Порядок в меню действий — число, которое позволяет ранжировать действие в списке всех действий. Чем меньше значение этого поля, тем выше действие в меню.

      constructor actions create 2
  5. Укажите название и версию графа, для которого будет использоваться действие.

    constructor actions create 3
  6. На опциональных вкладках Теги и Дополнительные параметры сделайте соответствующие настройки.

  7. Перейдите на вкладку Ограничения, чтобы задать ограничения на использования действия. Доступны ограничения по:

    • item

    • контексту

    • роли

  8. На вкладке Сравнение версий вы можете сравнить одну версию конфигурации действия с другой. А также на вкладке История изменений доступна вся история внесения правок в действие.

    • Нажмите Сохранить, чтобы завершить настройку действия.

После создания действия обязательно зарегистрируйте его, чтобы активировать действие. Для этого нажмите кнопку Зарегистрировать.

8.3. Запрещенные и разрешенные действия

Для ограничения выполнения действий в рамках заказа для определенного ресурса или контекста в меню Конструктор имеется возможность создавать Запрещенные или Разрешенные действия.

constructor restrictive actions main
Порядок создания нового разрешенного или запрещенного действия:
  1. Перейдите в раздел Конструктор → Запрещенные/Разрешенные действия и в правом верхнем углу нажмите +.

  2. Заполните параметры на вкладке Основное:

    • Код запрещенного/разрешенного действия — заполняется автоматически после выбора значения в поле Действие.

    • Наименование — введите название для действия.

    • Действие — выберите значение из списка доступных действий.

    • (Только для запрещающего действия) Назначение запрета

      constructor restrictive actions create 1
  3. Заполните значения во вкладке Параметры. Для этого перейдите во вкладку и нажмите +

    Необходимо добавить минимум одну запись.
    • Тип — тип действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):

      • vm

      • app

      • vdc

      • cluster

    • Провайдер — платформа виртуализации, система оркестрации, база данных или контейнер, для которого доступно данное действие:

      • zvirt

      • nova

      • vsphere

      • openstack

      • kubernetes

      • и т.д

  4. После выбора значений нажмите на b save — Сохранить

    constructor restrictive actions create 2
  5. (Опционально) Заполните параметры во вкладке Ограничения

    • Ограничения item

    • Контекстные ограничения

  6. Нажмите Сохранить

8.4. Плейграунд схем

На вкладке Плейграунд схем в Cloudlink можно протестировать работу парсинга. Здесь можно выбрать нужное действие или пример и сразу увидеть результат: JSON- и UI-схемы с соответствующими параметрами.

constructor playground scheme main

8.5. Продукты

Полный список доступных продуктов находится в меню Конструктор → Продукты. Для удобства продукты можно фильтровать по категории и статусу.

constructor products main

Для каждого продукта отображены следующие параметры:

  1. Во вкладке Основное:

    1. Код продукта

    2. Наименование

    3. Автор

    4. Описание продукта

    5. Действующая версия

    6. Доступность для заказа (Открыт или Закрыт)

      constructor products view 1
  2. Во вкладке Граф:

    1. Граф

    2. Тип версии:

      • Фиксированная

      • Паттерн

      • Значение

        constructor products view 2

        Нажмите на стрелку в строке с графом, чтобы перейти в редактор графа.

  3. Во вкладке Дополнительные параметры

    1. Категории

    2. Максимальное количество

    3. Выбор оплаты

    4. Порядок в маркетплейсе

    5. Опции

      constructor products view 3
  4. Во вкладке Теги, можно указать необходимые теги.

  5. Во вкладке Ограничения задайте ограничения:

    • Контекстные ограничения — содержат параметры контекста в рамках которого продукт будет доступен для заказа, такие как организация, информационная система, тип среды.

    • Инфраструктурные ограничения — указывают элементы инфраструктуры, которые будут доступны или недоступны при заказе продукта, например среда, сегмент сети, дата-центр,платформа, домен.

    • Ролевые ограничения — указывают роли или пользователей, которым разрешен или запрещен доступ к продукту.

  6. Во вкладке Сравнение доступно сравнение версий и объектов продукта.

  7. Во вкладке История изменений, отображены изменения за определенный период.

8.6. Справочники

Описание объектов, включая списки ресурсов и образов, доступно в Справочнике. В нем представлены группы объектов и их атрибуты, которые можно использовать в графах и системе.

Для просмотра перейдите в раздел КонструкторСправочники.

constructor reference books main

8.6.1. Редактирование справочника

  1. Нажмите на иконку редактирования в строке с нужным справочником.

  2. Выберите страницу и нажмите для редактирования страницы.

  3. При необходимости измените параметры: имя, ID, степень важности и теги.

constructor reference books edit

8.6.2. Создание новой страницы в справочнике

Порядок действий
  1. Перейдите в раздел КонструкторСправочники.

  2. Выберите необходимый справочник, например "Resource_pool".

  3. На вкладке Страницы нажмите Добавить страницу. Например, в справочнике "Resource_pool" новая станица будет описывать параметры для добавления новой платформы в систему.

    В открывшемся окне укажите следующие параметры:

    1. Имя — название кластера из системы виртуализации.

    2. Степень важности — определяет приоритет использования для размещения ресурсов.

    3. PageData — содержит описание платформы в формате json, со следующей структурой:

      • resource_pool — описывает пул ресурсов для создания платформы:

        • name — имя кластера хранения из системы виртуализации.

        • uuid — идентификатор кластера хранения.

        • domain — имя домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink.

        • endpoint — FQDN системы виртуализации.

      • platform — описывает тип платформы, обычно в зависимости от используемой системы виртуализации.

      • category — описывает категорию использования. Например значение vm - указывает, что платформа используется для размещения виртуальных машин.

    4. Теги — укажите теги, которые используются как Код при дальнейшем создании платформы.

      При указании тегов, один должен быть уникальный для однозначной идентификации новой платформы.
      constructor reference books create

8.7. Шаблоны Jinja2

Jinja — это шаблонизатор для языка программирования Python. В рамках конструктора можно создать и протестировать шаблон Jinja2.

8.7.1. Создание шаблона

Порядок действий
  1. Перейдите в Перейдите в Конструктор → Шаблоны Jinja2 и нажмите +.

  2. На вкладке Основное укажите Наименование и Код шаблона.

    constructor jinja2
  3. На вкладке Параметры данных:

    • Опишите шаблон согласно требованиям синтаксиса шаблонов Jinja2.

    • В окне Текстовые данные — укажите необходимые переменные в формате YAML. Для просмотра результата работы нажмите кнопку Протестировать шаблон.

      constructor jinja2 create 2
  4. Для просмотра версий шаблона и истории изменений воспользуйтесь вкладками Сравнение и История изменений.

  5. Сохраните данные шаблона.

8.8. Шаблоны отображения

Этот раздел позволяет создавать и управлять шаблонами отображения продуктов. Существующие шаблоны можно фильтровать по типу, провайдеру, состоянию и тегам.

8.8.1. Создание шаблона отображения

Порядок действий
  1. Перейдите в Конструктор → Шаблоны отображения и нажмите +.

  2. Внесите параметры на вкладке Основное:

    • Наименование

    • Код шаблона

    • Описание

    • Состояние

    • Тип

    • Провайдер

      constructor display patterns create 1
  3. На вкладке Полное отображение — внесите параметры в формате JSON для создания шаблона, который отвечает за отображение продукта.

    Шаблон полного отображения должен должен соответствовать ряду условий:

    • Первый элемент должен иметь тип tabs: "type": "tabs"

    • Значение (value) первого элемента должно содержать tab с "name": "main".

    • У каждого элемента обязательно должен быть указан type и задано значение value.

    constructor display patterns create 2
  4. На вкладке Компактное отображение — внесите параметры в формате JSON для создания шаблона, которые отвечает за отображение продукта в таблице Компоненты.

    • Обязательными свойствами являются: type, name, status.

    • Необязательное свойство additional является массивом и может содержать любые дополнительные поля, который будут отображаться в качестве столбцов в таблице Компоненты.

    • Объект в массиве additional состоит из 3-х обязательных полей: type, label, value.

    constructor display patterns create 3
  5. На вкладке Item для предпросмотра — внесите параметры для item в формате JSON.

    constructor display patterns create 4
  6. (Опционально) Укажите параметры на вкладках Заказ для предпросмотра и Теги.

8.9. Шаблоны узлов

В этом разделе отображает список все доступных в системе шаблонов узлов, которые могут быть использованы в графах.

constructor node templates create main
Порядок создания нового узла
  1. Перейдите в Перейдите в Конструктор → Шаблоны узлов и нажмите +.

  2. На вкладке Основное внесите параметры:

    • Наименование

    • Код шаблона

    • Описание

    • Название очереди для старта задачи

    • Название очереди для отката

    • Время ожидания

    • Тип

      constructor node templates create 1
  3. На вкладке Параметры внесите описание входящих и исходящий данных. Если необходимо, активируйте опции для переопределения данных.

    constructor node templates create 2
  4. Список графов в которых используется данный шаблон узла, отображается во вкладке Использование.

  5. На вкладке Теги выберите теги из списка (если они были созданы ранее). Теги можно задать в разделе меню Конструктор → Теги.

    constructor node templates create 3
  6. Нажмите Сохранить.

После создания шаблона узлов, все его изменения можно будет просмотреть на вкладках Сравнение версий и История изменений.

8.10. Теги

Теги используются для группировки графов.

Порядок создания
  1. Перейдите в Конструктор → Теги.

  2. Нажмите +.

  3. В вкладке Добавление нового тега ввести Наименование.

    Поле Наименование имеет максимальную длину в 50 символов и может содержать только прописные буквы латинского алфавита [a-z], цифры от 0 до 9 и символы "_","-",":","."
    constructor tag main
  4. Для добавления тега к графу Конструктор → Графы.

  5. Выберите граф из списка или нажмите +.

  6. Перейдите во вкладку Теги и нажмите Добавить и выберите из списки ранее созданный тег.

    constructor tag add
  7. Нажмите Сохранить.

Для просмотра графов, имеющих одинаковый тег, перейдите в Конструктор → Теги и нажмите на конкретный тег.

Порядок удаления
  1. Удалите тег из всех графов,где он используется.

  2. Перейдите в Конструктор → Теги.

  3. Выберите граф из списка и нажмите 🗑.

8.11. Настройка контекста

В рамках задания контекста можно задать:

  1. Тип среды по умолчанию

  2. Идентификатор проекта для каждого типа среды

constructor context

9. Микросервисы

9.1. IAM

Identity and Access Management — сервис для предоставлении прав доступа к Порталу различным пользователям.

В разделе IAM вы можете задать нужные значения для сервиса IAM.Изменения вступят в силу после нажатия кнопки Сохранить.

microservices iam main

9.2. Unit Manager

В разделе Unit Manager можно задать общие параметры системы и ограничения. Здесь определяется время до удаления ресурса, список используемых DNS-серверов, а также лимиты для структуры и проектов: глубина вложенности папок, количество папок, число проектов для пользователя и всей организации, а также сколько ресурсов можно добавить в избранное.

Изменения вступят в силу после нажатия кнопки Сохранить.

microservices unit manager main