Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Руководство пользователя

1. Начало работы с пользовательским порталом

1.1. Регистрация новых пользователей

Для регистрации нового пользователя нужно отправить запрос к администраторам системы или в техническую поддержку.

После регистрации на указанную почту пользователя придет уведомление с данными для входа на Портал Cloudlink. В письме содержатся: ссылка для входа, пароль для учетной записи и логин с вашим идентификатором.

У этой учетной записи есть разрешения, которые позволят регистрировать новых пользователей портала, создавать виртуальные ресурсы в проектах в рамках той папки, в которую добавлена учетная запись.

Парольная политика полностью соответствует политикам организации, где установлена инсталляция портала Cloudlink.

1.2. Авторизация пользователей

После регистрации и получения письма с данными для входа на портал Cloudlink пользователь может авторизоваться на портале.

Для авторизации на портале Cloudlink:

  1. В поле Логин или e-mail введите логин, полученный в пригласительном письме.

  2. В поле Пароль введите пароль, полученный в пригласительном письме.

  3. Нажмите Войти.

authorize cloudlink

После успешной авторизации вы попадете на главную страницу портала.

Если авторизоваться не получилось, проверьте введенные значения в поле Логин или e-mail и Пароль. Если проблема сохраняется, обратитесь в техническую поддержку.

2. Личный кабинет

Чтобы открыть информацию об аккаунте, нажмите в правом верхнем углу на круг с инициалами логина.

cloudlink lk 1

В информации об аккаунте отображается следующая информация:

  • имя и фамилия текущего пользователя

  • логин на портале Cloudlink

  • электронная почта

  • актуальная версия портала Cloudlink

Также здесь можно скопировать токен.

cloudlink lk

3. Главная страница

На главной странице портала Cloudlink отображаются следующие компоненты:

  1. Текущий контекст проекта с информацией о сумме списаний в сутки. При изменении набора заказов эта сумма обновляется автоматически.

  2. Баланс счета с информацией о доступной сумме, которая обновляется автоматически.

  3. Информационная панель История действий. В ней содержится информация о времени выполнения действия, последнем изменении, статусе выполнения действия и инициаторе

main page cloudlink

На главной странице расположены:

  • главное окно

Информация в главном окне зависит от выбора в боковом меню:

  • боковое меню (сворачивается кнопкой < Скрыть меню , разворачивается )

Пункты бокового меню:

  • Заказы

    • Все ресурсы

    • Базовые вычисления

    • Контейнеры

    • Базы данных

    • Брокеры сообщений

    • Веб-приложения

  • Список ВМ

  • События

  • Управление доступом

    • Организация

    • Сервисные аккаунты

    • Учетные записи

    • Роли

    • SSH-ключи

  • Аналитика данных

    • Панели

    • Карточки

    • Данные

    • Потребление

  • Мониторинг ВМ

    • Метрики ВМ

4. Заказы

В разделе Заказы вы можете посмотреть список всех созданных ресурсов в проекте, а так же настроить отображение, отсортировав по параметрам «Платформа», «Имя», «CPU и RAM», «Диск», «Дата создания».

orders overview

Отображение заказов на странице можно настроить при помощи фильтрации.

  1. Для этого нажмите на иконку фильтрации слева от кнопки Добавить ресурс.

  2. Выберите нужный Ресурс, Продукт, Платформу, Статус и нажмите Применить.

orders filtration

Вы можете экспортировать заказы в формате csv, нажав на CSV. Чтобы выполнить экспорт конкретных заказов, выберите его слева от названия Продукта.

orders export csv
  1. Для заказа ресурса нажмите кнопку + Добавить ресурс в правом верхнем углу. Отобразятся ресурсы всех категорий.

  2. Выберите ресурс и укажите параметры для его создания.

    orders all resources

Подробное описание параметров в разделах:

4.1. Базовые вычисления

В разделе Заказы можно заказать услуги из категории Базовые вычисления и просмотреть информацию о состоянии инстансов виртуальных машин.

К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя», «CPU и RAM», «Диск».

  1. Для заказа услуги нажмите Добавить ресурс и выберите категорию Базовые вычисления.

  2. Выберите услугу:

Заказать услуги всех категорий можно в разделе Заказы.

4.1.1. Заказ ВМ с unix-подобной ОС

  1. Для заказа одной из виртуальных машин с операционными системами Alma, Astra, CentOS, Debian, RED OS, Ubuntu, нажмите на карточку ресурса и заполните параметры:

    1. Имя виртуальной машины — укажите название виртуальной машины.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Создать А-запись (опционально) — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите дата-центр.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. СPU и RAM — выберите спецификацию ВМ, где СPU — размер vCPU, а RAM —  размер оперативной памяти в ГБ.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    7. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  2. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    create astra vm

С созданной виртуальной машиной можно выполнить следующие действия:

4.1.2. Заказ ВМ c Windows OC

  1. Для заказа виртуальной машины на базе ОС Windows Server нажмите на карточку ресурса и заполните параметры:

    1. Имя виртуальной машины — укажите название виртуальной машины.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Создать А-запись — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите дата-центр.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. CPU и RAM — выберите спецификацию ВМ, где сore — размер vCPU, а RAM —  размер оперативной памяти в ГБ.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    7. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    8. Дополнительный диск (опционально) — вы можете подключить один и более дополнительных дисков к виртуальной машине. Для этого выберите нужный тип диска (D, E, F R, G), введите название латинскими буквами до 10 символов и выберите объем диска, указав количество Гб. Сочетание буквы и имени тома не должны повторяться в разных дисках.

      • Local Disk — укажите название для дополнительного диска.

      • Буква тома — выберите, какая буква будет присвоена этому диску.

    9. Учетная запись — задайте логин для пользователя ВМ. Имя учетной записи может состоять из латинских букв и цифр.

    10. Пароль пользователя — задайте пароль пользователя.

      Пароль может быть от 10 до 20 символов, из которых должны быть прописные и строчные латинские буквы, цифры, специальные символы (@, $, !, %, *, ?, &).

  2. Нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

orders windows vm create

С созданной виртуальной машиной можно выполнить следующие действия:

4.1.3. Заказ Custom-Script Host

Custom-Script Host — это виртуальная машина на основе unix, действия на которой можно автоматизировать с помощью скрипта для оболочки bash.

Custom-Script Host выполняет базовый цикл настройки виртуальной машины и автоматически запускает встроенный пользовательский скрипт. В поле «Пользовательский код» можно указать любые команды Bash. Например, если ввести mkdir test, после завершения развертывания ВМ скрипт выполнится автоматически, а в системе появится директория /test.

  1. Для заказа нажмите на карточку ресурса Custom-Script Host

    create csh
  2. Заполните параметры:

    1. Имя виртуальной машины — укажите название виртуальной машины.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Создать А-запись — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите дата-центр.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. CPU и RAM — выберите спецификацию ВМ, где СPU — размер vCPU, а RAM —  размер оперативной памяти в ГБ.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    7. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. Пользовательский код (опционально) — введите одной строкой ваш bash-скрипт. Скрипт будет обработан сразу после развертывания виртуальной машины. В поле для скрипта можно написать любые команды на языке Bash.

      Пример:

      В этом примере вы узнаете, как создать виртуальную машину с базовыми параметрами.

      В поле «Пользовательский код» указан bash-скрипт: тут скрипт: sudo apt install -y htop curl wget net-tools git unzip. Запустится создание и развертывание виртуальной машины. Сразу после завершения базового цикла развертывания ВМ произойдет запуск скрипта, и на ВМ установится набор базовых инструментов для мониторинга системы, работы с сетью, загрузки файлов, git и распаковки архивов.

    10. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    orders vm custom script host create

    Создание виртуальной машины может занять несколько минут.

С созданной виртуальной машиной можно выполнить следующие действия:

4.2. Контейнеры

В разделе Контейнеры можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов контейнеров. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя» и «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Контейнеры и нажмите Заказать.

  2. Выберите тип системы контейнеризации:

containers create

4.2.1. Заказ Nova Cluster

Перед разворачиванием услуги предварительно установите и настройте Nova Universe.
  1. Нажмите на карточку ресурса Nova Cluster

    containers create nova cluster
  2. Укажите параметры:

    1. Имя кластера — укажите уникальное название вашего кластера.

    2. Версия Nova Cluster — выберите подходящую версию.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите центр обработки данных.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    6. Образ ОС — выберите образ операционной системы.

    7. Master:

      • Количество — укажите количество создаваемых master-нод.

      • Конфигурации CPU/RAM — выберите спецификацию, где core — количество vCPU, RAM — размер оперативной памяти в ГБ.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

    8. Infrastructure:

      • Количество — укажите количество создаваемых нод для инфраструктуры.

      • Конфигурации CPU/RAM — выберите спецификацию.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

    9. Worker:

      • Количество — укажите количество создаваемых worker-нод.

      • Конфигурации CPU/RAM — выберите спецификацию worker-нод.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

    10. Базовый домен (внутренний) — укажите адрес домена на DNS-сервере, на котором будет располагаться инфраструктура нод. Для корректной работы сервера управления нужно настроить DNS-сервер в его сетевой конфигурации.

    11. Базовый домен (публичный) — укажите внешний домен на DNS-сервере для worker-нод. Для корректной работы сервера управления нужно настроить DNS-сервер в его сетевой конфигурации.

    12. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

Создание инстанса Nova Cluster занимает до 30 минут.
Основные параметры
Параметры master-warker-нод
Параметры домена и SSH
  1. Для просмотра статуса создания кластера, нажмите на строку с создаваемым инстансом контейнера в окне Контейнеры.

  2. Перейдите на вкладку История действий, чтобы открыть подробное описание.

4.2.2. Заказ Kubernetes cluster

  1. Нажмите на карточку Kubernetes cluster

    K8t
  2. Укажите параметры:

    1. Имя кластера — укажите уникальное название вашего кластера.

    2. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    3. Дата-центр — выберите центр обработки данных.

    4. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    5. Образ ОС — выберите выберите один из образов операционной системы.

    6. Master:

      • Количество — укажите количество создаваемых master-нод.

      • Конфигурации CPU/RAM — выберите спецификацию, где core — количество vCPU, RAM — размер оперативной памяти в ГБ.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

      • Диск для контейнеров — укажите от 5 до 100 ГБ памяти для использования контейнерами.

    7. Worker:

      • Количество — укажите количество создаваемых worker-нод.

      • Конфигурации CPU/RAM — выберите спецификацию worker-нод.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

      • Диск для контейнеров — укажите от 5 до 100 ГБ.

    8. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

containers create k8t

4.3. Базы данных

В разделе Базы данных можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов баз данных. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя», «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Базы данных и нажмите Заказать.

  2. Выберите базу данных:

    • Clickhouse

    • Elasticsearch

    • MongoDB

    • MySQL

    • PostgreSQL

    • ProximaDB cluster

    • Redis

      Заказать услуги всех категорий можно в разделе Заказы.
      orders database
  3. Укажите следующие параметры:

    1. Версия БД — укажите версию БД или оставьте значение по умолчанию.

    2. Пароль пользователя БД — введите пароль пользователя БД. Он должен состоять из 20-64 символов, включать цифры, прописные и строчные латинские буквы.

    3. Имя виртуальной машины — укажите уникальное название ВМ.

    4. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    5. Дата-центр — выберите центр обработки данных.

    6. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    7. Образ ОС — выберите один из образов операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  4. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

databases create instance

4.4. Брокеры сообщений

В разделе Брокеры сообщений можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов для обмена сообщениями между различными компонентами и приложениями. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя» и «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Брокеры сообщений и нажмите Заказать.

  2. Выберите брокер сообщений:

    • Apache Kafka

    • RabbitMQ

      orders message brokers
      Заказать услуги всех категорий можно в разделе Заказы.
  3. Укажите следующие параметры:

    1. Версия брокера сообщений — выберите подходящую версию или оставьте по умолчанию.

    2. Пароль пользователя — введите пароль пользователя. Он должен состоять из 20-64 символов, включать цифры, прописные и строчные латинские буквы.

    3. Имя виртуальной машины — укажите уникальное название ВМ.

    4. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    5. Дата-центр — выберите центр обработки данных.

    6. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    7. Образ ОС — выберите один из образов операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  4. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    create message brokers

4.5. Веб-приложения

В разделе Веб-приложения можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов веб-приложений. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя», «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Веб-приложения и нажмите Заказать.

  2. Выберите веб-приложение:

4.5.1. Заказ MinIO

MinIO — это высокопроизводительное объектное хранилище с открытым исходным кодом, совместимое с Amazon S3 API. MinIO предназначено для хранения и обработки неструктурированных данных, резервного копирования, логов и работы с большими объемами данных.

Продукт поддерживает развертывание в режиме высокой доступности High Availability (HA) с несколькими узлами и опциональным балансировщиком нагрузки.

  1. Для заказа нажмите на карточку ресурса MinIO

    web app create minio
  2. Укажите параметры:

    1. Имя инстанса/кластера MinIO — задайте уникальное имя сервера или кластера MinIO.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Сетевой сегмент — выберите сетевой сегмент для подключения сервиса.

    3. Дата-центр — выберите центр обработки данных.

    4. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    5. Режим MinIO — выберите один из следующих режимов развертывания:

      • Single Instance — одиночный сервер MinIO.

      • High Availability — кластер MinIO из нескольких узлов с обеспечением отказоустойчивости.

    6. Количество узлов MinIO — укажите количество узлов MinIO. В режиме HA необходимо выбрать 2 или более узлов.

    7. Порт консоли MinIO — укажите порт веб-консоли управления (по умолчанию до 9001).

    8. Порт S3 API — укажите порт для доступа по S3 API (по умолчанию до 9000).

    9. Имя root пользователя MinIO — задайте имя root-пользователя. Оно используется для первоначального доступа к консоли и API.

    10. Пароль root пользователя MinIO — задайте пароль root-пользователя. Он должен состоять из 20–64 символов и включать цифры, прописные и строчные латинские буквы.

    11. Образ ОС — выберите образ операционной системы для развертывания MinIO.

    12. CPU и RAM — выберите конфигурацию виртуальной машины, где CPU — количество vCPU, а RAM — объем оперативной памяти (в ГБ).

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    13. Загрузочный диск, Гб — укажите размер загрузочного диска виртуальной машины или оставьте значение по умолчанию.

    14. Точки монтирования для дополнительных дисков MinIO — укажите каталоги для хранения данных MinIO:

      Необходимо указать минимум один каталог. Для работы erasure coding рекомендуется создавать от 4 дополнительных дисков.
      • Путь монтирования — каталог в файловой системе (должен быть уникальным).

      • Префикс точки монтирования — по умолчанию disk.

      • Файловая система — по умолчанию xfs.

    15. Создать и настроить LB (только для режима High Availability) — включите опцию для развертывания балансировщика нагрузки.

      При включении Load Balancer дополнительно укажите параметры:

      • Образ ОС балансировщика — выберите образ операционной системы для LB.

      • CPU и RAM — выберите конфигурацию виртуальной машины балансировщика.

        Балансировщик обеспечивает доступ к S3 API и консоли MinIO по единому endpoint и распределяет нагрузку между узлами кластера.
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    create minio

Успешное развертывание

  • Раздел конфигурации MinIO содержит:

    • единый S3 endpoint (через Load Balancer — при его использовании);

    • ссылку на MinIO Console;

    • Access Key для доступа.

  • В режиме High Availability отображаются виртуальные машины кластера MinIO и их состояние.

  • Тестовые и пользовательские бакеты корректно отображаются в интерфейсе MinIO и доступны при переходе по ссылкам внутри консоли.

4.5.2. Заказ NGINX

NGINX — это веб-сервер и почтовый прокси, который работает под управлением операционных систем семейства Linux/Unix и Microsoft.

  1. Для заказа нажмите на карточку ресурса NGINX

    web app create nginx
  2. Укажите параметры:

    1. Версия nginx — выберите версию веб-приложения.

    2. Имя виртуальной машины — задайте уникальное название виртуальной машины.

    3. Сетевой сегмент — оставьте по умолчанию.

    4. Дата-центр — выберите центр обработки данных.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. CPU и RAM — выберите спецификацию ВМ, где core — размер vCPU, а RAM — размер оперативной памяти (в ГБ).

    7. Образ ОС — выберите образ операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    8. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    9. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    10. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    web app create order nginx

4.5.3. Заказ Wildfly

WildFly (ранее JBoss Application Server или JBoss AS) — это кроссплатформенный сервер приложений с открытым исходным кодом, разработанный компанией RedHat.

  1. Для заказа нажмите на карточку ресурса Wildfly

    web app wildfly create
  2. Укажите параметры:

    1. Версия Wildfly — выберите версию веб-приложения.

    2. Имя пользователя Wildfly — введите имя пользователя. Оно должно содержать только латинские буквы, символы не поддерживаются.

    3. Пароль пользователя Wildfly — введите пароль пользователя. Он должен состоять из 20-64 символов, включать цифры, прописные и строчные латинские буквы.

    4. Разрешить внешний доступ к консоли администрирования (опционально) — активируйте эту опцию, если нужен доступ к консоли администратора другим пользователям. Включение этого параметра может увеличить риски безопасности, так как позволяет удаленный доступ к панели управления WildFly.

    5. Имя виртуальной машины — задайте уникальное название для виртуальной машины.

    6. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    7. Дата-центр — выберите центр обработки данных.

    8. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    9. CPU и RAM — выберите спецификацию ВМ, где core — размер vCPU, а RAM — размер оперативной памяти (в ГБ).

    10. Образ ОС — выберите образ операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    11. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    12. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    13. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    web app create wildfly

4.5.4. Заказ zVirt

zVirt — защищенная среда виртуализации от компании «ОРИОН софт». zVirt включает в себя все необходимые функции для эффективного управления серверами и виртуальными машинами. Подробнее с zVirt вы можете ознакомиться в этой инструкции.

  1. Для заказа нажмите на карточку ресурса zVirt

    web app create zvirt
  2. Укажите параметры:

    1. Имя — задайте уникальное название виртуальной машины. Он должен отличаться от пароля администратора и состоять из 10-20 символов, включать цифры, прописные и строчные латинские буквы.

    2. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    3. Дата-центр — выберите центр обработки данных.

    4. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    5. Версия zVirt — выберите версию zVirt.

    6. Создать А-запись (опционально) — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

      Укажите кластеры zVirt (опционально):

      1. CPU и RAM — выберите спецификацию ВМ, где core — размер vCPU, а RAM — размер оперативной памяти (в ГБ).

    7. Образ узла хранилища — задайте параметры для хранилища zVirt.

    8. размер, Гб — укажите размер хранилища домена в ГБ или оставьте по умолчанию.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

      1. Тип хранилища — выберите тип сетевой файловой системы.

    9. Точка монтирования на диске (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    10. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    web app create order zvirt

5. Список ВМ

В этом разделе можно просмотреть сведения по всем созданным виртуальным машинам.

Здесь нет сведений о заказанных услугах в целом, как в разделе Все ресурсы. В разделе Список всех ВМ можно отследить состояние каждой виртуальной машины, даже если их несколько в рамках одной услуги (например, для сервиса Kubernetes создается как минимум 2 виртуальных машины: одна — для master-ноды, другая — для worker-ноды).

list of all vm

Также в этом разделе можно выполнить следующие действия с ВМ:

  • Включить/Выключить

  • Выключить принудительно

  • Изменение конфигурации ВМ

  • Снять ВМ с мониторинга/Поставить ВМ на мониторинг

  • Скопировать ID

Для выполнения

  1. Выберите виртуальную машину.

  2. Нажмите на кнопку и выберите действие.

6. События

В разделе События можно просмотреть совершенные операции в проекте, отфильтровать и найти нужную операцию.

Фильтрация

Операции можно отсортировать по следующим критериям:

  • по периоду — фильтр позволяет выбрать фиксированные значения периода отображения (последний час, 6 часов, 12 часов, день, неделя), а также задать период самостоятельно;

  • по отображению/скрытию данных запроса и ответа;

Дополнительные фильтры:

  • По типу операции

  • По учетной записи

  • По коду статуса

    events main

7. Управление доступом

7.1. Организация

Организация — это иерархический список каталогов (папок/проектов). Используется для разграничения проектных и линейных активностей

В Организации пользователь может создавать папки и проекты.

Папка — логическое объединение папок и проектов (например, папка «Департамент розничного бизнеса»). Папка обладает свойством бюджетных лимитов, на эту сущность можно заложить сумму, за пределы которой владельцы пространства не могут выйти.

Проект — это сущность, которая содержит в себе инфраструктурные объекты (виртуальные машины, платформенные сервисы и т.д.). Заказать услуги можно только на уровне проекта.

Создание папок в структуре Организации нужно для разграничения прав доступа пользователей к проектам. Рекомендуется создавать папки разного уровня вложенности в соответствии с активностями организационных подразделений или групп пользователей из разных подразделений, работающих в рамках одного проекта.

Структура Организации имеет следующие ограничения:

  • уровней вложенных папок — не более 8;

  • папок на одном уровне — не более 50;

  • проектов на одном уровне — не более 15.

Выбрать организацию, папку или проект:

  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на название папки или проекта, чтобы выбрать нужный контекст.

organization choose

7.1.1. Создание папки/проекта

Создание и настройка организационной структуры доступны только пользователю с соответствующими правами.
  1. Перейдите в раздел Управление доступомОрганизация.

  2. Напротив организации или папки нажмите .

  3. Нажмите Создать папку или Создать проект.

    manage org structure
  4. Введите параметры:

    Для новой папки:

    1. Введите Название.

    2. При необходимости отключите опцию Создать собственный счет.

    3. Нажмите Сохранить и продолжить.

    4. Выберите одну или более Информационные системы из списка.

    5. Нажмите Создать.

      create folder
      • Для нового проекта:

    6. Введите Наименование.

    7. Из списка выберите Информационную систему.

    8. При создании проекта из списка выберите Среду.

    9. Нажмите Создать.

create project

Созданная папка/проект отобразится в разделе Организация.

7.1.2. Удаление папки/проекта

Пользователь с соответствующими правами может удалить папку или проект.

Перед удалением папки с дочерними элементами (папки/проекты), предварительно удалите все дочерние элементы. Вместе с папкой безвозвратно удалится всё содержимое. Средства перераспределяются в родительскую папку.

Для удаления папки/проекта:

  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на кнопку напротив выбранной папки/проекта.

  3. В списке выберите пункт Удалить.

  4. Подтвердите операцию удаления, нажав OK.

Нельзя удалить предустановленный проект (default project) в организации. Такой проект создается при первичной установке Cloudlink.

При попытке удаления предустановленного проекта выводится ошибка: "Нельзя удалить предустановленный проект".

access control organization default

7.2. Управление ресурсными квотами

Создание ресурсных квот доступно при создании организации и на странице уже существующей организации на портале Control-panel. Добавление ресурсных квот для конкретного проекта осуществляется через пользовательский портал Cloudlink.

7.2.1. Добавление ресурсных квот для папки/проекта

Добавление ресурсных квот для конкретного проекта осуществляется в пользовательском портале Cloudlink через учётную запись пользователя с ролью Администратор Портала.

  • При добавлении квоты на вышестоящий элемент оргструктуры, выполняется проверка на наличие других квот нижестоящих элементов.

    То есть если есть квота на Проект имеет значение CPU 100, то для Папки, где расположен данный проект, можно будет создать квоту >= 100.

  • При добавлении квоты на нижестоящий элемент оргструктуры, выполняется проверка на наличие других квот вышестоящих элементов.

    То есть если есть квота на Папку имеет значение RAM 200, то для Проекта, расположенного в данной папке, можно будет создать квоту < = 200.

  • Наличие уже созданных квот для других элементов.

    Если на Папку стоит квота со значением CPU 300, внутри находиться 2 Проекта и в одном Проекте указана квота CPU имеет значение 100, то во втором Проекте можно указать значение CPU < = 200.

  • При выставлении квот учитываются уже созданные заказы.

Порядок действий
  1. Перейдите в раздел Управление доступомОрганизация.

  2. Напротив папки или проекта нажмите и выберите пункт Создать квоту

    create quota 3
  3. В окне Назначение ресурсных квот

    1. Выберите платформу

    2. Настройте значения ресурсов

      create quota 4
  4. Нажмите Сохранить

  5. Установленные ресурсные квоты можно отобразить, нажав на значок Ресурсные квоты напротив Организации, Папки или проекта.

    create quota 5
create quota 6

7.2.2. Редактирование ресурсных квот для папки/проекта

Порядок действий
  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на значок Ресурсные квоты напротив Папки или Проекта.

  3. В открывшемся боковом меню нажмите на напротив имени ресурсной квоты.

  4. В окне Изменение ресурсных квот настройте необходимые параметры CPU, RAM и Дисков.

    create quota 7
  5. Нажмите Сохранить.

7.2.3. Удаление ресурсных квот для папки/проекта

Порядок действий
  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на значок Ресурсные квоты напротив Папки или Проекта.

    В пользовательском портале Cloudlink ресурсные квоты Организации удалить нельзя.
  3. В открывшемся боковом меню нажмите на 🗑 напротив имени ресурсной квоты.

  4. В окне Удалить квоты нажмите на Да,удалить.

    create quota 8

7.3. Управление счетами

Пользователи с соответствующими правами на портале Cloudlink могут управлять счетами папок: переводить денежные средства со счетов родительских папок на дочерние счета.

Перевести средства можно только из организации или папки. Из проектов перевод недоступен.

Порядок действий
  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на иконку напротив папки или организации.

  3. В списке выберите пункт Перевести.

  4. В открывшемся окне заполните поля:

    • Счет-отправитель — по умолчанию указан тот счет, с которого отправляются средства.

    • Счет-получатель — выберите организацию или папку, в которую нужно отправить средства.

    • Сумма — введите сумму для перевода, не превышающую значения поля Счет-отправитель.

    • Описание операции — введите текст, характеризующий этот перевод средств.

  5. Нажмите Подтвердить действие.

money transfer

Для просмотра истории переводов средств нажмите напротив необходимой папки и выберите — История переводов.

history money transfer

7.4. Сервисные аккаунты

Для управления пользователями на портале Cloudlink применяется ролевая политика по модели RBAC(Role Based Access Control). Пользователь может выполнять те или иные действия в зависимости от присвоенной ему роли.

В этом разделе можно создать, изменить, удалить сервисные аккаунты с определенными ролями, а также просмотреть список созданных сервисных аккаунтов.

7.4.1. Создать сервисный аккаунт

Для создания нового сервисного аккаунта:

  1. Перейдите в раздел Управление доступом → Сервисные аккаунты.

  2. Нажмите кнопку + (Добавить).

  3. В появившемся окне заполните параметры:

    • Название

    • Роли в каталоге — выберите одну или несколько ролей.

      cre serv acc
  4. Нажмите Создать

После успешного выполнения действия отображается уведомление о создании сервисного аккаунта, содержащее его идентификатор и API-ключ.

cre serv acc 2
Идентификатор сервисного аккаунта и API-ключ необходимо скопировать, после закрытия окна уведомления данные будут недоступны.

7.4.2. Изменить сервисный аккаунт

Для изменения параметров сервисного аккаунта:

  1. Перейдите в раздел Управление доступом → Сервисные аккаунты.

  2. Напротив сервисного нажмите и выберите Редактировать.

  3. Измените параметры:

    • Название — введите новое название.

    • Роли в каталоге — можно удалить существующие или добавить новые из списка.

  4. Нажмите Применить

change servacc

7.4.3. Удалить сервисный аккаунт

Для удаления сервисного аккаунта:

  1. Перейдите в раздел Управление доступом → Сервисные аккаунты.

  2. Напротив сервисного аккаунта нажмите и выберите Удалить аккаунт.

  3. Нажмите Да,удалить

dell serv acc

7.5. Учетные записи

В разделе Учетные записи можно просмотреть существующих пользователей портала Cloudlink и добавить новых.

user accounts overview

Можно фильтровать список пользователей при работе с фильтром, заполнив поля Поиск и/или Роли.

Также в выпадающем списке Показать пользователей можно выбрать:

  • Текущего уровня — отобразятся записи, входящие в текущий проект.

  • Текущего уровня и ниже — отобразятся записи, входящие в текущую папку и её дочерние папки и проекты.

  • Текущего уровня и выше — отобразятся записи, входящие в текущую папку/проект и родительские папки и организацию.

7.5.1. Добавить пользователя к организации/папке/проекту

В разделе Учетные записи можно добавить пользователя к нужному контексту. Для этого:

  1. Перейдите в раздел Управление доступом → Учетные записи.

  2. Нажмите кнопку +Добавить.

  3. В окне Новая учетная запись:

    • Выберите одного или нескольких пользователей в поле Пользователь. Для поиска пользователя начните набирать его имя.

    • В поле Роли из выпадающего меню выберите роли, которые хотите назначить пользователю для этой организации или папки, или проекта.

  4. Нажмите Создать.

    user accounts create

На странице Учетные записи отобразится новая запись.

Роли в каталоге создаются пользователями с правами администратора согласно ролевой модели организации.

7.5.2. Редактировать права пользователя

Права пользователя в контексте можно изменить. Для их редактирования:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите на экран Управление доступомУчетные записи.

  3. Напротив нужного пользователя в списке нажмите и выберите Редактировать.

  4. В появившемся окне добавьте и/или удалите необходимые роли.

  5. Нажмите Применить.

7.5.3. Отозвать права пользователя

  1. Активируйте необходимый контекст соответствующей организации

  2. Перейдите в раздел Управление доступомУчетные записи.

  3. В строке с нужным пользователем нажмите и выберите Отозвать права.

После выполнения операции пользователь будет уделён из списка пользователей организационной единицы.

7.6. Роли

Раздел Роли позволяет просматривать роли и соответствующий им набор разрешений, а так же создавать новые роли в рамках организации

С помощью ролей можно гибко регулировать доступы пользователей к ресурсам портала Cloudlink, что обеспечивает защиту корпоративных данных.

В этом разделе можно увидеть роли, созданные системой (тип — "service" или "basic"), так и созданные пользователями (тип — "custom").

roles overview
Просмотр и создание ролей в проекте доступно только пользователям с соответствующими правами.

7.6.1. Создать новую роль

Для создания новой роли:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Управление доступомРоли.

  3. В правом верхнем углу нажмите кнопку + (Создать).

    1. В окне Создание роли заполните следующие параметры:

      • *Название — введите название роли. Это название может быть любым, но в нем должны использоваться только латинские буквы и цифры.

      • Код роли — введите код роли. В качестве кода для сервисных ролей используется ключевое слово service, для базовых ролей используется ключевое слово basic, все остальные роли в системе будут обозначены ключевым словом custom.

      • Описание — опишите, для чего эта роль применяется.

      • Выберите права из списка — выберите одно или несколько разрешений для этой роли.

        roles create new role

        Выбранные разрешения для роли переместятся из левой колонки в правую колонку (Добавленные права).

    2. Нажмите Создать роль вверху страницы.

Новая роль появится в общем списке. Ее можно будет отредактировать, удалить или создать на ее основе другие роли.

О том, как применить роль к пользователю — в инструкции Редактировать права пользователя.

roles new role created

7.6.2. Удалить роль

Удалить можно только те роли, которые создали сами пользователи (тип — "custom"). Роли с типом "service" или "basic" удалить нельзя.

Для удаления роли:

  1. Перейдите в раздел Управление доступомРоли.

  2. Напротив роли нажмите и выберите Удалить.

7.7. SSH-ключи

В этом разделе можно просмотреть уже существующие SSH-ключи и добавить новые.

SSH-ключи используются для идентификации клиента при подключении к серверу по зашифрованному сетевому протоколу SSH. Они представляют собой пару: публичный ключ — размещается на виртуальной машине, приватный ключ — сохраняется локально.

Публичный ключ можно предоставить любому пользователю, но только у вас должен быть доступ к вашему приватному ключу.

ssh keys main

7.7.1. Добавить SSH-ключ

Для добавления SSH-ключа:

  1. Перейдите в раздел SSH-ключи.

  2. В правом верхнем углу нажмите кнопку + Добавить.

  3. Выберите тип ключа.

  4. В поле Название введите название добавляемого ключа.

  5. В поле Логин введите имя пользователя, для которого добавляется ключ.

  6. Сгенерируйте пару ключей на клиентской машине:

    • Linux/MacOS

      1. Откройте терминал и выполните команду:

        $ ssh-keygen -t rsa

        Если команда ssh-keygen не найдена, установите пакет openssh.

      2. Укажите путь до файла, в который нужно сохранить SSH-ключ или оставьте по умолчанию:

        Enter file in which to save the key (/home/user/.ssh/id_rsa):
      3. Нажмите Enter.

      4. Введите кодовую фразу (если фраза введена, она будет запрашиваться при обращении на сервер) или оставьте строку без нее и нажмите Enter.

        Enter passphrase (empty for no passphrase):

        В папке .ssh (по умолчанию) будут созданы два файла: id_rsa (приватный ключ) и id_rsa.pub (публичный ключ). В терминале отобразится отпечаток сгенерированного ключа:

        Your identification has been saved in /home/user/.ssh/id_rsa.
        Your public key has been saved in /home/user/.ssh/id_rsa.pub.
        The key fingerprint is:
        476:b2:a8:7f:08:b4:c0:af:81:25:7e:21:48:01:0e:98 user@localhost
        The key's randomart image is:
                    +--[ RSA 2048]----+
                    |+.o.          |
                    |ooE           |
                    |oo            |
                    |o.+..         |
                    |.+.+..  S .   |
                    |....+  o +    |
                    |  .o ....     |
                    |  .  .. .     |
                    | ....      |
                    +-----------------+
      5. В терминале выполните следующую команду:

        $ cat ~/.ssh/id_rsa.pub
        В консоли отобразится сгенерированный SSH-ключ.
      6. Скопируйте значение ключа и вставьте в поле ключа в окне Добавить SSH-ключ на портале.

    • Windows

      1. Загрузите клиент Putty с официального сайта.

      2. Распакуйте загруженный архив и запустите файл puttygen.exe.

      3. Выберите тип ключа SSH-2 RSA и длину 2048 бит.

      4. Нажмите кнопку Generate. Во время генерации водите курсором в пустой области окна (это нужно для создания псевдослучайности).

      5. Сохраните сгенерированную пару ключей с помощью кнопок Save public key и Save private key.

      6. Скопируйте сгенерированный публичный ключ (расширение pub) и вставьте его в поле ключа в окне Добавить SSH-ключ на портале.

  7. В окне Добавить SSH-ключ на портале нажмите Добавить. Этот ключ сохранится в списке всех SSH-ключей на портале.

  8. После добавления ключа выполните в терминале команду:

     $ ssh root@[IP-адрес сервера]

    После выполнения всех действий будет установлено соединение с сервером. Вводить пароль при этом не потребуется.

8. Аналитика данных

В разделе Аналитика данных находятся инструменты для измерения потребляемых мощностей и учета стоимости созданными ресурсами на портале Cloudlink.

8.1. Панели

Панели позволяют отображать потребление ЦПУ, ОЗУ, памяти дисков и другие параметры в виде карточек с диаграммами и графиками.

В этом разделе можно как создать новую панель с индивидуальными настройками, так и использовать предустановленные панели.

В контекстах, где не было ранее созданных панелей, в центре страницы отображено сообщение «Пока не создано ни одной панели».

Если в контексте проекта уже есть ранее созданные панели, то они отобразятся на странице в табличном виде.

8.1.1. Создать панель

Для создания новой панели с определенными параметрами:

  1. Активируйте необходимый контекст соответствующей организации.

    1. Перейдите в раздел Аналитика данныхПанели.

  2. Нажмите Создать панель.

  3. Введите название панели.

  4. Добавьте необходимые карточки:

    new panel
    • Способ 1:

      1. Нажмите Добавить.

      2. В открывшемся боковом меню нажмите на нужные карточки, чтобы их добавить в панель.

      3. Чтобы завершить выбор карточек, нажмите ×.

    • Способ 2:

      1. Нажмите Добавить карточку.

      2. В открывшемся боковом меню выберите нужные карточки.

      3. Чтобы завершить выбор карточек, нажмите ×.

        add chart
  5. Нажмите Сохранить.

8.1.2. Создать панель из предустановленных

Предустановленные панели представлены следующими шаблонами:

  • [01] Обзор ресурсов (базовый)

  • [02] Обзор заказов (базовый)

  • [03] Финансовые показатели (базовый)

create panel from template

При создании предустановленной панели карточки из шаблона будут автоматически добавлены в панель. Для этого нажмите кнопку Сохранить.

После создания панели параметры в ней доступны для редактирования.

Пример панели Обзор ресурсов (базовый):

overview basics

8.1.3. Редактировать панель

Чтобы изменить параметры созданной панели:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите (элемент отображается при наведении указателя на строку панели) напротив нужной панели и выберите Редактировать.

  4. Выберите карточку для редактирования:

    • Перетащите карточку на подходящее место.

    • Чтобы добавить новые карточки на панель, нажмите кнопку Добавить.

    • Для редактирования содержимого карточки или ее удаления, в правом углу карточки нажмите .

  5. Чтобы завершить редактирование, нажмите Сохранить.

8.1.4. Дублировать панель

Дублирование позволяет создать новую панель на основе имеющейся.

Чтобы дублировать панель:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите на кнопку напротив названия панели (элемент отображается при наведении указателя на строку панели).

  4. Выберите Дублировать.

  5. На экране просмотра копии нажмите для перехода в режим редактирования.

  6. На экране редактирования панели:

    • Измените название, если необходимо.

    • Внесите изменения в карточки и нажмите Сохранить.

8.1.5. Закрепить панель

В разделе Панели можно выбирать избранные панели и закреплять их вверху страницы. Панели, добавленные в избранное, будут отображаться только в текущем контексте.

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите напротив нужной панели (элемент отображается при наведении указателя на строку панели).

Панель отобразится в виде карточки вверху страницы.

Чтобы удалить панель из избранного, повторно нажмите на у нужной панели.

8.1.6. Удалить панель

Для удаления панели:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите напротив нужной панели (элемент отображается при наведении указателя на строку панели) и выберите Удалить.

Панель будет удалена.

8.2. Карточки

В разделе Карточки можно настроить персональные графики по созданным ресурсам контекста, в котором находится пользователь.

Если есть уже созданные карточки, то в разделе они отображаются в табличном виде. Кнопка создания новой карточки располагается справа вверху.

8.2.1. Создать карточку

Для создания новой карточки с определенными параметрами:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Нажмите Создать карточку. Вы перейдете на страницу создания.

  4. Выберите датасет. После этого будут отображены доступные для выбора измерения.

  5. Выберите необходимые метрики и переместите каждую выбранную метрику на необходимую ось (например: Ось х: item_name, Ось у: memory).

  6. Выберите тип графика, настройте сортировку и фильтры.

  7. Введите необходимое название графика

    add card
  8. Нажмите Сохранить, или, нажав на раскрывающую стрелочку, выберите Сохранить как.

В контекстах, где не было ранее созданных карточек, в центре страницы отображено сообщение об этом и ниже имеется кнопка «Создать карточку», а также есть возможность создания карточки с предустановленным типом графика.

Возможные типы графика:

  • Линейная диаграмма

  • Диаграмма с областями

  • Столбчатая диаграмма

  • Круговая диаграмма

  • Кольцевая диаграмма

  • Таблица

8.2.2. Редактировать карточку

Для редактирования параметров существующей карточки:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Кликните на нужную карточку. Это действие откроет страницу редактирования.

  4. Внесите необходимые изменения.

  5. Нажмите Сохранить.

8.2.3. Переименовать карточку

  1. Активируйте необходимый контекст соответствующей организации

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Напротив нужной карточки нажмите …​ и выберите Удалить.

  4. Введите новое имя и нажмите Enter.

8.2.4. Удалить карточку

Для удаления:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Напротив нужной карточки нажмите …​ и выберите Удалить.

8.3. Данные

В разделе отображаются автоматически созданные датасеты с данными. Эти данные можно использовать для просмотра метрик или создания графиков в разделе Панели.

Доступны следующие датасеты:

  • cloudlink_items — активные и удаленные объекты, созданные порталом (ВМ, контейнеры, бакеты и прочее).

  • items_money — данные об объектах с информацией о расходах.

  • items_levels — история изменения потребленных ресурсов.

8.4. Потребление

В этом разделе отображены потраченные и прогнозируемые затраты ресурсов в выбранном контексте. Раздел доступен для пользователей с разрешением заказа ресурсов.

Отчеты по операциям за определенный период доступны для скачивания в форматах csv, xlsx, png.

Фильтрация и графики

Для учета расходов доступна фильтрация по следующим по следующим параметрам:

  • по периоду — фильтр позволяет выбрать фиксированные значения периода отображения: текущая неделя, текущий месяц, текущий квартал, текущий год, предыдущая неделя, предыдущий месяц, предыдущий квартал, предыдущий год. Так же период можно задать самостоятельно, нажав в области отображения дат периода.

  • по группировке:

    • без группировки — это значение выбрано по умолчанию и отображает график расходов для всех ресурсов и проектов в контексте.

    • код ТК — отображает график потребления для каждого параметра ресурса (CPU, RAM, Boot Disk и т.д.)

      consumption graph
    • Код проекта  — отображает график потребления для конкретного проекта.

Обзор и ресурсы

В этом блоке на странице можно увидеть подробное описание расходов по коду проекта и коду ТК.

consumption code metrics

9. Мониторинг

9.1. Метрики ВМ

В разделе Метрики ВМ можно просмотреть графики потребления ресурсов по каждой виртуальной машине, основанные на VictoriaMetrics и визуализации в дашбордах Grafana.

Данные метрик ВМ обновляются автоматически каждые 30 минут по умолчанию (частоту обновлений метрик можно изменить в интерфейсе Grafana).

Для просмотра метрик ВМ:
  1. Выберите операционную систему:

  2. Выберите название виртуальной машины (хостнейм), для которой нужно отобразить данные мониторинга.

Набор дашбордов в мониторинге зависит от выбора операционной системы. Для ОС Windows и Linux этот набор отличается и учитывает особенности систем.

9.1.1. Метрики ВМ на ОС Linux

monitoring linux

На странице доступны следующие дашборды:

  1. Host Overview:

    • Uptime — время нахождения виртуальной машины в активном состоянии с момента последнего запуска. Если ВМ была однажды перезапущена, то отсчет времени Uptime начнется заново.

    • Processors — отображает количество процессоров на виртуальной машине.

    • RAM — количество занятой оперативной памяти ВМ.

    • CPU Load — загрузка процессора в процентном соотношении (%).

    • Memory use — количество занятой виртуальной памяти в процентном соотношении (%).

    • Disk Free (Total) — общее свободное место на дисках ВМ в процентном соотношении (%).

    • Net IN — график количества принятых пакетов данных в ГБ (GB).

    • Net OUT — график количества отправленных пакетов данных в ГБ (GB).

  2. CPU Details

    • CPU Load — отображение графика загрузки по системы по часам.

  3. Memory details

    • Memory — график использования памяти по ГБ/час.

      monitoring linux memory
  4. Network Details

    • Network Traffic — почасовой график передачи и приема пакетов данных через интернет.

    • Network Traffic Err — почасовой график возникновения ошибок при передаче и приеме данных через интернет.

      monitoring linux network details
  5. Disk Details

    • Disk Free — количество памяти на диске.

    • Disk Activity — количество операций чтения/записи.

    • Disk IO — количество операций ввода/вывода.

      monitoring linux disk details

9.1.2. Метрики ВМ на ОС Windows

monitoring win

На странице доступны следующие дашборды:

  1. Quick CPU / Mem / Disk

    • CPU Busy — загрузка процессора в процентном соотношении (%).

    • RAM Used — количество занятой оперативной памяти ВМ в процентном соотношении (%).

    • Virtual Memory Used — количество занятой виртуальной памяти в процентном соотношении (%).

    • С:Used — отображает использование жесткого диска «C» за определенный период времени. Чтобы отобразить значения для этого графика, выделите промежуток времени на шкале Disk Space Used Basic.

    • D:Used — отображает использование жесткого диска «D» за определенный период времени. Чтобы отобразить значения для этого графика, выделите промежуток времени на шкале Disk Space Used Basic.

    • Uptime — время нахождения виртуальной машины в активном состоянии с момента последнего запуска. Если ВМ была однажды перезапущена, то отсчет времени Uptime начнется заново. Чтобы отобразить значения для этого графика, выделите промежуток времени на шкале Disk Space Used Basic.

    • СPU Cores — количество ядер CPU на виртуальной машине.

    • RAM Total — всего оперативной памяти на ВМ.

    • Virtual Memory — всего виртуальной памяти.

    • С: disk size — размер диска «C» (ГБ).

    • D: disk size — размер диска «D» (ГБ).

  2. Basic CPU / Mem / Net / Disk — графики загрузки процессора, памяти, места на диске и использования сети за определенный промежуток времени. Промежуток времени можно выделить на шкале, чтобы посмотреть подробные данные.

    Дашборд состоит из графиков:

    • CPU Basic

    • Memory Basic

    • Network Traffic Basic

    • Disk Space Used Basic

  3. System Misc — группа показателей ошибок системы и системных вызовов.

    Дашборд состоит из графиков:

    • Context Switches / Interrupts

    • Interrupts Detail

    • Clock Tick Interrupts

    • Idle breaks

    • Received and serviced deferred procedure calls

    • Time spent in low-power idle states

    • Parking Status

    • Core Frequency

    • Exceptions

    • Processor Queue

    monitoring win system misc
  4. Storage Volumes — группа метрик заполненности хранилища. Для просмотра одного из дисков нажмите на его название в легенде под графиком. Если нужно отобразить сразу несколько графиков памяти дисков, зажмите SHIFT перед выбором.

    Дашборд состоит из графиков:

    • Volume Free Space

    • Volume Used Space

      monitoring win volume
  5. Storage IO — группа метрик производительности хранилища и дисковой подсистемы, расшифровывается «Input/output Operations Per Second» — количество операций ввода/вывода в секунду.

    Дашборд состоит из графиков:

    • Disk IOps

    • I/O Usage Read / Write Bytes

    • I/O Utilization

    • Average Queue Size

    • Time Spent Doing I/Os

    • Idle I/O

      monitoring win storage io
  6. Network Traffic — группа метрик скорости интернет-трафика, приема и передачи пакетов данных.

    Дашборд состоит из графиков:

    • Network Traffic

    • Network Traffic by Packets

    • Network Traffic Drop*

    • Network Traffic Errors

    • Speed

    • Unknown Packets Received

  7. Windows Exporter Scrape Time — группа метрик с серверов Windows-инфраструктуры.

    Дашборд состоит из графиков:

    • Exporter Scrape

    • Windows Exporter Scrape Time

    • Windows Exporter Perflib Time. Также здесь можно увидеть версию Windows, версию Exporter.

monitoring win win exporter

9.1.3. Импорт графиков

Каждый дашборд в Метриках ВМ можно импортировать, так как он основан на языке программирования JSON.

Для импорта:

  1. Нажмите вверху нужного графика на (Menu).

  2. Выберите InspectPanel JSON.

monitoring dashboard graphics