Руководство Control Panel Cloudlink
1. Авторизация в Control Panel
Авторизация в интерфейсе Control Panel доступна с использованием учетной записи, созданной на этапе post-deploy. Для авторизации нужно ввести имя пользователя/e-mail и пароль и нажать на кнопку Вход.
После входа уровень доступа учетной записи определяется назначенной ролью. По умолчанию администратор Control Panel Cloudlink получает глобальную роль Суперадминистратор, которая предоставляет расширенный набор полномочий, включая возможность:
-
настраивать подключения к платформам виртуализации и облачным провайдерам в разделе Инфраструктура;
-
пополнять счета организаций;
-
управлять продуктами, доступными для заказа на пользовательском Портале, а также настраивать их ограничения и действия в разделе Конструктор;
-
настраивать права доступа и ресурсные правила в разделе Доступ.
| Подробнее об особенностях этой и других ролей в Cloudlink — в разделе Роли и ролевая модель. |
2. Перевод средств и пополнение счета
Инструмент Перевод средств предназначен для перемещения денежных средств между счетами: с мастер-счета на счет организации или между организациями. Операция позволяет пополнять баланс организации или перераспределять средства между счетами.
Кнопка
Перевод средств отображается в верхнем правом углу Control Panel и доступна на всех страницах интерфейса.
При нажатии на кнопку отобразятся две вкладки:
-
Перевод — используется для перевода денежных средств на счет выбранной организации.
-
История — используется для просмотра истории операций по переводам, включая пополнение организаций и переводы между папками внутри организации.
2.1. Перевод средств
| Для выполнения перевода на счете отправителя должен быть положительный баланс. При недостатке средств операция будет отклонена. |
-
Нажмите
Перевод средств. -
Выберите вкладку Перевод и укажите следующие параметры:
-
Откуда переводим — выберите счет отправителя.
-
Куда переводим — выберите организацию, которая получит денежные средства.
-
Сумма — укажите сумму перевода.
-
Комментарий — при необходимости укажите описание.
-
-
Нажмите Перевести.
После отправки запроса отображается индикатор выполнения операции «Переводим средства».
При успешном переводе отобразится информация:
-
счет отправителя и остаток после операции;
-
счет получателя и остаток после операции
-
-
Для завершения нажмите Готово.
Баланс счетов обновляется автоматически после перевода.
|
Если перевод не выполнен, отобразится экран с данными операции и кнопкой Назад к переводу. Если счет получателя отсутствует, то в поле отображается прочерк, а при попытке перевода выводится уведомление «Счет получателя не найден». |
2.2. История переводов
Вкладка История позволяет отслеживать выполненные переводы, просматривать суммы, даты и комментарии по операциям.
-
Нажмите на кнопку
Перевод средств и выберите История. -
Выберите организацию, для которой требуется просмотреть историю операций.
В истории переводов организации отобразится список операций с указанием:
-
даты перевода
-
суммы
-
комментария (отображается при наведении на иконку)
3. Уведомления о бюджете
В этом разделе описаны уведомления, связанные с бюджетом организации.
|
Отображение уведомления о бюджете доступны только пользователям с правами администратора Control Panel. |
Для просмотра уведомлений нажмите на кнопку
в правом верхнем углу Control Panel. Кнопка доступна на всех страницах интерфейса.
Количество непрочитанных уведомлений отображается на кнопке и подсвечивается красным цветом.
Поддерживаются следующие типы уведомлений:
-
Назначение бюджета организации
-
Изменение бюджета и/или процента
-
Превышение процента бюджета
-
Удаление бюджета организации
| Подробнее — в инструкциях о создании организации и назначении бюджета и о пополнении средств организации. |
Для уведомлений доступны групповые действия: можно отметить все уведомления как прочитанные или удалить их. Чтобы выполнить действие, нажмите ︙ в верхней части списка и выберите нужный вариант.
После выполнения действия кнопка уведомлений становится неактивной —
.
4. Инфраструктура
4.1. Подключения
Раздел Подключения отображает подключенные к инсталляции платформы виртуализации и облачных провайдеров, а также позволяет добавить новые платформы и управлять ими.
В текущей версии поддерживаются следующие типы подключений:
-
vSphere
-
zVirt
-
OpenStack
-
RedVirt
-
Yandex Cloud
-
Hyper-V
-
K2 Cloud
4.1.1. Визард нового подключения
Для добавления нового подключения выполните следующие действия:
-
Перейдите в раздел меню Инфраструктура → Подключения.
-
Нажмите Добавить и выберите платформу.
В зависимости от платформы количество шагов в визарде может различаться:
-
Соединение — шаг для всех платформ.
-
Общее — шаг для всех платформ.
-
Таймауты и разведка — шаг только для платформ zVirt, Hyper-V, vSphere, OpenStack, RedVirt.
-
Деплой — шаг только для платформ Hyper-V, vSphere, K2 Cloud.
-
Итог — шаг для всех платформ.
4.1.1.1. Соединение
Этот шаг подключения обязателен для всех платформ, однако для некоторых платформ набор полей здесь будет отличаться.
-
Адрес подключения — введите URL-адрес для подключения к платформе.
-
ID проекта/Project ID (только для K2 Cloud и OpenStack) — идентификатор конкретного проекта на этой платформе виртуализации. Разрешены только латинские буквы и цифры (0–9).
-
Domain name (только для OpenStack) — доменное название подключения для OpenStack.
-
Логин и Пароль — введите учетные данные администратора, имеющего доступ к этому подключению. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
Включить SSL-верификацию — по умолчанию SSL-верификация данных активирована. Если верификация не требуется, нажмите на галочку для деактивации.
|
После ввода адреса подключения (URL), логина и пароля выполняется проверка соединения с платформой виртуализации (валидация на соответствие данных). Переход к следующему шагу доступен только при успешной проверке. |
Пример шага "Соединение" для zVirt:
Пример шага "Соединение" для OpenStack:
4.1.1.2. Общее
Этот шаг подключения обязателен для всех платформ.
Имя нового подключения — введите уникальное название подключения, используя только латинские буквы, дефис -, точки и нижнее подчеркивание _. Например, "zvirt-test_1.0".
4.1.1.3. Таймауты и разведка
Этот шаг подключения обязателен только для платформ zVirt, Hyper-V, vSphere, OpenStack, RedVirt.
Установите таймауты:
-
Таймаут запроса — установите максимальный период времени на получение данных платформой от сервера. По умолчанию — 10 секунд.
-
Таймаут подключения — установите максимальный период времени, который отводится только на установку соединения с сервером. По умолчанию — 60 секунд.
Общий таймаут — это общее время ожидания для установки соединения с сервером (Таймаут подключения), и время на получение ответа от него (Таймаут запроса).
Например, если Таймаут подключения = 60 с, а Таймаут запроса = 10 с, то общий таймаут = 70 с. То есть платформа виртуализации будет устанавливать соединение с сервером в течение 60 секунд, а после получения данных вернет ответ от сервера за 10 секунд.
Если общий таймаут истек и соединение не успело установиться, будет выполнена повторная попытка подключения. После нескольких неудачных попыток возникнет ошибка таймаута. В этом случае рекомендуется увеличить таймауты и проверить доступность хоста, DNS и порта.
|
При первом запуске после создания нового подключения используются значения по умолчанию:
Изменить таймауты, изменить параметры разведки или сбора алертов можно будет после создания подключения. |
4.1.1.4. Деплой
Этот шаг подключения обязателен только для платформ Hyper-V, vSphere, K2 Cloud. Для каждой платформы есть свой набор полей.
Поля шага Деплой используются модулем Cloud Mate для создания, удаления и управления виртуальными машинами.
-
Для vSphere:
-
(Опционально) Путь к шаблонам inventory (template_inventory_path) — укажите путь к папке с шаблонами виртуальных машин на платформе виртуализации.
По умолчанию используется папка с шаблонами, название которой совпадает с именем кластера. В случае изменения имени кластера необходимо явно указать путь к папке с шаблонами.
-
-
Для Hyper-V:
-
Имя свитча (switch_name) — введите название сетевого устройства, свитча. Разрешены только латинские буквы и специальные символы.
-
Адрес папки для виртуальных машин (vms_dir) — укажите полный путь к папке на платформе. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
Путь к скрипту создания виртуальных машин (create_vm_script_path) — укажите полный путь к скрипту, который создает ВМ. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
Путь к скрипту удаления виртуальных машин (delete_vm_script_path) — укажите полный путь к скрипту, который удаляет ВМ. Разрешены только латинские буквы, цифры (0–9) и специальные символы.
-
-
Для K2 Cloud:
-
Регион — введите код региона платформы виртуализации, например "ru-msk". Разрешены только латинские буквы, цифры (0–9), символы дефиса и нижнего подчеркивания.
-
Зона доступности — введите название зоны доступности. Разрешены только латинские буквы, цифры (0–9), символы дефиса и нижнего подчеркивания.
-
4.1.2. Редактирование подключения
В разделе Подключения можно изменить параметры существующих подключений.
Для этого:
-
Перейдите в Инфраструктура → Подключения.
-
На карточке нужного подключения нажмите … и выберите Изменить подключение.
-
В боковом окне измените необходимые параметры.
-
Нажмите Сохранить.
4.1.3. Запуск разведки ВМ и инфраструктуры
Разведка виртуальных машин — это процесс автоматизированного сбора информации о виртуальных машинах на платформе виртуализации напрямую, без использования портала Cloudlink. При первом подключении платформы, разведка активируется сразу, последующее выполнение разведки будет совершаться по указанному расписанию. Временные промежутки разведки ВМ можно отредактировать.
| Разведка виртуальных машин выполняется не чаще одного раза в сутки для обеспечения стабильной работы системы. |
Разведка инфраструктуры — это получение информации о существующих ресурсных пулах платформ виртуализации. Для каждого типа показаны время и длительность последнего сеанса.
Разведка виртуальных машин и инфраструктуры включает два основных механизма:
-
Сбор ВМ (
collect_vms) — начальный импорт и периодическая синхронизация всех виртуальных машин и их шаблонов. -
Сбор событий ВМ (
collect_vms_events) — непрерывный сбор событий жизненного цикла ВМ для поддержания актуальности данных.
Собранные данные сохраняются в сервисе состояний StateService, фиксируя время последнего обновления и длительность сбора. Разведка обеспечивает актуальное и систематизированное представление о виртуальной инфраструктуре.
Запуск разведки
-
Перейдите в Инфраструктура → Подключения.
-
Запуск разведки можно настроить двумя способами:
-
На карточке подключения нажмите на иконку … и выберите Разведка….
-
Нажмите на карточку подключения и перейдите на страницу подробностей о подключении. В блоке Разведка нажмите на иконку редактирования опций.
-
В открывшемся окне задайте расписание для разведки инфраструктуры или виртуальных машин в формате cron-записи:
Разведка виртуальных машин выполняется не чаще одного раза в сутки для обеспечения стабильной работы системы. 0 1 * * *
где:
-
0— интервал в минутах. По умолчанию значение — 0 минут. Возможные значения: 0 - 59. -
1— часы. По умолчанию значение — 0. Возможные значения: 0 - 23. -
*— день месяца, возможные значения: 1 - 31. -
*— месяц, возможные значения: 1 - 12. -
*— день недели, возможные значения: 0 - 7, где 1 — понедельник, а 0 и 7 — воскресенье.
При записи расписания
0 1 * * *разведка ВМ будет выполняться ровно в час ночи, каждый день месяца, каждый месяц и каждый день недели. А при записи55 0 * * 1разведка ВМ будет запускаться в 00:55 только по понедельникам, независимо от числа месяца или месяца года.
-
-
Выберите Таймаут разведки — он позволяет установить соединение с сервером для сбора данных о ВМ.
-
Переведите переключатель в положение "активировать".
-
-
-
Нажмите Готово.
Новое расписание для разведки ВМ или инфраструктуры будет установлено.
4.1.4. Алерты
| Сбор алертов доступен только для платформы zVirt. |
4.1.4.1. Изменение параметров сбора алертов
Чтобы изменить параметры сбора алертов:
-
Перейдите в раздел Инфраструктура → Подключения и нажмите на нужное подключение.
-
На странице детальной информации о подключении в блоке Алерты нажмите
.
-
Задайте расписание сбора алертов в формате cron-записи:
*/15 * * * *
где:
-
*/15— интервал в минутах. По умолчанию сбор алертов выполняется каждые 10 минут. Возможные значения: 0 - 59.Символ
*означает минуту часа и задает начальную точку, от которой отсчитывается указанный интервал (в этом примере отсчет начинается с любой минуты). -
*— часы, возможные значения: 0 - 23. -
*— день месяца, возможные значения: 1 - 31. -
*— месяц, возможные значения: 1 - 12. -
*— день недели, возможные значения: 0 - 7, где 1 — понедельник, а 0 и 7 — воскресенье.Например, чтобы сбор алертов запускался каждый час, в начале часа (минута 0), укажите:
0 * * * *.
-
-
Задайте таймаут сбора алертов — максимальное время в секундах на соединение с сервером для сбора алертов с платформы виртуализации. По умолчанию — 3600 секунд.
-
Переведите переключатель в положение "активировать".
-
-
Нажмите Готово.
4.2. Дата-центры
Дата-центр (ЦОД) — сущность, позволяющая разделить ресурсы клиента по территориально/административному признаку (например по принадлежности ресурса к физическому ЦОДу).
На экране Дата-центры отображается список доступных центров данных.
Поля в разделе Фильтры позволяют настроить фильтрацию вывода известных дата-центров.
Различные элементы управления в списке дата-центров позволяют создать, изменить и удалить дата-центр.
4.2.1. Создание дата-центра
-
Перейдите в раздел Инфраструктура — Дата-центры.
-
Нажмите Создать дата-центр.
-
В появившемся окне введите необходимые параметры:
-
Площадка
-
Код — уникальное буквенно-цифровое значение
-
Обозначение латиницей
-
Организация — организация, к которой будет прикреплен дата-центр
-
Вес
Вес определяет приоритет дата-центра. Чем меньше вес, тем выше приоритет. -
При необходимости активируйте опцию Доступен в форме заказа.
-
Сегменты сети
-
-
Нажмите Создать.
После успешного создания дата-центр отобразится в списке.
4.3. Платформы
Платформа является объектом организации и представляет собой абстракцию, объединяющую сегменты сети и центры данных.
На экране Платформы отображается список добавленных платформ, а также присутствуют элементы управления платформами.
4.3.1. Создание платформы
Перед созданием платформы создайте запись в справочнике для описания платформы.
-
Перейдите в меню Конструктор → Справочники.
-
Выберите справочник Resource_pool.
-
На вкладке страницы нажмите Добавить страницу.
В открывшемся окне укажите следующие параметры:
-
Имя — символьное имя кластера из системы виртуализации. Например в zVirt для получения имени нужно перейти во вкладку Ресурсы → Кластеры и выбрать из списка кластер, после перейти во вкладку Общее и скопировать имя.
-
Степень важности — укажите приоритет, с которым будет размещаться ресурс.
-
PageData — укажите описание платформы в формате json, со следующей структурой:
-
resource_pool— описывает пул ресурсов для создания платформы:-
name— название кластера хранения из системы виртуализации. -
uuid— идентификатор кластера хранения. -
domain— название домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink. -
endpoint— FQDN системы виртуализации.
-
-
category— описывает категорию использования. Например,"category": "vm"обозначает, что платформа используется для размещения виртуальных машин. -
platform— описывает тип платформы, который в большинстве случаев зависит от используемой системы виртуализации.
-
-
-
Указать теги, которые используются как Код при дальнейшем создании платформы.
Указывая теги, обратите внимание, что один из тегов должен быть уникальным для однозначной идентификации новой платформы.
-
Перейдите в раздел Инфраструктура → Платформы
-
Нажмите Создать платформу
-
В появившемся окне введите необходимые параметры:
-
Название — Имя платформы
-
Код — уникальный тег указанный в описании платформы в справочнике.
-
При необходимости выберите Организацию и задайте Вес.
Вес определяет приоритет платформы. Чем больше вес, тем выше приоритет.
-
-
Нажмите Создать
Новая платформа появится в списке. Для работы с платформой необходимо указать сеть и дата центры. Для этого:
-
Нажмите на иконку ︙ → Редактировать.
-
Выберите Сегменты сети и Дата-центры.
-
Для сохранения параметров нажмите Редактировать.
4.4. Домены
Домены являются объектом организации и представляет собой абстракцию, назначаемую сегментам сетей.
На экране Домены отображается список добавленных доменов, а также присутствуют элементы управления доменами.
4.4.1. Создание домена
-
Перейдите в раздел Инфраструктура → Домены.
-
Нажмите Создать домен.
-
В появившемся окне введите необходимые параметры:
-
Название — название домена.
-
Код — уникальное буквенно-цифровое значение.
-
При необходимости выберите Организацию и задайте Вес.
-
-
Нажмите Создать.
Новый домен появится в списке.
4.5. Сегменты сети
Сегмент сети — сущность, позволяющая выделить часть сетевых ресурсов клиента для разделения групп сервисов, на базе систем виртуализации реализуется за счет виртуальных локальных сетей (VLAN).
Сегменты сети являются объектом организации и представляют собой сетевую абстракцию, которая может быть назначена дата-центрам и платформам.
На экране Сегменты сети отображается список добавленных сегментов, а также присутствуют элементы управления сегментами.
4.5.1. Создание сегмента сети в Netbox
| Для управления сегментами сети используется система для инвентаризации и управления компьютерными сетями NetBox. Для подключения к Netbox перейдите по ссылке https://netbox.FQDN_Cloudlink/. |
Раскройте описание настроек в сервисе Netbox
Создать площадку (дата-центр)
-
Перейдите в раздел Организация → Площадки.
-
Нажмите + Добавить и заполните поля:
-
Имя — название площадки, которое должно совпадать с кодом дата-центра.
-
Подстрока — совпадает с кодом дата-центра.
-
-
Нажмите Создать.
Создать сегмент сети
-
Перейдите в раздел IPAM → VLAN-ы.
-
Нажмите + Добавить и заполните поля:
-
VLAN ID — укажите произвольное значение.
-
Имя — название VLAN должно совпадать с кодом сегмента сети.
-
В блоке Задание выберите вкладку Площадка:
-
Площадка — выберите из списка созданную ранее площадку (дата-центр).
-
-
В блоке Настраиваемые поля в поле Custom virt subnet uuid укажите идентификатор профиля vNIC.
-
-
Нажмите Создать.
Custom virt subnet uuidможно скопировать из системы виртуализации, подключенной в качестве платформы к Cloudlink. Например, в zVirt в качестве этого идентификатора используетсяvnicprofileвиртуальной сети (VLAN), для его просмотра необходимо получить данные из API. Для этого можно перейти в браузере по следующей ссылке http://FQDN_Zvirt/ovirt-engine/api/vnicprofiles.Пример вывода по этому запросу:
<vnic_profile href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a" id="4bc56c78-784c-43da-b823-d897e134074a"> <name>VM_VLAN2302</name> <link href="/ovirt-engine/api/vnicprofiles/4bc56c78-784c-43da-b823-d897e134074a/permissions" rel="permissions"/>
Создать таблицу маршрутизации
-
Перейдите в раздел IPAM → VRFs.
-
Нажмите + Добавить и заполните поля:
-
Имя — совпадает с кодом сегмента сети.
-
RD — совпадает с кодом сегмента сети.
-
-
Нажмите Создать.
Создать подсеть
-
Перейдите в раздел IPAM → Префиксы.
-
Нажмите + Добавить и заполните поля:
-
Префикс — укажите префикс виртуальной подсети.
-
VRF — выберите имя созданного ранее домена маршрутизации.
-
Tags — выберите теги платформы виртуализации (например,
zvirt), тегcloud, а также идентификатор кластера, которому будет доступна созданная подсеть. -
В блоке Область применения:
-
Тип прицела — выберите DCIM > Площадка.
-
Площадка — выберите имя ранее созданной площадки (дата-центра).
-
-
VLAN — выберите созданную ранее виртуальную локальную сеть.
-
Default gw — укажите IP-адрес шлюза по умолчанию для виртуальных машин. Например,
10.248.7.254. -
Nameservers — укажите DNS-серверы для подсети в формате JSON.
-
-
Нажмите Создать.
Создать диапазон запрещенных IP-адресов
При необходимости можно исключить отдельные IP-адреса из выдачи, создав диапазон IP-адресов (IP Range). Таким образом исключается IP-адрес шлюза, так как он используется как шлюз по умолчанию (default gateway) и не должен выдаваться виртуальным машинам. Его исключение предотвращает IP-конфликты и проблемы с маршрутизацией в подсети.
Чтобы запретить выдачу IP-адреса шлюза:
-
Перейдите в раздел IPAM → IP-адреса.
-
Нажмите + Добавить и заполните поля:
-
Адрес — укажите IP-адрес шлюза с маской (сокращённый вид маски
/24), который вы ранее указали в поле Default gw при создании префикса. Например,10.248.7.254/24. -
Статус — установите значение Зарезервировано.
-
VRF — выберите ранее созданный домен маршрутизации (VRF).
-
-
Нажмите Создать.
Чтобы создать диапазон запрещенных IP-адресов:
-
Перейдите в раздел IPAM → Диапазоны IP-адресов.
-
Нажмите + Добавить и заполните поля:
-
VRF — выберите ранее созданный домен маршрутизации (VRF), к которому будет относиться диапазон.
-
Начальный адрес — укажите начальный IP-адрес диапазона с маской (сокращённый вид маски
/24). Например,10.248.7.1/24. -
Конечный адрес — укажите конечный IP-адрес диапазона (с маской). Например,
10.248.7.99В примере задан диапазон адресов с 1 по 99, поэтому первым доступным адресом для выдачи станет 10.248.7.100/24. -
Статус — установите значение Зарезервировано.
-
Активируйте опцию Отметка заполнена (Mark populated), чтобы запретить создание IP-адресов внутри данного диапазона.
-
Активируйте опцию Использованная марка (Mark utilized), чтобы отметить диапазон IP-адресов как полностью занятый.
Обязательно активируйте опцию Использованная марка (Mark utilized), иначе диапазон будет считаться доступным и его IP-адреса, включая адрес шлюза, могут быть назначены виртуальным машинам.
-
-
Нажмите Создать.
4.5.2. Добавление сегмента сети
-
Создайте новый сетевой сегмент в сервисе заказов. Для этого перейти по ссылке
https://order-service.FQDN_Cloudlink, гдеFQDN— полное доменное имя сервера в системе доменных имен DNS.-
Перейдите на вкладку Сегменты сети и нажмите Создать сегмент сети.
-
Заполните следующие параметры:
-
Название — укажите название для сегмента сети.
-
Код — RD для VRF (ранее созданной в NetBox).
-
Вес — числовое значение от 0 до 100, определяет приоритет использования сетевого сегмента. Чем больше вес, тем выше приоритет.
-
Организация — имя организации, для которой будет использоваться данный сетевой сегмент.
-
-
Задайте параметры для связи с центром данных и средой:
-
Перейдите в сегмент сети и нажмите Изменить сегмент сети.
-
В окне Изменить сегмент сети укажите значения для полей Дата-центры и Project environment ids.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к домену:
-
Перейдите во вкладку Домены и нажмите Изменить напротив имени необходимого домена.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к центру данных:
-
Перейдите во вкладку Дата-центры и нажмите Изменить напротив имени необходимого дата-центра.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Прикрепите созданный сегмент сети к платформе:
-
Перейдите во вкладку Платформы и нажмите Изменить напротив имени необходимой платформы.
-
В поле Сегменты сети добавьте из списка ранее созданный сегмент сети.
-
Нажмите Update.
-
-
Новый сегмент появится в списке в Control Panel Cloudlink. Для просмотра перейти в Инфраструктура → Сегменты сети.
4.6. Виртуальные машины
Cloudlink обеспечивает обнаружение существующих виртуальных машин и их добавление на пользовательский Портал. В разделе Виртуальные машины отображаются сведения о разведанных, добавленных и созданных на портале виртуальных машинах.
4.6.1. Добавление ВМ на портал
-
Перейдите в раздел Инфраструктура → Виртуальные машины.
-
На вкладке Разведанные выделите необходимые виртуальные машины и нажмите на иконку Перенести на портал.
-
В панели Перенос на портал выберите параметры для переноса виртуальной машины:
-
Организация
-
Проект
-
Сетевой сегмент
-
Дата-центр
-
Платформа
-
-
Нажмите Перенести на портал.
Заказ на перенос виртуальной машины создается в фоновом режиме. Добавленные ВМ будут отображены на пользовательском портале в меню Базовые вычисления.
5. Мониторинг
Раздел Мониторинг в Control Panel отображает дашборд инфраструктуры. В нем доступен фильтр выбора дашборда и встроенное окно с графиками из Grafana.
-
Календарь — позволяет выбрать период мониторинга.
-
Платформа — позволяет выбрать доступные на портале платформы виртуализации. После выбора платформы активируется фильтр "Облако".
-
Облако — позволяет выбрать облачное подключение, связанное с данной платформой. После выбора подключения активируются фильтры «Дата-центр», «Кластер» или «Хост».
Выберите значение только для одного из фильтров:
Можно выбрать только один объект из фильтров «Дата-центр», «Кластер» или «Хост». При выборе нового объекта предыдущий сбрасывается. Выбранный объект определяет, какой дашборд будет отображен. -
Дата-центр — отображает список дата-центров, связанных с выбранными платформой и облачным подключением.
-
Кластер — отображает список кластеров, связанных с выбранными платформой и облачным подключением.
-
Хост — отображает список хостов, связанных с выбранными платформой и облачным подключением.
-
-
Чтобы просмотреть дашборд, нажмите Применить.
6. Доступ
6.1. Сервисы
Раздел меню Сервисы содержит список всех доступных в Cloudlink сервисов. Каждый сервис создается по определенным правилам для ввода в эксплуатацию, а также регистрирует свои ресурсы в сервисе IAM для разграничения прав доступа.
У каждого сервиса есть:
-
Ресурсные типы — объекты, предоставляемые и управляемые через API.
-
Ресурсные правила — набор правил, которые связывают API-запрос с конкретным действием.
-
Ресурсные действия — операции, которые могут совершать объекты.
-
Ресурсы — экземпляры объектов сервиса.
6.1.1. Создание нового сервиса
-
Перейдите в раздел меню Доступ → Сервисы.
-
Нажмите Создать.
-
В появившемся окне введите параметры:
-
Кодовое название — название сервиса латинскими буквами без пробелов, например "example-service". Это название будет в дальнейшем использоваться в системе для создания ресурсных типов и правил, а также для некоторых других ресурсов.
-
Название — названия сервиса в удобном формате.
-
Описание(опционально) — краткое описание сервиса.
-
-
Нажмите Создать.
6.1.2. Ресурсные типы
Ресурсные типы — это объекты, предоставляемые и управляемые через API.
6.1.2.1. Создание ресурсного типа
Для создания ресурсного типа:
-
Перейдите в раздел меню Доступ → Сервисы.
-
Нажмите на название созданного сервиса.
-
Перейдите на вкладку Ресурсные типы и нажмите +Создать.
-
Заполните параметры:
-
Код — кодовое название для ресурсного типа. Это название будет использоваться в системе и при выполнении операций, например, при создании Ресурсного правила.
В кодовом названии допустимо использовать только латинские буквы в нижнем регистре, дефис или нижнее подчеркивание. Всего символов может быть от 3 до 64.
-
Название — название ресурсного типа латинскими буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.
-
Действия — введите через запятую действия, которые будет выполнять этот ресурсный тип, например: "get, update, export". Используйте латинские буквы.
-
-
Нажмите Создать.
После создания ресурсный тип отобразится в списке на вкладке Ресурсные типы.
Экспорт и импорт ресурсных типов:
-
Для экспорта списка ресурсных типов:
-
Над списком нажмите на иконку CSV.
-
Подтвердите действие, нажав Скачать. Файл в формате CSV со всеми ресурсными типами в списке будет загружен.
-
-
Для импорта файла со списком ресурсных типов:
-
Над списком нажмите на иконку файла.
-
В drop-down перетащите файл в формате CSV. Единовременно можно загрузить только один файл
-
Дождитесь его загрузки и нажмите Готово. После успешного завершения процесса, ресурсные типы отобразятся в списке.
-
6.1.2.2. Изменение ресурсного типа
Для изменения ресурсного типа:
-
В списке ресурсных типов выберите нужный, в строке с ним нажмите ⋮.
-
Нажмите Изменить.
-
Отредактируйте Название и Действия. Для изменения недоступно поле Код.
-
Нажмите Сохранить.
6.1.2.3. Удаление ресурсного типа
Для удаления ресурсного типа:
-
В списке ресурсных типов выберите нужный, в строке с ним нажмите ⋮.
-
Нажмите Удалить.
-
Подтвердите удаление ресурсного типа без возможности восстановления, нажав Да, удалить.
| Вместе с ресурсным типом полностью удаляется, связанное с ним ресурсное правило. |
6.1.3. Ресурсные правила
Ресурсные правила — это набор правил, которые связывают API-запрос с конкретным действием, которое нужно выполнить в сервисе.
| Сначала создайте Ресурсный тип. Только после этого можно добавить Ресурсное правило. |
6.1.3.1. Создание ресурсного правила
Для создания ресурсного правила:
-
Перейдите в раздел меню Доступ → Сервисы.
-
Нажмите на название созданного сервиса.
-
Перейдите на вкладку Ресурсные правила и нажмите +Создать.
-
Заполните параметры:
-
http-метод — метод запроса, например GET, POST, PATCH, PUT и другие.
-
url-паттерн — шаблон относительного пути, по которому будет выполняться запрос.
-
Действие — укажите действие в формате
сервис:ресурсный тип:действие, где:-
сервис— название сервиса, в котором создается это ресурсное правило. -
ресурсный тип— код предварительно созданного ресурсного типа. -
действие— действие, указанное в ресурсном типе.
-
-
Название операции — название выполняемой операции латинскими буквами без пробелов. Можно использовать цифры и нижнее подчеркивание.
-
-
Приоритет правила — приоритет, в котором применяются правила к запрашиваемому URL, где значение 0 — самый низкий приоритет и 10 — самый высокий.
-
Тип доступа:
-
public — доступ для всех пользователей.
-
internal — доступ только для внутренних сервисов.
-
members — доступ, который привязан к политикам (Policy) и проверяется наличие разрешений у пользователя.
-
admin — доступ для системных администраторов портала.
-
any_organization_subject — доступ для пользователей организации, имеющих одно или более разрешений в организации. Ответ на запрос с таким типом доступа содержит данные только той организации, в которой пользователь состоит.
-
-
После создания ресурсное правило отобразится в списке на вкладке Ресурсные правила.
6.1.3.2. Изменение ресурсного правила
Для изменения ресурсного правила:
-
В списке ресурсных правил выберите нужное, в строке с ним нажмите ⋮.
-
Нажмите Изменить.
-
Отредактируйте Название, Приоритет правила и Тип доступа. Прочие поля недоступны для изменения.
-
Нажмите Сохранить.
6.1.3.3. Удаление ресурсного правила
Для удаления ресурсного типа:
-
В списке ресурсных правил выберите нужное, в строке с ним нажмите ⋮.
-
Нажмите Удалить.
-
Подтвердите удаление ресурсного правила без возможности восстановления, нажав Да, удалить.
| Если был удален ресурсный тип, с которым связано ресурсное правило, то это правило тоже будет автоматически удалено. |
6.2. Учетные записи
Экран Учетные записи содержит список всех созданных пользователей, а также время их последней авторизации на портале.
В качестве единой точки аутентификации и авторизации используется Keycloak.
Для упрощения поиска пользователей, используйте фильтрацию, расположенную над списком учетных записей. Пользователей можно отфильтровать по принадлежности к организации, их имени, адресу электронной почты или идентификатору в Keycloak.
6.2.1. Создание учетной записи
-
Подключитесь к сервису Keycloak по адресу
auth.<FQDN Cloudlink>/auth/, гдеFQDN— полное доменное имя сервера в системе доменных имен DNS. -
Выберите пространство (Realm).
-
Перейти во вкладку Users и нажмите Add user.
-
Укажите следующие параметры для нового пользователя:
-
Username
-
Email
-
First name
-
Last name
Для сохранения параметров нажмите Create. При успешном создании пользователя будут отображены его свойства.
-
-
Перейдите во вкладку Credentials и нажмите Set Password, чтобы задать пароль.
Отключите опцию Temporary, если она не требуется смена пароля при следующем входе.
После завершения процедуры создания пользователь отобразится в списке пользователей в Control Panel. Далее пользователя можно будет прикрепить к организации и назначить ему роли. Подробнее — в разделах Глобальные роли и Добавление пользователя к организации через Портал Cloudlink.
| Дополнительная информация — в инструкции Синхронизации пользователей по LDAP в существующий realm |
6.3. Сервисные аккаунты
Сервисный аккаунт — аккаунт, от имени которого можно управлять ресурсами в Cloudlink.
Страница Сервисные аккаунты содержит список всех созданных Сервисных аккаунтов.
Для упрощения поиска нужных сервисных аккаунтов, можно использовать фильтрацию.
6.4. Роли и ролевая модель
Пользователи Портала получают роль в определенном контексте — на уровне организации, папки или проекта.
-
Роль на проекте: пользователь может выполнять действия, доступные этой роли, только в рамках данного проекта. Если какие-либо действия доступны только на уровне организации, пользователь не сможет их выполнять.
-
Роль на папку или организацию: пользователь может выполнять доступные действия в выбранной папке или организации, а также во всех дочерних папках и проектах, включая те, которые будут созданы после назначения роли.
Страница Роли отображает список всех известных ролей.
Роли могут быть следующих типов:
-
Пользовательские
| Внешние глобальные роли пользователей можно синхронизировать с внешним сервисом. Подробнее — см. в инструкции об интеграции ролей с внешним сервисом |
6.4.1. Глобальные роли
Глобальные роли предоставляют права, действующие вне контекстов организаций. Разрешенные операции для пользователей с глобальной ролью доступны во всех организациях проекта.
Владельцы глобальных ролей не отображаются в списке участников организации на пользовательском Портале, но их действия фиксируются в разделе События в Control Panel.
Существуют следующие глобальные роли:
-
Внешние — заданные во внешнем сервисе Keycloak. Подробнее — о внешних глобальных ролях.
-
Предустановленные в системе. Подробнее о них ниже:
-
Системный Суперадминистратор
system.superadminРоль дает полный доступ ко всем системам портала Cloudlink.
Раскрыть разрешения роли Системный Суперадминистратор
iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, calculator:calculator_version:version, budget:budgets_version:version, references:directories:update, calculator:calculator_check_exception:check-exception, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, references:directories:list, references:directories:obj-import, references:directories:get, feed-service:templates:create, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:templates:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, feed-service:templates:delete, references:pages:list, feed-service:templates:get, feed-service:templates:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, budget:budgets:current-ids, calculator:context-cost:get-context-cost, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:budgets_health:health, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, calculator:orders:total, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, calculator:orders:get, budget:events:get, calculator:orders:list, budget:events:list, references:private-pages-filter-values:list, calculator:orders:cost, references:private-pages-filter-values:delete, calculator:orders:report, references:private-pages-filter-values:update, references:healthcheck:get, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:update, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, product-catalog:version:get, product-catalog:healthcheck:get, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:createcloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitoring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitoring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permission, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
Суперадминистратор
superadminРоль дает доступ к следующим функциям:
-
Управление всеми организациями облачного подключения
-
Просмотр и управление продуктовым каталогом
-
Просмотр и управление биллинговыми аккаунтами всех организаций подключения, перевод средств.
-
Аудит действий участников облачного подключения
-
Просмотр данных и управление сервисом новостей и рассылок
-
Назначение глобальных ролей участникам команды сопровождения
-
Просмотр списка ролей и глобальных ролей любого пользователя облачного подключения
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения
-
Выгрузка счетов всех организаций облачного подключения
Раскрыть разрешения роли Суперадминистратор
iam:organizations:get-users, iam:resource_types:get, iam:roles:update, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:cloud_roles:create, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:cloud_roles:delete, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:cloud_roles:update-members, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:roles:create, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:roles:update-members, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:cloud_roles:update, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:roles:delete, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, budget:budgets:send-mails, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, calculator:context-total:get-context-total, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, calculator:orders:total, calculator:orders:get, budget:events:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, calculator:orders:list, budget:events:list, calculator:orders:cost, references:healthcheck:get, calculator:orders:report, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:update, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-unattach:create, cloud-management:cloud-management-storage_domain-attach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:delete, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitoring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitoring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permission, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
-
Суперредактор
supereditorРоль дает возможность управления всеми действиями в облачном подключении, за исключением назначения глобальных ролей:
-
Управление всеми организациями облачного подключения
-
Просмотр и управление продуктовым каталогом
-
Просмотр и управление биллинговыми аккаунтами всех организаций облачного подключения, перевод средств.
-
Аудит действий участников облачного подключения
-
Просмотр данных и управление сервисом новостей и рассылок
-
Просмотр списка ролей и глобальных ролей любого пользователя облачного подключения
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения
-
Выгрузка счетов всех организаций облачного подключения
Раскрыть разрешения роли Суперредактор
iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:releases:load, iam:service_accounts:batch-remove, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:resources:delete, iam:projects:set-policy, iam:projects:get-history, iam:checklist_items:bulk-complete, iam:policies:update, iam:resource_rules:import, iam:checklists:stats, iam:policies:enable, iam:service_accounts:get, iam:folders:get-available-types, iam:resource_types:update, iam:service_accounts:create, iam:organizations:get-history, iam:roles:list, iam:resource_services:update, iam:users:search, iam:projects:get-policy, iam:resource_services:create-resource-action, iam:organizations:get-projects, iam:policies:disable, iam:resource_services:delete, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:resource_types:delete, iam:roles:revoke, iam:permissions:list, iam:users:delete, iam:service_accounts:update, iam:resource_types:export, iam:roles:update-basic-roles, iam:releases:install, iam:folders:set-policy, iam:settings:update, iam:service_accounts:list, iam:roles:update-service-roles, iam:permissions:evaluate, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:resource_rules:create, iam:permissions:check_cpanel_access, iam:resource_services:create, iam:checklist_items:list, iam:resources:update, iam:resource_types:create, iam:projects:get-members, iam:folders:get-users, iam:releases:delete, iam:resource_rules:update, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:service_accounts:delete, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:api_keys:batch-remove, iam:resource_types:import, iam:organizations:search-members, iam:resources:get, iam:resource_rules:delete, iam:cloud_roles:list, iam:releases:list, iam:resource_services:reset-resource-rules, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:policies:create, iam:roles:get-members, iam:resource_services:get, iam:resources:create, iam:policies:get, iam:organizations:set-policy, iam:checklists:create, iam:permissions:test, iam:policies:delete, iam:cloud_roles:get-members, accountmanager:cleanup:delete, feed-service:events:update, feed-service:health:get, accountmanager:currency:list, feed-service:events:get, feed-service:events:create, feed-service:target_services:delete, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:update, feed-service:event_types:list, feed-service:event_types:delete, checker:validate:validate, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, feed-service:target_services:update, checker:health:get, checker:utilities:check_exception, feed-service:target_services:create, feed-service:event_types:create, feed-service:events:delete, accountmanager:health:get, feed-service:tags:list, accountmanager:version:get, accountmanager:accounts:get, feed-service:templates:create, accountmanager:accounts:list, accountmanager:transfers:get, feed-service:tags:delete, feed-service:tags:create, feed-service:templates:update, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, feed-service:templates:delete, accountmanager:transfers:create, feed-service:tags:get, feed-service:tags:update, feed-service:templates:get, feed-service:templates:list, references:directories:update, calculator:calculator_check_exception:check-exception, calculator:context-cost:get-context-cost, references:directories:create, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, calculator:calculator_health:health, references:directories:delete, references:directories:objects-export, budget:budgets_health:health, references:directories:list, references:directories:obj-import, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, feed-service:forbidden-sending-rules:delete, feed-service:mails:get, references:pages:update, product-mover:export-products:delete, references:pages:get, feed-service:forbidden-sending-rules:list, references:pages:delete, product-mover:export-products:download, product-mover:export-products:list, feed-service:mails:create, feed-service:forbidden-sending-rules:get, references:pages:create, product-mover:export-products:get, feed-service:forbidden-sending-rules:update, feed-service:mails:delete, feed-service:mails:bulk-create, feed-service:forbidden-sending-rules:create, feed-service:mails:list, feed-service:mails:update, product-mover:export-products:create, references:pages:list, cloud-management:cloud-management-cluster-networks:create, cloud-management:cloud-management-network-networklabels:create, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:update, dictionary-manager:dns_zones:delete, dictionary-manager:dns_zones:create, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, order-manager:orders:create_dns_record, selector-cp:workers:delete, selector-cp:task_schedule:list, selector-cp:task_configs:update, selector-cp:providers:save, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:task_schedule:update, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:task_configs:save, selector-cp:worker_instances:get, selector-cp:task_configs:create, selector-cp:providers:update, selector-cp:task_schedule:create, selector-cp:task_configs:delete, selector-cp:task_schedule:save, selector-cp:task_stats:list, selector-cp:workers:list, selector-cp:task_configs:list, selector-cp:providers:create, selector-cp:version:get, selector-cp:tasks:create, selector-cp:config:get, selector-cp:task_schedule:delete, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:providers:delete, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, budget:budgets:send-mails, budget:budgets:list, calculator:orders:total, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, references:page_filter_values:delete, references:private-pages-filter-values:create, references:private-pages-filter-values:objects-export, budget:budgets:current-ids, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, references:private-pages:update, budget:budgets:check, calculator:orders:get, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, references:page_filter_values:update, calculator:context-details:get-project-order-details, auditor:logs:list, references:private-pages:create, budget:events:list, references:private-pages-filter-values:list, references:private-pages:obj-import, auditor:logs:create, calculator:orders:cost, budget:budgets:clone, references:page_filter_values:get, budget:budgets:remove-threshold, references:private-pages-filter-values:delete, budget:budgets:download, budget:budgets:update, auditor:product-catalog-logs:get, budget:budgets:add-threshold, auditor:admin-logs:list, budget:budgets:get, calculator:orders:report, references:private-pages:get, references:private-pages:delete, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, references:page_filter_values:create, references:private-pages-filter-values:update, references:tree:update, references:tree:pages, references:tree:list, references:tree:get, references:tree:create, references:healthcheck:get, state-service:internal_orders:delete, state-service:internal_orders:get, state-service:internal_orders:create, state-service:internal_orders:list, state-service:internal_orders:update, state-service-selector:internal_orders:list, state-service-selector:internal_orders:update, state-service-selector:internal_orders:delete, state-service-selector:internal_orders:create, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:obj-import, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_restriction_groups:create, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-import, restriction-service:restrictions_product_rule:create, restriction-service:restrictions_folder_restrictions:delete, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_restriction_groups:delete, restriction-service:restrictions_unreserve:unreserve, restriction-service:restrictions_restriction_groups:obj-import, restriction-service:restrictions_version:version, restriction-service:restrictions_folder_restrictions:create, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:delete, restriction-service:restrictions_product_rule:update, restriction-service:restrictions_user_restrictions:create, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_reserve:reserve, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_user_restrictions:obj-import, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_user_restrictions:delete, restriction-service:restrictions_restriction_groups:create-rules, restriction-service:restrictions_health:health, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_show:show, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:delete, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:units:save, selector-allocator:rules:get, selector-allocator:rules:create, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:delete, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:rules:save, selector-allocator:version:get, selector-allocator:rules:update, selector-allocator:rules:delete, selector-allocator:reservations:create, selector-allocator:units:update, selector-allocator:units:create, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:update, state-service:items:mark-deleted, state-service:events:get, state-service:items:order-id, state-service:items:list, state-service:items:create, state-service:items:as-secondary-items, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, state-service:inventories:create, state-service:items:all-children-list, state-service:actions:delete, state-service:items:children-list, state-service:items:as-primary-items, state-service:ext-relation:create, state-service:events:bulk-add-event, state-service:events:list, state-service:items:delete, state-service:events:update-config, state-service:items:get-items-before-graph-run, state-service:events:update-item, state-service:actions:change-folders-account, state-service:actions:update, state-service:ext-relation:list, state-service:events:delete, state-service:ext-relation:get, state-service:items:update, state-service:items:monitoring-list, state-service:actions:create, state-service:items:get-items-filter-fields, state-service:actions:short, state-service:version:get, state-service:events:create, state-service:items:change-order, state-service:items:stats, state-service:actions:move-orders-between-folders, state-service:ext-relation:update, state-service:ext-relation:delete, state-service:actions:bulk-add-action, state-service:actions:list, lucrum:sql_queries:create, lucrum:datasets:list, lucrum:cards:delete, lucrum:datasets:post, lucrum:datasets:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:services:create, lucrum:datasets:put, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:sql_queries:post, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:services:list, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:templates:obj-import, product-catalog:graphs:update, product-catalog:products:add-tag-list, product-catalog:item-visual-template:update, product-catalog:graphs:list, product-catalog:icons:delete, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:icons:copy, product-catalog:version:get, product-catalog:templates:exists, product-catalog:graphs:delete, product-catalog:allowed-actions:delete, product-catalog:icons:obj-export, product-catalog:icons:load-from-bitbucket, product-catalog:graphs:tag-list, product-catalog:actions:remove-tag-list, product-catalog:products:copy, product-catalog:graphs:remove-tag-list, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:products:order-restrictions, product-catalog:jinja2-template:obj-import, product-catalog:graphs:copy, product-catalog:actions:copy, product-catalog:products:load-from-bitbucket, product-catalog:actions:obj-import, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:obj-export, product-catalog:tags:load-from-bitbucket, product-catalog:allowed-actions:obj-import, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:obj-import, product-catalog:actions:version-list, product-catalog:allowed-actions:create, product-catalog:tags:objects-export, product-catalog:actions:create, product-catalog:templates:create, product-catalog:products:update, product-catalog:actions:delete, product-catalog:jinja2-template:get, product-catalog:forbidden-actions:copy, product-catalog:tags:update, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:icons:dump-to-bitbucket, product-catalog:item-visual-template:add-tag-list, product-catalog:jinja2-template:copy, product-catalog:graphs:objects-export, product-catalog:templates:used, product-catalog:allowed-actions:list, product-catalog:tags:dump-to-bitbucket, product-catalog:jinja2-template:create, product-catalog:forbidden-actions:create, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:graphs:obj-import, product-catalog:item-visual-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:allowed-actions:copy, product-catalog:products:remove-tag-list, product-catalog:graphs:create, product-catalog:templates:add-tag-list, product-catalog:templates:list, product-catalog:actions:dump-to-bitbucket, product-catalog:templates:load-from-bitbucket, product-catalog:tags:exists, product-catalog:actions:objects-export, product-catalog:actions:tag-list, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:templates:copy, product-catalog:forbidden-actions:update, product-catalog:products:get, product-catalog:actions:exists, product-catalog:products:obj-import, product-catalog:item-visual-template:create, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:actions:add-tag-list, product-catalog:products:version-list, product-catalog:icons:list, product-catalog:actions:get, product-catalog:jinja2-template:delete, product-catalog:templates:version-list, product-catalog:icons:update, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:item-visual-template:delete, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:products:create, product-catalog:tags:delete, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:tags:copy, product-catalog:tags:get, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:templates:dump-to-bitbucket, product-catalog:graphs:get, product-catalog:actions:update, product-catalog:graphs:add-tag-list, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:delete, product-catalog:item-visual-template:get, product-catalog:templates:tag-list, product-catalog:healthcheck:get, product-catalog:tags:obj-import, product-catalog:forbidden-actions:check-action, product-catalog:icons:objects-export, product-catalog:templates:remove-tag-list, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:products:exists, product-catalog:item-visual-template:tag-list, product-catalog:templates:update, product-catalog:products:dump-to-bitbucket, product-catalog:tags:used, product-catalog:products:delete, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:icons:create, product-catalog:actions:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:graphs:load-from-bitbucket, product-catalog:allowed-actions:get, product-catalog:allowed-actions:update, product-catalog:jinja2-template:update, product-catalog:templates:obj-export, product-catalog:products:tag-list, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:templates:delete, product-catalog:icons:obj-import, product-catalog:jinja2-template:version-list, product-catalog:tags:create, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, checklist-service:checklists:update, checklist-service:checklists:create, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center-detail:update, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-data_center-detail:delete, cloud-management:cloud-management-data_center:create, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster:create, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-cluster-detail:update, cloud-management:cloud-management-cluster-detail:delete, cloud-management:cloud-management-host-detail:update, cloud-management:cloud-management-host:create, cloud-management:cloud-management-host-detail:delete, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-host-activate:create, cloud-management:cloud-management-host-install:create, cloud-management:cloud-management-host-deactivate:create, cloud-management:cloud-management-disk-detail:delete, cloud-management:cloud-management-storage_domain-detail:delete, cloud-management:cloud-management-storage_domain-detail:update, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-disk-detail:update, cloud-management:cloud-management-network:get, cloud-management:cloud-management-disk:create, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-network-detail:delete, cloud-management:cloud-management-network-detail:update, cloud-management:cloud-management-network:create, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, cloud-management:cloud-management-storage_domain:create, state-service-selector:items:change-order, state-service-selector:ext-relation:delete, state-service-selector:items:mark-deleted, state-service-selector:events:update-config, state-service-selector:items:monitoring-list, state-service-selector:items:get-items-before-graph-run, state-service-selector:actions:change-folders-account, state-service-selector:items:create, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:items:all-children-list, state-service-selector:items:stats, state-service-selector:items:delete, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:actions:create, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:events:update-item, state-service-selector:actions:move-orders-between-folders, state-service-selector:items:get-items-filter-fields, state-service-selector:items:children-list, state-service-selector:items:as-primary-items, state-service-selector:items:get, state-service-selector:items:as-secondary-items, state-service-selector:actions:bulk-add-action, state-service-selector:items:order-id, state-service-selector:items:update, state-service-selector:events:create, state-service-selector:events:list, state-service-selector:events:update, state-service-selector:ext-relation:create, state-service-selector:actions:list, state-service-selector:ext-relation:update, state-service-selector:actions:short, state-service-selector:actions:update, state-service-selector:events:delete, state-service-selector:inventories:create, state-service-selector:actions:delete, state-service-selector:events:bulk-add-event, state-service-selector:ext-relation:get, cloud-management:cloud-management-data_center-storagedomains:create, cloud-management:cloud-management-storage_domain-deactivate:create, cloud-management:cloud-management-storage_domain-activate:create, cloud-management:cloud-management-storage_domain-attach:create, cloud-management:cloud-management-storage_domain-unattach:create, calculator:orders:stop-charging, portal-manager:version:get, portal-manager:health:get, portal-manager:swagger_doc:get, portal-manager:users:list, portal-manager:users:available_orders, portal-manager:users:available_orders_export, portal-manager:information_systems:create, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:information_systems:delete, portal-manager:information_systems:update, portal-manager:project_environments:delete, portal-manager:project_environments:create, portal-manager:project_environments:update, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:ssh_keys:get, portal-manager:ssh_keys:create, portal-manager:ssh_keys:update, portal-manager:ssh_keys:delete, portal-manager:ssh_keys:list, portal-manager:folder-information-systems:create, portal-manager:project-information-systems:available, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:project_ssh_keys:delete, portal-manager:releases:delete, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:releases:list, portal-manager:releases:install, portal-manager:releases:load, portal-manager:releases:get, tariff-manager:releases:load, tariff-manager:tariff_classes:create, tariff-manager:calculate_errors:list, tariff-manager:orders_data:update, tariff-manager:tariff_plans:delete, tariff-manager:releases:delete, tariff-manager:cost:calculate_items, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:import_tasks:create, tariff-manager:releases:list, tariff-manager:default_tariff_plans:create, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:update_price, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:cost:calculate, tariff-manager:releases:install, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:calculate_errors:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_plans:activate, tariff-manager:orders_data:list, tariff-manager:tariff_plans:update, tariff-manager:import_tasks:export, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:validation, tariff-manager:version:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, tariff-manager:tariff_classes:update, unit-manager:projects:get-history, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:resources:delete, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:organizations:create-wizard, unit-manager:resources:get, unit-manager:folders:limits-effective, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:version:get, unit-manager:releases:load, unit-manager:organizations:collect-resource-usages, unit-manager:resources:update, unit-manager:projects:delete, unit-manager:organizations:list, unit-manager:releases:install, unit-manager:favorite_resources:list, unit-manager:favorite_resources:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:recent_resources:purge, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:recent_resources:move_to_top, unit-manager:health:get, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:organizations:check-realm, unit-manager:projects:set-iam-policy, unit-manager:releases:get, unit-manager:projects:limits-create, unit-manager:organizations:set-settings, unit-manager:resources:create, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:organizations:create, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:settings:list, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:settings:update, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:releases:list, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:favorite_resources:create, unit-manager:projects:limits-effective, unit-manager:resources:list, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:projects:list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:folders:set-iam-policy, unit-manager:organizations:get-projects, unit-manager:releases:delete, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:dedicated_servers:move_to_project, order-manager:orders:get_by_id, order-manager:orders:product-label, order-manager:platforms:create, order-manager:platforms:update, order-manager:action_cards:update, order-manager:shared_resources:list, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:update_orders_error, order-manager:orders:extend_vm_disks_win, order-manager:releases:load, order-manager:orders:stop_vm_hard, order-manager:data_centers:create, order-manager:products:list, order-manager:net_segments:list, order-manager:validate:validate, order-manager:releases:delete, order-manager:net_segments:create, order-manager:orders:restore, order-manager:releases:get, order-manager:orders:import, order-manager:orders:rabbitmq_remove_vhost, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:shared_resources:create, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:data_centers:delete, order-manager:orders:check-array-field-uniqueness, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:dedicated_servers:list, order-manager:orders:update_nova_cluster, order-manager:domains:update, order-manager:platforms:delete, order-manager:orders:rabbitmq_create_user, order-manager:dedicated_servers:wipe_data, order-manager:order_restrictions:create, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:edit, order-manager:orders:remove_snapshot, order-manager:action_cards:get, order-manager:orders:monitoring_vm_off, order-manager:action_cards:create, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:update_tariff_plan_id, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_actions:update-list, order-manager:orders:monitoring_vm_on, order-manager:action_cards:delete, order-manager:orders:update_nova_certs, order-manager:net_segments:update, order-manager:order_restrictions:list, order-manager:orders:delete_test_vm, order-manager:order_restrictions:available_weights, order-manager:orders:list-internal, order-manager:orders:rabbitmq_grant_permission, order-manager:data_centers:get, order-manager:orders:create_snapshot, order-manager:dedicated_servers:create, order-manager:order_restrictions:get, order-manager:releases:install, order-manager:orders:delete_two_layer, order-manager:order_restrictions:delete, order-manager:domains:list, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:net_segments:delete, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:orders:add_exist_action, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:domains:create, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:check-field-uniqueness, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:dedicated_servers:import, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:version:get, order-manager:platforms:list, order-manager:shared_resources:update, order-manager:orders:delete-list, order-manager:order_restrictions:update, order-manager:orders:items, order-manager:domains:get, order-manager:orders:update-list, order-manager:products:get, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:domains:delete, order-manager:shared_resources:delete, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:data_centers:update, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy, portal-manager:color-themes:delete, portal-manager:color-themes:list, portal-manager:color-themes:get, portal-manager:color-themes:create, portal-manager:color-themes:update, calculator:actions:get
-
-
Супернаблюдатель
superviewerРоль дает возможность просмотра всех ресурсов в облачном подключении.
Раскрыть разрешения роли Супернаблюдатель
iam:organizations:get-users, iam:resource_types:get, iam:health:get, iam:checklists:list, iam:resource_types:list, iam:resource_rules:list, iam:projects:get-history, iam:service_accounts:get, iam:folders:get-available-types, iam:organizations:get-history, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:organizations:get-projects, iam:resource_rules:get, iam:cloud_roles:get, iam:users:export, iam:version:get, iam:policies:list, iam:permissions:list, iam:resource_types:export, iam:service_accounts:list, iam:releases:get, iam:organizations:get-policy, iam:users:list, iam:permissions:check_cpanel_access, iam:checklist_items:list, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:resource_rules:export, iam:organizations:get-roles, iam:roles:get, iam:settings:list, iam:folders:get-policy, iam:resource_services:get-resource-rules, iam:resources:get, iam:cloud_roles:list, iam:releases:list, iam:projects:get-users, iam:resources:list, iam:resource_rules:info, iam:resource_services:list, iam:roles:get-members, iam:resource_services:get, iam:policies:get, iam:permissions:test, iam:cloud_roles:get-members, feed-service:tags:list, accountmanager:accounts:get, feed-service:health:get, accountmanager:accounts:list, accountmanager:currency:list, feed-service:events:get, feed-service:target_services:get, feed-service:event_types:get, feed-service:events:list, feed-service:event_types:list, feed-service:target_services:list, checker:version:get, accountmanager:exception:check, checker:health:get, checker:utilities:check_exception, feed-service:tags:get, accountmanager:health:get, accountmanager:version:get, feed-service:mails:get, accountmanager:transfers:get, feed-service:mails:list, feed-service:templates:get, feed-service:templates:list, calculator:context-cost:get-context-cost, references:directories:obj-export, calculator:context-total:get-context-total, budget:budgets_check_exception:check-exception, references:directories:list, references:directories:get, calculator:calculator_version:version, budget:budgets_version:version, calculator:calculator_check_exception:check-exception, references:pages:get, feed-service:forbidden-sending-rules:list, product-mover:export-products:list, feed-service:forbidden-sending-rules:get, product-mover:export-products:get, references:pages:list, dictionary-manager:version:get, dictionary-manager:health:get, dictionary-manager:swagger_doc:get, dictionary-manager:dns_zones:list, dictionary-manager:dns_zones:get, selector-cp:task_schedule:list, selector-cp:task_schedule:get, selector-cp:token:get, selector-cp:workers:get, selector-cp:tasks:list, selector-cp:health:get, selector-cp:worker_instances:list, selector-cp:task_stats:get, selector-cp:worker_instances:get, selector-cp:task_stats:list, selector-cp:workers:list, budget:budgets:list, auditor:version:get, references:private-pages-filter-values:obj-export, budget:budgets:check-one, auditor:utilities:check_exception, budget:budgets:current-ids, references:tree:pages, references:page_filter_values:list, budget:budgets:current, auditor:product-catalog-logs:list, auditor:health:get, budget:budgets:check, calculator:orders:get, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:orders:list, calculator:context-details:get-project-order-details, auditor:logs:list, references:tree:list, budget:events:list, references:private-pages-filter-values:list, references:tree:get, references:page_filter_values:get, references:healthcheck:get, auditor:product-catalog-logs:get, auditor:admin-logs:list, budget:budgets:get, references:private-pages:get, budget:budgets:check-paths, selector-cp:task_configs:list, selector-cp:version:get, selector-cp:config:get, selector-cp:task_configs:get, selector-cp:providers:get, selector-cp:info:get, selector-cp:providers:list, selector-cp:platforms:list, state-service:internal_orders:get, state-service:internal_orders:list, state-service-selector:internal_orders:list, state-service-selector:internal_orders:get, restriction-service:restrictions_folder_restrictions:export, restriction-service:restrictions_folder_restrictions:list, restriction-service:restrictions_product_rule:get, restriction-service:restrictions_user_restrictions:list, restriction-service:restrictions_folder_restrictions:obj-export, restriction-service:restrictions_user_restrictions:export, restriction-service:restrictions_product_rule:obj-export, restriction-service:restrictions_restriction_groups:export, restriction-service:restrictions_version:version, restriction-service:restrictions_check_exception:check-exception, restriction-service:restrictions_product_rule:export, restriction-service:restrictions_user_restrictions:get, restriction-service:restrictions_product_rule:list, restriction-service:restrictions_restriction_groups:obj-export, restriction-service:restrictions_restriction_groups:get, restriction-service:restrictions_folder_restrictions:get, restriction-service:restrictions_user_restrictions:obj-export, restriction-service:restrictions_restriction_groups:list, selector-allocator:reservations:list, selector-allocator:rules:list, selector-allocator:rules:get, selector-allocator:units:get, selector-allocator:info:get, selector-allocator:config:get, selector-allocator:units:list, selector-allocator:health:get, selector-allocator:version:get, selector-allocator:reservations:get, selector-allocator:selector:list, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:healthcheck:get, product-catalog:products:get, state-service:events:list, product-catalog:products:version-list, state-service:items:get-items-before-graph-run, product-catalog:products:info, product-catalog:products:categories, state-service:ext-relation:list, state-service:ext-relation:get, state-service:items:get-items-filter-fields, state-service:version:get, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:products:list, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:sql_queries:list, lucrum:dashboards:list, lucrum:services:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:version:get, product-catalog:templates:exists, product-catalog:icons:obj-export, product-catalog:icons:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:tags:obj-export, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:tags:exists, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:icons:list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:exists, product-catalog:icons:get, product-catalog:forbidden-actions:list, product-catalog:tags:list, product-catalog:tags:get, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:healthcheck:get, product-catalog:forbidden-actions:check-action, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, selector-cp:platforms_cloud_templates:list, cloud-management:cloud-management-data_center-detail:get, cloud-management:cloud-management-data_center:get, cloud-management:cloud-management-cluster:get, cloud-management:cloud-management-cluster-detail:get, cloud-management:cloud-management-host:get, cloud-management:cloud-management-host-detail:get, cloud-management:cloud-management-disk-detail:get, cloud-management:cloud-management-network:get, cloud-management:cloud-management-storage_domain:get, cloud-management:cloud-management-network-detail:get, cloud-management:cloud-management-storage_domain-detail:get, cloud-management:cloud-management-disk:get, state-service-selector:items:get-items-before-graph-run, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:healthcheck:get, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:version:get, state-service-selector:items:get-items-filter-fields, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:version:get, portal-manager:swagger_doc:get, portal-manager:health:get, portal-manager:users:list, portal-manager:folder-information-systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:ssh_keys:get, portal-manager:ssh_keys:list, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:releases:list, portal-manager:releases:get, tariff-manager:calculate_errors:list, tariff-manager:tariff_plans:list, tariff-manager:tariff_classes:list, tariff-manager:releases:list, tariff-manager:tariff_plans:get, tariff-manager:orders_data:get, tariff-manager:swagger_doc:get, tariff-manager:tariff_classes:export, tariff-manager:orders_data:list, tariff-manager:import_tasks:export, tariff-manager:version:get, tariff-manager:tariff_classes:get, tariff-manager:import_tasks:list, tariff-manager:import_tasks:get, tariff-manager:calculation_results:list, tariff-manager:releases:get, tariff-manager:health:get, unit-manager:projects:get-history, unit-manager:organizations:get-iam-policy, unit-manager:resources:get, unit-manager:organizations:get-history, unit-manager:projects:get-iam-policy, unit-manager:version:get, unit-manager:organizations:list, unit-manager:favorite_resources:list, unit-manager:realms:check, unit-manager:folders:get-projects, unit-manager:health:get, unit-manager:organizations:check-realm, unit-manager:releases:get, unit-manager:recent_resources:list, unit-manager:organizations:get-settings, unit-manager:organizations:get, unit-manager:folders:get-available-types, unit-manager:resource-usages:check, unit-manager:settings:list, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:releases:list, unit-manager:resources:list, unit-manager:projects:list, unit-manager:projects:get, unit-manager:swagger_doc:get, unit-manager:organizations:get-projects, unit-manager:folders:list, order-manager:orders:get_console_os, order-manager:orders:get_by_id, order-manager:shared_resources:list, order-manager:products:list, order-manager:net_segments:list, order-manager:releases:get, order-manager:releases:list, order-manager:swagger_doc:get, order-manager:orders:get, order-manager:data_centers:list, order-manager:items:fetch-imported-data, order-manager:orders:get_console_zvirt, order-manager:order_actions:list, order-manager:net_segments:get, order-manager:orders:check-array-field-uniqueness, order-manager:dedicated_servers:list, order-manager:orders:get-actions, order-manager:action_cards:get, order-manager:shared_resources:get, order-manager:health:get, order-manager:order_restrictions:list, order-manager:orders:list-internal, order-manager:data_centers:get, order-manager:order_restrictions:get, order-manager:domains:list, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:fetch-errors, order-manager:dedicated_servers:get, order-manager:orders:list, order-manager:orders:check-field-uniqueness, order-manager:version:get, order-manager:platforms:list, order-manager:domains:get, order-manager:products:get, order-manager:action_cards:list, order-manager:platforms:get, order-manager:orders:get-action-history, order-manager:orders:fetch-categories, portal-manager:color-themes:list, portal-manager:color-themes:get, calculator:actions:get
-
Presale-менеджер, менеджер по настройке организаций
iam.presale-managerРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление организациями, папками и проектами в облачном подключении
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Приглашение новых пользователей в организацию
-
Просмотр и управление тарифными планами и тарифными классами всех организаций облачного подключения
Раскрыть разрешения роли Presale-менеджер
iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-history, iam:folders:get-available-types, iam:roles:list, iam:users:search, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:users:get, iam:folders:get-projects, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, product-catalog:products:list, product-catalog:products:update, product-catalog:actions:version-list, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_plans:create, tariff-manager:tariff_plans:update, tariff-manager:tariff_plans:delete, tariff-manager:tariff_plans:append_resources, tariff-manager:tariff_plans:separate_resources, tariff-manager:tariff_plans:update_price, tariff-manager:tariff_plans:activate, tariff-manager:tariff_plans:update_orders, tariff-manager:tariff_plans:export_tariffs, tariff-manager:tariff_plans:validation, tariff-manager:tariff_classes:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:folders:list, unit-manager:folders:get, unit-manager:folders:create, unit-manager:folders:update, unit-manager:folders:delete, unit-manager:folders:get-available-types, unit-manager:folders:get-projects, unit-manager:folders:get-iam-policy, unit-manager:folders:set-iam-policy, unit-manager:folders:test-iam-permissions, unit-manager:folders:undelete, unit-manager:folders:collect-resource-usages, unit-manager:folders:limits-list, unit-manager:folders:limits-get, unit-manager:folders:limits-create, unit-manager:folders:limits-update, unit-manager:folders:limits-delete, unit-manager:folders:limits-effective, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update, unit-manager:organizations:get-iam-policy, unit-manager:organizations:set-iam-policy, unit-manager:organizations:test-iam-permissions, unit-manager:projects:list, unit-manager:projects:get, unit-manager:projects:create, unit-manager:projects:update, unit-manager:projects:delete, unit-manager:projects:get-history, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:projects:test-iam-permissions, unit-manager:projects:undelete, unit-manager:projects:move, unit-manager:projects:collect-resource-usages, unit-manager:projects:limits-list, unit-manager:projects:limits-get, unit-manager:projects:limits-create, unit-manager:projects:limits-update, unit-manager:projects:limits-delete, unit-manager:projects:limits-effective, order-manager:orders:list, order-manager:orders:get
-
-
Администратор продуктового каталога
product-catalog.adminРоль дает доступ к следующим функциям:
-
Просмотр и управление "Конструктором" продуктов в Control Panel.
-
Просмотр логов "Конструктора".
-
Управление тарифными классами.
-
Просмотр базового тарифного плана и тарифных планов организаций.
Раскрыть разрешения роли Администратор продуктового каталога
auditor:product-catalog-logs:list, product-catalog:products:add-tag-list, product-catalog:products:categories, product-catalog:products:copy, product-catalog:products:create, product-catalog:products:delete, product-catalog:products:dump-to-bitbucket, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:load-from-bitbucket, product-catalog:products:obj-export, product-catalog:products:obj-import, product-catalog:products:objects-export, product-catalog:products:order-restrictions, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:update, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:copy, product-catalog:graphs:create, product-catalog:graphs:delete, product-catalog:graphs:dump-to-bitbucket, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:load-from-bitbucket, product-catalog:graphs:obj-export, product-catalog:graphs:obj-import, product-catalog:graphs:objects-export, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:update, product-catalog:graphs:used, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:copy, product-catalog:templates:create, product-catalog:templates:delete, product-catalog:templates:dump-to-bitbucket, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:load-from-bitbucket, product-catalog:templates:obj-export, product-catalog:templates:obj-import, product-catalog:templates:objects-export, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:update, product-catalog:templates:used, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:copy, product-catalog:actions:create, product-catalog:actions:delete, product-catalog:actions:dump-to-bitbucket, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:load-from-bitbucket, product-catalog:actions:obj-export, product-catalog:actions:obj-import, product-catalog:actions:objects-export, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:update, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:copy, product-catalog:forbidden-actions:create, product-catalog:forbidden-actions:delete, product-catalog:forbidden-actions:dump-to-bitbucket, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:forbidden-actions:load-from-bitbucket, product-catalog:forbidden-actions:obj-export, product-catalog:forbidden-actions:obj-import, product-catalog:forbidden-actions:objects-export, product-catalog:forbidden-actions:update, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:copy, product-catalog:allowed-actions:create, product-catalog:allowed-actions:delete, product-catalog:allowed-actions:dump-to-bitbucket, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:allowed-actions:load-from-bitbucket, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:obj-import, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:update, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:copy, product-catalog:item-visual-template:create, product-catalog:item-visual-template:delete, product-catalog:item-visual-template:dump-to-bitbucket, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:item-visual-template, product-catalog:item-visual-template:list, product-catalog:item-visual-template:load-from-bitbucket, product-catalog:item-visual-template:obj-export, product-catalog:item-visual-template:obj-import, product-catalog:item-visual-template:objects-export, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:item-visual-template:update, product-catalog:jinja2-template:copy, product-catalog:jinja2-template:create, product-catalog:jinja2-template:delete, product-catalog:jinja2-template:dump-to-bitbucket, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:load-from-bitbucket, product-catalog:jinja2-template:obj-export, product-catalog:jinja2-template:obj-import, product-catalog:jinja2-template:objects-export, product-catalog:jinja2-template:update, product-catalog:jinja2-template:version-list, product-catalog:tags:copy, product-catalog:tags:create, product-catalog:tags:delete, product-catalog:tags:dump-to-bitbucket, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:tags:load-from-bitbucket, product-catalog:tags:obj-export, product-catalog:tags:obj-import, product-catalog:tags:objects-export, product-catalog:tags:update, product-catalog:tags:used, product-catalog:healthcheck:get, product-catalog:icons:copy, product-catalog:icons:create, product-catalog:icons:delete, product-catalog:icons:dump-to-bitbucket, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:icons:load-from-bitbucket, product-catalog:icons:obj-export, product-catalog:icons:obj-import, product-catalog:icons:objects-export, product-catalog:icons:update, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, tariff-manager:tariff_plans:list, tariff-manager:tariff_plans:get, tariff-manager:tariff_classes:list, tariff-manager:tariff_classes:create, tariff-manager:tariff_classes:update, tariff-manager:tariff_classes:delete, tariff-manager:tariff_classes:export, unit-manager:organizations:list, unit-manager:organizations:get, unit-manager:projects:get, order-manager:orders:create-action, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get, order-manager:order_restrictions:create, order-manager:order_restrictions:update, order-manager:order_restrictions:delete, order-manager:order_restrictions:available_weights
-
-
Наблюдатель продуктового каталога
product-catalog.viewerРоль дает доступ к следующим функциям:
-
Просмотр всех разделов Продуктового конструктора в Control Panel.
-
Просмотр логов Продуктового конструктора.
Раскрыть разрешения роли Наблюдатель продуктового каталога
auditor:product-catalog-logs:list, state-service:actions:get, state-service:actions:list, product-catalog:products:add-tag-list, product-catalog:products:exists, product-catalog:products:get, product-catalog:products:info, product-catalog:products:list, product-catalog:products:remove-tag-list, product-catalog:products:tag-list, product-catalog:products:version-list, product-catalog:graphs:add-tag-list, product-catalog:graphs:exists, product-catalog:graphs:get, product-catalog:graphs:list, product-catalog:graphs:remove-tag-list, product-catalog:graphs:tag-list, product-catalog:graphs:version-list, product-catalog:templates:add-tag-list, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:templates:list, product-catalog:templates:remove-tag-list, product-catalog:templates:tag-list, product-catalog:templates:version-list, product-catalog:actions:add-tag-list, product-catalog:actions:exists, product-catalog:actions:get, product-catalog:actions:list, product-catalog:actions:remove-tag-list, product-catalog:actions:tag-list, product-catalog:actions:version-list, product-catalog:forbidden-actions:check-action, product-catalog:forbidden-actions:exists, product-catalog:forbidden-actions:get, product-catalog:forbidden-actions:list, product-catalog:allowed-actions:check-action, product-catalog:allowed-actions:exists, product-catalog:allowed-actions:get, product-catalog:allowed-actions:list, product-catalog:item-visual-template:add-tag-list, product-catalog:item-visual-template:exists, product-catalog:item-visual-template:get, product-catalog:item-visual-template:list, product-catalog:item-visual-template:remove-tag-list, product-catalog:item-visual-template:tag-list, product-catalog:jinja2-template:exists, product-catalog:jinja2-template:get, product-catalog:jinja2-template:list, product-catalog:jinja2-template:version-list, product-catalog:tags:exists, product-catalog:tags:get, product-catalog:tags:list, product-catalog:healthcheck:get, product-catalog:icons:exists, product-catalog:icons:get, product-catalog:icons:list, product-catalog:version:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:list, portal-manager:project_environments:get, unit-manager:organizations:list, unit-manager:projects:get, order-manager:orders:fetch-errors, order-manager:order_restrictions:list, order-manager:data_centers:list, order-manager:data_centers:get, order-manager:net_segments:list, order-manager:net_segments:get, order-manager:platforms:list, order-manager:platforms:get, order-manager:domains:list, order-manager:domains:get, order-manager:order_restrictions:get
-
-
Наблюдатель State Service
state-service.viewerДоступ к просмотру ресурсов State Service.
Раскрыть разрешения роли Наблюдатель State Service
state-service:internal_orders:get, state-service:internal_orders:list, state-service:actions:get, state-service:actions:list, state-service:events:get, state-service:events:list, state-service:items:get, state-service:items:list, state-service:ext-relation:get, state-service:ext-relation:list, state-service:healthcheck:get, state-service:version:get
-
Администратор сервиса справочников
references.adminРоль дает доступ к управлению сервисом справочников.
Раскрыть разрешения роли Администратор сервиса справочников
references:page_filter_values:delete, references:directories:update, references:pages:update, references:pages:get, references:pages:delete, references:pages:create, references:pages:list, references:page_filter_values:list, references:directories:create, references:directories:obj-export, references:page_filter_values:update, references:directories:delete, references:directories:list, references:directories:obj-import, references:page_filter_values:get, references:directories:get, references:page_filter_values:create, references:tree:update, references:private-pages-filter-values:obj-export, references:private-pages-filter-values:create, references:tree:pages, references:private-pages:update, references:private-pages:create, references:tree:list, references:private-pages-filter-values:list, references:private-pages:obj-import, references:tree:get, references:tree:create, references:healthcheck:get, references:private-pages:get, references:private-pages:delete, references:private-pages-filter-values:update
-
Администратор тарифов
tariff-manager.adminРоль дает доступ к следующим функциям:
-
Управление тарифными классами
-
Просмотр и управление базовым тарифным планом и тарифными планами организаций
Раскрыть разрешения роли Администратор тарифов
-
tariff_manager:import_tasks:export
-
tariff_manager:import_tasks:get
-
tariff_manager:import_tasks:list
-
tariff_manager:import_tasks:create
-
tariff_manager:tariff_classes:export
-
tariff_manager:tariff_classes:update
-
tariff_manager:tariff_classes:create
-
tariff_manager:tariff_classes:delete
-
tariff_manager:tariff_classes:list
-
tariff_manager:tariff_classes:get
-
tariff_manager:tariff_plans:activate
-
tariff_manager:tariff_plans:update
-
tariff_manager:tariff_plans:append_resources
-
tariff_manager:tariff_plans:create
-
tariff_manager:tariff_plans:get
-
tariff_manager:tariff_plans:delete
-
tariff_manager:tariff_plans:update_price
-
tariff_manager:tariff_plans:list
-
tariff_manager:tariff_plans:export_tariffs
-
tariff_manager:tariff_plans:separate_resources
-
tariff_manager:tariff_plans:validation
-
-
-
Администратор управления доступом к организации
unit-manager.organization-managerРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление организациями
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
Раскрыть разрешения роли Администратор управления доступом к организации
iam:organizations:get-users, iam:organizations:get-policy, iam:organizations:set-policy, unit-manager:organizations:list, unit-manager:organizations:delete, unit-manager:organizations:get, unit-manager:organizations:create, unit-manager:organizations:update
-
-
Администратор управления доступом к папке
unit-manager.folder-adminРоль дает доступ к следующим функциям:
-
Просмотр, создание и управление папок в организациях
-
Просмотр списка пользователей на уровне папки и их ролей, назначение ролей пользователям
Раскрыть разрешения роли Администратор управления доступом к папке
iam:folders:set-policy, iam:folders:get-users, iam:folders:get-policy, unit-manager:folders:create, unit-manager:folders:get-projects, unit-manager:folders:get-available-types
-
-
6.4.1.1. Создание глобальной роли
-
Перейдите в раздел Доступ → Роли.
-
Нажмите Глобальная роль.
-
На экране создания роли заполните параметры:
-
Название — произвольное название роли.
-
Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. Обязателен первый символ-буква, последний символ не дефис, максимальная длина — до 36 символов.
-
(Опционально) Описание
-
В списке доступных прав отметьте нужные. Выбранные права отобразятся в области справа.
-
-
Нажмите Создать.
6.4.2. Внешние глобальные роли
Внешняя глобальная роль — это глобальная роль, права для которой определяет внешний сервис авторизации (Keycloak) на основе содержимого токена OAuth в соответствии с claim "roles" (поле токена, где перечислены роли пользователя).
Такие роли создаются в Control Panel с пометкой «глобальная, внешняя». Для них не требуется выбирать права вручную, список прав может оставаться пустым.
| Внешние глобальные роли нужно интегрировать с внешним сервисом. Подробнее — в инструкции об интеграции с внешним сервисом. |
6.4.2.1. Создание внешней глобальной роли
Создание внешней глобальной роли аналогично созданию системной глобальной роли, однако требует обязательной активации опции Внешняя роль.
| Тип внешней глобальной роли нельзя изменить после ее создания. |
-
Перейдите в раздел Доступ → Роли.
-
Нажмите Глобальная роль.
-
На экране создания роли введите необходимые параметры:
-
Название — произвольное название роли.
-
Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. Обязателен первый символ-буква, последний символ не дефис, максимальная длина — до 36 символов.
-
(Опционально) Описание
-
Внешняя роль — активируйте свойство.
-
-
Нажмите Создать.
Если нужно назначить дополнительные права внешней роли, их можно выбрать из списка при редактировании роли:
-
В списке ролей на странице Роли выберите нужную.
-
Нажмите ⋮ и выберите Изменить.
-
В списке доступных прав отметьте нужные. Выбранные права отобразятся в области справа.
-
Нажмите Сохранить.
6.4.3. Интеграция ролей с внешним сервисом
Интеграция ролей с внешним сервисом выполняется по следующей схеме:
-
В Control Panel администратор создает Глобальную внешнюю роль и назначает эту роль пользователям.
-
При аутентификации пользователю присваивается токен
OAuth, в котором содержитсяclaim "roles"(поле токена, где перечислены роли пользователя). -
Внешний сервис (например, Keycloak) получает токен и извлекает роли из указанного
claim. После этого происходит сопоставление полученных ролей с ролевой моделью сервиса. -
В результате роль пользователя в Cloudlink автоматически определяет его права во внешнем сервисе.
-
Создайте роль:
-
Перейдите в раздел Доступ → Роли.
-
Нажмите Глобальная роль.
-
На экране создания роли введите необходимые параметры:
-
Название — произвольное название роли.
-
Код роли — кодовое название роли, которое может состоять только из строчных латинских букв, цифр и дефиса. (например, "superset-admin").
-
Внешняя роль — активируйте свойство.
-
-
Нажмите Создать.
Кодовое название роли должно в точности совпадать с тем, которое будет проверяться во внешнем сервисе (с учетом регистра).
-
-
Подготовьте внешний сервис. Для этого:
-
Настройте сервис на прием токена от Cloudlink (через OIDC/SAML/SSO).
-
Настройте извлечение ролей из нужного
claimи сопоставление полученных ролей со своей ролевой моделью.Пример логики сопоставления ролей на стороне сервиса:
user_roles = token['realm_access']['roles'] if 'superset-admin' in user_roles: role = 'Admin' elif 'superset-editor' in user_roles: role = 'Alpha' else: role = 'Viewer'В этом примере:
-
superset-admin— это роль "Admin" во внешнем сервисе. -
superset-editor— это роль "Alpha" во внешнем сервисе или "Viewer".
-
Путь к claim (realm_access.roles) должен совпадать с фактической структурой токена.
|
6.4.4. Базовые роли
-
Администратор
adminРоль дает все разрешения для управления порталом внутри организации:
-
Заказ и управление услугами Портала
-
Управление доступом пользователей к услугами Портала
-
Просмотр, создание и удаление папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Приглашение новых пользователей в организацию
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Создание кастомных ролей для своей организации
-
Управление сервисными аккаунтами и ключами сервисных аккаунтов
-
Управление SSH-ключами для доступа к виртуальным машинам
Раскрыть разрешения роли Администратор (basic)
iam:organizations:get-users, iam:roles:update, iam:projects:set-policy, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:roles:create, iam:service_accounts:update, iam:folders:set-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, iam:roles:delete, iam:organizations:set-policy, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:projects:delete, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:undelete, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:set-iam-policy, unit-manager:projects:limits-create, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:folders:set-iam-policy, order-manager:orders:get_console_os, order-manager:orders:fetch-categories, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitoring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitoring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permission, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy
-
-
Редактор
editorРоль дает разрешения для управления порталом за исключением управления доступом к порталу:
-
Заказ и управление сервисом Cloud Compute
-
Заказ и управление услугами Портала
-
Просмотр, создание и удаление папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Создание кастомных ролей для своей организации
-
Управление сервисными аккаунтами и ключами сервисных аккаунтов
-
Управление SSH-ключами для доступа к виртуальным машинам
Раскрыть разрешения роли Редактор
iam:organizations:get-users, iam:service_accounts:get, iam:service_accounts:create, iam:roles:list, iam:projects:get-policy, iam:service_accounts:update, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:service_accounts:delete, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, accountmanager:accounts:delete, accountmanager:accounts:update, accountmanager:accounts:create, accountmanager:transfers:create, unit-manager:folders:get-projects, order-manager:orders:create_dns_record, budget:budgets:send-mails, budget:budgets:list, budget:budgets:check-one, budget:budgets:current-ids, budget:budgets:current, budget:budgets:check, budget:budgets:delete, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:clone, budget:budgets:remove-threshold, budget:budgets:download, budget:budgets:update, budget:budgets:add-threshold, budget:budgets:get, budget:budgets:check-paths, budget:budgets:update-thresholds, budget:budgets:create, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:delete, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:cards:put, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, lucrum:dashboards:delete, lucrum:dashboards:post, lucrum:dashboards:put, lucrum:cards:post, product-catalog:products:objects-export, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:item-visual-template:objects-export, product-catalog:jinja2-template:list, product-catalog:item-visual-template:item-visual-template, product-catalog:templates:exists, product-catalog:templates:get, product-catalog:graphs:obj-export, product-catalog:forbidden-actions:exists, product-catalog:actions:version-list, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:graphs:objects-export, product-catalog:allowed-actions:list, product-catalog:jinja2-template:objects-export, product-catalog:templates:list, product-catalog:actions:objects-export, product-catalog:item-visual-template:exists, product-catalog:jinja2-template:exists, product-catalog:products:get, product-catalog:actions:exists, product-catalog:graphs:version-list, product-catalog:graphs:used, product-catalog:products:version-list, product-catalog:actions:get, product-catalog:templates:version-list, product-catalog:products:info, product-catalog:allowed-actions:obj-export, product-catalog:allowed-actions:objects-export, product-catalog:allowed-actions:exists, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:templates:objects-export, product-catalog:forbidden-actions:objects-export, product-catalog:item-visual-template:obj-export, product-catalog:graphs:get, product-catalog:forbidden-actions:obj-export, product-catalog:item-visual-template:get, product-catalog:forbidden-actions:check-action, product-catalog:products:exists, product-catalog:products:obj-export, product-catalog:jinja2-template:obj-export, product-catalog:allowed-actions:get, product-catalog:templates:obj-export, product-catalog:graphs:exists, product-catalog:actions:list, product-catalog:jinja2-template:version-list, product-catalog:actions:obj-export, product-catalog:allowed-actions:check-action, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:project_ssh_keys:delete, portal-manager:folder-information-systems:create, portal-manager:project_ssh_keys:update, portal-manager:project_ssh_keys:create, portal-manager:information_systems:get, portal-manager:project-information-systems:available, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, portal-manager:folder-information-systems:available, portal-manager:folder-information-systems:delete, unit-manager:folders:limits-get, unit-manager:folders:create, unit-manager:organizations:limits-get, unit-manager:organizations:get-iam-policy, unit-manager:folders:limits-effective, unit-manager:projects:get-iam-policy, unit-manager:projects:update, unit-manager:organizations:collect-resource-usages, unit-manager:organizations:list, unit-manager:organizations:limits-update, unit-manager:resource-usages:reallocate, unit-manager:organizations:delete, unit-manager:projects:underlet, unit-manager:organizations:limits-effective, unit-manager:projects:limits-get, unit-manager:folders:limits-list, unit-manager:folders:test-iam-permissions, unit-manager:projects:limits-update, unit-manager:organizations:test-iam-permissions, unit-manager:organizations:limits-delete, unit-manager:folders:update, unit-manager:projects:limits-create, unit-manager:organizations:get, unit-manager:folders:limits-create, unit-manager:resource-usages:allocate, unit-manager:folders:collect-resource-usages, unit-manager:folders:get-available-types, unit-manager:folders:delete, unit-manager:resource-usages:check, unit-manager:projects:test-iam-permissions, unit-manager:organizations:limits-create, unit-manager:projects:create, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:collect-resource-usages, unit-manager:resource-usages:deallocate, unit-manager:folders:limits-delete, unit-manager:projects:limits-delete, unit-manager:organizations:undelete, unit-manager:projects:limits-list, unit-manager:projects:limits-effective, unit-manager:projects:move, unit-manager:organizations:limits-list, unit-manager:organizations:update, unit-manager:folders:undelete, unit-manager:folders:limits-update, unit-manager:projects:get, unit-manager:organizations:get-projects, order-manager:orders:get_console_os, order-manager:orders:resize_nova_develop, order-manager:orders:extend_vm_disks, order-manager:orders:extend_vm_disks_win, order-manager:orders:stop_vm_hard, order-manager:orders:restore, order-manager:orders:rabbitmq_remove_vhost, order-manager:orders:extend_linux_boot, order-manager:orders:proxima_create_user, order-manager:orders:delete_two_layer_proximadb, order-manager:orders:delete_two_layer_nova, order-manager:orders:delete_two_layer_zvirt, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:update, order-manager:orders:preview, order-manager:orders:rabbitmq_remove_user, order-manager:orders:update_nova_cluster, order-manager:orders:rabbitmq_create_user, order-manager:orders:get-actions, order-manager:orders:postgres_delete_user, order-manager:orders:remove_snapshot, order-manager:orders:monitoring_vm_off, order-manager:orders:resize_vm, order-manager:orders:restore_snapshot, order-manager:orders:postgres_grant_role, order-manager:orders:qa_test_action, order-manager:orders:monitoring_vm_on, order-manager:orders:update_nova_certs, order-manager:orders:delete_test_vm, order-manager:orders:rabbitmq_grant_permission, order-manager:orders:create_snapshot, order-manager:orders:delete_two_layer, order-manager:orders:proxima_create_db, order-manager:orders:stop_vm_soft, order-manager:orders:create_mount_point, order-manager:orders:proxima_grant_role, order-manager:orders:get_certs_info_nova, order-manager:orders:proxima_delete_user, order-manager:orders:proxima_revoke_role, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:delete, order-manager:orders:postgres_create_user, order-manager:orders:sync_nova_nodes, order-manager:orders:change-project, order-manager:orders:start_vm, order-manager:orders:resize_nova, order-manager:orders:delete_vm, order-manager:shared_resources:update, order-manager:orders:items, order-manager:orders:postgres_revoke_role, order-manager:orders:make_vm_managed, order-manager:orders:postgres_create_db, order-manager:orders:proxima_delete_db, order-manager:orders:postgres_delete_db, order-manager:orders:create-action, order-manager:orders:extend_windows_boot, order-manager:orders:add_vm_disks_win, order-manager:orders:get-action-history, order-manager:orders:rabbitmq_create_vhost, order-manager:orders:create, order-manager:orders:fetch-categories, order-manager:orders:zvirt_stand_destroy, order-manager:orders:red_stand_destroy
-
-
Наблюдатель
viewerРоль дает разрешения на просмотр функционала портала:
-
Просмотр заказанных виртуальных машин
-
Просмотр созданных заказов услуг
-
Просмотр папок и проектов внутри организации
-
Просмотр списка пользователей организации и их ролей
-
Просмотр истории переводов средств на счет организации
-
Аудит действий пользователей на портале, подраздел Аудит раздела Аналитика
-
Просмотр подраздела Расходы раздела Аналитика
-
Просмотр существующих ролей в организации
-
Просмотр сервисных аккаунтов
Раскрыть разрешения роли Наблюдатель
iam:organizations:get-users, iam:service_accounts:get, iam:roles:list, iam:projects:get-policy, iam:service_accounts:list, iam:organizations:get-policy, iam:projects:get-members, iam:folders:get-users, iam:roles:get, iam:folders:get-policy, iam:projects:get-users, accountmanager:accounts:get, accountmanager:transfers:get, unit-manager:folders:get-projects, budget:budgets:list, calculator:context-order-cost:get-project-cost, budget:events:get, calculator:context-details:get-project-order-details, auditor:logs:list, budget:events:list, budget:budgets:get, state-service:events:get, state-service:items:list, state-service:actions:get, state-service:items:get, state-service:events:list, state-service:ext-relation:list, state-service:ext-relation:get, state-service:actions:list, lucrum:datasets:list, lucrum:cards:get, lucrum:panels_configs:get, lucrum:dashboards:get_v1, lucrum:database:list, lucrum:datasets:get, lucrum:chart_data:get, lucrum:cards:list, lucrum:dashboards:get, lucrum:dashboards:list, product-catalog:graphs:list, product-catalog:forbidden-actions:get, product-catalog:jinja2-template:list, product-catalog:templates:get, product-catalog:jinja2-template:get, product-catalog:item-visual-template:list, product-catalog:allowed-actions:list, product-catalog:templates:list, product-catalog:products:get, product-catalog:actions:get, product-catalog:forbidden-actions:list, product-catalog:products:categories, product-catalog:graphs:get, product-catalog:item-visual-template:get, product-catalog:allowed-actions:get, product-catalog:actions:list, product-catalog:products:list, state-service-selector:events:get, state-service-selector:items:list, state-service-selector:actions:get, state-service-selector:ext-relation:list, state-service-selector:items:get, state-service-selector:events:list, state-service-selector:actions:list, state-service-selector:ext-relation:get, portal-manager:project_ssh_keys:list, portal-manager:project_ssh_keys:get, portal-manager:information_systems:list, portal-manager:information_systems:get, portal-manager:project_environments:get, portal-manager:project_environments:list, portal-manager:folder-information-systems:get, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:folders:get, unit-manager:folders:get-iam-policy, unit-manager:projects:get, order-manager:orders:get_console_os, order-manager:orders:get, order-manager:orders:get_console_zvirt, order-manager:orders:get-actions, order-manager:orders:get_certs_info_nova, order-manager:orders:list-action-history, order-manager:orders:list, order-manager:orders:get-action-history, order-manager:orders:fetch-categories
-
6.4.5. Сервисные роли
-
Администратор организации
iam.organization-adminРоль дает разрешения для управления доступом к проектам, папкам и организации:
-
Просмотр списка пользователей организации и их ролей, назначение ролей пользователям
-
Просмотр тарифного плана организации
Раскрыть разрешения роли Администратор организации
iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:folders:get-users, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:get, unit-manager:folders:set-iam-policy
-
-
Администратор IAM проекта
iam.project-iam-adminРоль дает разрешения для управления доступом к проекту, на который она назначена: либо ко всем проектам, находящимся внутри папки/организации, если роль назначена на уровне папки/организации:
-
Просмотр раздела орг.структура
-
Назначение ролей существующим пользователям организации на проект
Раскрыть разрешения роли Администратор IAM проекта
iam:projects:set-policy, iam:projects:get-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get
-
-
Администратор сервисных аккаунтов
iam.service-account-adminРоль дает разрешения для управления сервисными аккаунтами:
-
Создание, редактирование и удаление сервисных аккаунтов в проектах
-
Управление ключами сервисных аккаунтов
Раскрыть разрешения роли Администратор сервисных аккаунтов
iam:service_accounts:get, iam:service_accounts:create, iam:service_accounts:update, iam:service_accounts:list, iam:service_accounts:delete, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get]"
-
-
Наблюдатель сервисных аккаунтов
iam.service-account-viewerРоль дает разрешения для просмотра сервисных аккаунтов:
-
Просмотр сервисных аккаунтов (доступны на уровне проекта)
-
Просмотр ключей сервисных аккаунтов
Раскрыть разрешения роли Наблюдатель сервисных аккаунтов
iam:service_accounts:get, iam:service_accounts:list, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get
-
-
Администратор ролей
iam.role-adminРоль дает разрешения для управления доступом к проектам, папкам и организации:
-
Создание, редактирование и удаление кастомных ролей в организации
Раскрыть разрешения роли Администратор ролей
iam:roles:update, iam:roles:list, iam:roles:create, iam:roles:get, iam:roles:delete, unit-manager:folders:get, unit-manager:projects:get
-
-
Наблюдатель аудита (auditor.viewer)
Роль дает разрешения на просмотр действий пользователей на портале и просмотр подраздела Аудит и раздела Аналитика.
Раскрыть разрешения роли Наблюдатель аудита
auditor:logs:list
6.5. Организации
Организация — объект, который описывает самый верхний уровень иерархии организационной структуры Портала и ассоциируется с реальной организацией или инфраструктурой.
На экране Организации отображается список организаций, а также доступны инструменты управления ими.
Для удобства поиска на экране доступны поля для фильтрации вывода.
6.5.1. Создание организации
Пользователь с правами администратора может создавать отдельные организации.
-
Перейдите в раздел Доступ → Организации.
-
Нажмите Создать.
-
Введите параметры:
-
Название — название вашей организации.
-
Email владельца — email-адрес владельца организации.
-
(Опционально) Описание — кратко опишите организацию.
-
Тарифные планы — выберите ранее созданный тарифный план.
-
DNS-серверы — укажите адрес DNS-сервера или серверов через запятую.
-
-
Нажмите Далее.
-
Настройте Бюджет организации:
-
Чтобы создать организацию без назначения бюджета, нажмите Далее без бюджета.
-
Чтобы задать бюджет:
-
Укажите сумму в рублях (допускается только положительное число).
-
(Опционально) Включите параметр Отправлять уведомление Администратору, чтобы получать уведомления при превышении заданного порога использования бюджета.
После включения параметра укажите процент от 1 до 100, при достижении которого будет отправлено уведомление администратору Портала.
Подробнее — в инструкции об Уведомлениях о бюджете.
-
-
-
Нажмите Далее.
-
Настройте Квоты организации:
-
Чтобы создать организацию без ресурсных квот, нажмите Далее без квот. Вы можете задать квоты после создания организации.
-
Чтобы задать квоты для организации:
-
Выберите платформу для подключения из списка.
-
Активируйте поля для квот по CPU, RAM, Диск и RAM(GPU) и задайте значения для них.
-
-
-
Нажмите Далее.
-
Проверьте параметры и нажмите Создать организацию.
После завершения настройки организация будет создана с указанными параметрами и станет доступна для дальнейшей работы.
6.5.2. Назначение бюджета организации
Назначение бюджета доступно как при создании организации, так и на странице существующей организации в Control Panel.
-
В разделе Доступ → Организации выберите из списка уже созданную организацию.
-
В строке организации нажмите ⋮ и выберите Назначить бюджет.
-
Чтобы задать бюджет:
-
Укажите сумму в рублях (допускается только положительное число).
-
(Опционально) Включите параметр Отправлять уведомление Администратору, чтобы получать уведомления при превышении заданного порога использования бюджета.
После включения параметра укажите процент от 1 до 100, при достижении которого будет отправлено уведомление Администратору Портала.
-
-
Нажмите Сохранить.
6.5.3. Управление ресурсными квотами
Создание ресурсных квот доступно как при создании организации, так и на странице существующей организации в Control Panel. Для добавления квот на уровне папки или проекта организации необходимо перейти в пользовательский портал Cloudlink.
6.5.4. Создание ресурсных квот организации
-
В разделе Доступ → Организации выберите из списка уже созданную организацию.
-
В строке организации нажмите ⋮ и выберите Создать ресурсную квоту.
-
В окне добавления ресурсной квоты:
-
Выберите в параметре Подключение тип платформы.
Ресурсные квоты применяются отдельно к каждому подключению. -
Активируйте поля для квот и задайте значения для них:
-
CPU — количество CPU, доступное для заказов на организацию.
-
RAM — количество памяти в ГБ, доступное для заказов на организацию.
-
Диски — размер всех дисков для заказов на организацию.
-
RAM (GPU) — количество памяти в ГБ, доступное для заказов GPU на организацию.
-
Нажмите Создать.
-
Созданная квота будет отображена в свойствах организации. Просмотреть квоты можно, нажав на название организации.
6.5.5. Редактирование ресурсных квот
-
В разделе Доступ → Организации нажмите в строке организации.
-
Перейдите на вкладку Ресурсные квоты.
-
В строке с квотой нажмите ✎.
-
Измените параметры и нажмите Сохранить.
| При изменении параметров квот нужно учитывать, что их можно уменьшать только до уровня фактически используемых ресурсов. Например, если для квоты было установлено значение 20 CPU и ресурсы уже заказаны с таким параметром, то уменьшить эту квоту невозможно. |
6.5.6. Удаление ресурсных квот
-
В разделе Доступ → Организации выберите из списка уже созданную организацию.
-
В строке организации нажмите ⋮ и выберите Удалить.
-
Подтвердите удаление.
| При удалении ресурсной квоты организации также будут удалены все ресурсные квоты для папок и проектов внутри организации в этом подключении. |
6.5.7. Добавление пользователя к организации через Портал Cloudlink
| Добавление пользователя к организации, папке или проекту происходит через пользовательский Портал Cloudlink. |
-
Авторизуйтесь на пользовательском портале Cloudlink.
-
Перейдите в раздел Управление доступом → Учетные записи.
-
На вкладке Организация выберите организацию, а также папку или проект.
-
Перейдите на вкладку Учетные записи и нажмите + Добавить.
-
Заполните параметры:
-
Пользователь — начните вводить логин или e-mail пользователя для добавления.
-
Роли — нажмите в поле и выберите роли, которые хотите назначить пользователю для этой организации/папки/проекта.
-
-
Нажмите Создать.
6.5.8. Изменение организации
-
Перейдите в Управление доступом → Организации
-
Нажмите в строке с нужной организацией нажмите ⋮ и выберите Изменить.
-
В появившемся окне измените необходимые параметры.
-
Нажмите Сохранить.
6.5.9. Удаление организации
Если организация больше не требуется, ее можно удалить.
-
Перейдите в Управление доступом → Организации.
-
В строке с организацией нажмите ⋮ и выберите Удалить.
-
Подтвердите удаление, нажав кнопку Удалить.
|
Нельзя удалить предустановленный проект (default project) в организации. Такой проект создается при первичной установке Cloudlink. При попытке удаления предустановленного проекта выводится ошибка: "Нельзя удалить предустановленный проект".
|
7. Утилиты
7.1. Отладка заказов
Сервис уникален для каждой организации. Инструкции по эксплуатации сервиса будут доставлены вместе с дистрибутивом.
7.2. Сервис состояний (StateService)
Утилита Сервис состояний предназначена для просмотра состояний в рамках Events/Items/Actions.
Данные отображаются в формате JSON.
-
Выберите тип объекта:
-
Events - события
-
Items — айтемы (ВМ, диски и т.п.)
-
Actions — действия
-
-
Для уточнения запроса используйте фильтры
-
Для поиска нужных значений или ключей используйте поле поиска
8. События
8.1. Системы
Раздел События → Системы позволяет отслеживать действия пользователей и системные события. Здесь фиксируются ключевые изменения (создание, редактирование, удаление данных), входы и выходы из системы, изменения прав доступа и другие значимые операции.
Блок фильтрации расположен справа от списка событий. Он позволяет быстро найти нужные действия пользователей или системы. Доступны следующие фильтры:
-
Дата и время — с помощью календаря вы можете задать диапазон дат и времени, в пределах которого нужно искать события.
-
Параметры событий — фильтрация по одному или нескольким параметрам событий.
Нажмите на иконку фильтра, чтобы раскрыть окно фильтра. Заполните или выберите данные для фильтрации:
-
Тип события — выберите один или несколько типов операций.
-
Источник — укажите систему или сервис, из которого пришло событие (например, "order-manager").
-
Учетная запись — введите конкретную учетную запись, чтобы найти события, связанные с конкретным пользователем.
-
Тип объекта — введите тип объекта, с которым связаны события.
-
ID объекта — фильтр по конкретному идентификатору объекта для точного поиска.
-
Код ответа — фильтрация по коду ответа системы от 100 до 599, помогает отследить успешные или неудачные операции. Например "200" — успешная операция, "403" — нет доступа или у пользователя нет прав на выполнение операции.
-
Нажмите кнопку Применить, чтобы начать фильтрацию по заданным параметрам.
8.1.1. Просмотр логов событий сервиса Keycloak
В разделе События → Системы отображаются события, поступающие от Keycloak. Здесь фиксируются ключевые операции, такие как вход и выход пользователей, неудачные попытки аутентификации, создание и изменение учетных записей, а также административные действия (назначение ролей, изменение настроек). Эти записи позволяют отслеживать активность и обеспечивать контроль безопасности системы.
Для фильтрации по событиям Keycloak:
-
В разделе События → Системы, блоке фильтров задайте Дату и время событий.
-
Нажмите на иконку фильтрации Параметры событий.
-
Введите параметры:
-
В поле Источник выберите keycloak.
-
В поле Тип события выберите один или более событий Keycloak. События Keycloak отображается в верхнем регистре:
LOGIN,LOGOUT,LOGIN_ERROR,CLIENT_LOGIN,CLIENT_LOGIN_ERROR,USER/UPDATE,USER/ACTION,USER_SESSION/DELETE,CLIENT/CREATE,CLIENT/DELETE,CODE_TO_TOKEN,CODE_TO_TOKEN_ERROR,REFRESH_TOKEN_ERROR,USER_INFO_REQUEST,CLIENT_ROLE_MAPPING/CREATE,REALM_ROLE/CREATE,REALM_ROLE/DELETE,REALM_ROLE_MAPPING/CREATE,REALM_ROLE_MAPPING/DELETE
-
-
Нажмите Применить.
Отобразятся все события Keycloak по заданному запросу.
Чтобы просмотреть подробности событий:
-
Нажмите в блоке фильтров на иконку
. -
Отметьте опции Отображать: Параметры запроса и Содержимое ответа.
После этого в строке события появится стрелка, при нажатии на которую будет доступна следующая информация:
-
Адрес
-
Запрос
-
Ответ
-
8.1.2. Просмотр логов событий микросервиса IAM
В разделе События → Системы фиксируются события, поступающие от микросервиса IAM. Здесь отражаются ключевые операции по управлению доступом и учетными записями: создание, изменение и удаление пользователей, назначение и отзыв ролей, изменение прав и статусов. Такие записи позволяют отслеживать административные действия и события авторизации внутри IAM.
Для фильтрации по событиям IAM:
-
В разделе События → Системы, блоке фильтров задайте Дату и время событий.
-
Нажмите на иконку фильтрации Параметры событий.
-
В поле Источник выберите iam.
-
Нажмите Применить.
-
Все события сервиса IAM отобразятся в списке.
9. Биллинг
Биллинг — инструмент для расчета стоимости ресурсов (items), хранения тарифных планов и классов организаций, а также фиксации результатов расчета с последующей передачей в калькулятор для списаний.
Пополнение счета организации доступно на любой странице панели администратора. Подробнее см. Пополнение средств.
В этом разделе:
9.1. Тарифные планы
Тарифный план — это набор условий и цен, по которым рассчитывается стоимость ресурсов для организации, папки или проекта. Он состоит из одного или нескольких тарифных классов и может применяться как к одной, так и к нескольким организациям.
На странице тарифных планов отображается основная информация и статусы, которые помогают оценить состояние плана:
-
— активный тарифный план. -
— черновик, еще не активирован. -
— тарифный план запланирован для дальнейшей активации. -
— архивированный тарифный план. -
— назначение тарифного плана по умолчанию.
Поиск на странице можно выполнить по названию тарифного плана или организации, включая частичное совпадение.
На странице доступны все основные операции с тарифными планами организаций:
9.1.1. Фильтрация
Для удобства поиска по тарифным планам организаций доступны фильтры, которые можно раскрыть над списком тарифных планов:
-
Фильтрация по статусу:
-
Активный
-
Черновик
-
Планируемый
-
Архивный
-
-
Тарифный план по умолчанию — фильтрация по тарифным планам, назначенным по умолчанию.
-
Применяется ко всем заказам — фильтрация по тарифным планам (активным или архивным), которые используются для старых и новых заказов в организации.
Также доступна фильтрация по давности обновления тарифных планов. Для этого над списком тарифных планов нажмите на значок 
9.1.2. Создание тарифного плана
| У каждой организации должен быть минимум один активный тарифный план. |
Для создания тарифного плана:
-
Перейдите в раздел Биллинг → Тарифные планы.
-
Нажмите + Создать.
-
Введите название нового тарифного плана и нажмите Далее.
-
Выберите из списка одну или несколько организаций.
-
Нажмите Далее.
-
Добавление тарифных классов на этом этапе не обязательно. Вы можете сделать это позже или загрузить файл в формате JSON или CSV, нажав на область загрузки или перетащив файл.
Одновременно можно загрузить только один файл. -
Нажмите Далее.
-
-
Проверьте информацию о тарифном плане и нажмите Создать.
9.1.3. Добавление тарифных классов
После создания тарифного плана перейдите к добавлению в него тарифных классов:
-
На детальной странице о тарифном плане нажмите +.
-
Выберите существующий тарифный класс и укажите для него цену в рублях.
Чтобы добавить несколько тарифных классов, нажмите +. Повторите те же действия, что и для первого тарифного класса.
-
Нажмите Добавить.
После добавления тарифных классов в тарифный план, на детальной странице будет доступна фильтрация по классам, их экспорт, импорт и наполнение.
9.1.4. Активация тарифного плана
Сразу после создания тарифный план находится в статусе Черновик и не активен.
| После активации тарифного плана добавление в него новых тарифных классов будет недоступно. |
Чтобы его активировать:
-
Рядом с названием тарифного плана в статусе "Черновик" нажмите ⋮.
-
Выберите Активировать.
-
Опция Применить к существующим заказам (опционально) — включает пересчет текущих заказов по новому тарифному плану.
-
Нажмите Активировать.
Если опция неактивна, действующие заказы будут рассчитываться по старым тарифам, а новые — по условиям текущего плана.
Дату активации тарифного плана можно запланировать на определенное время. Подробнее — в инструкции.
9.1.5. Запланированная активация тарифного плана
Тарифный план можно не активировать сразу после создания, а отложить активацию до нужной даты или времени. Для этого:
-
Рядом с названием тарифного плана в статусе "Черновик" нажмите ⋮ и выберите Активировать.
-
Включите опцию Отложенная активация.
-
Укажите в календаре дату и время. Время запланированной активации должно быть минимум на 20 минут позже текущего.
-
-
Нажмите Активировать.
9.1.6. Изменение тарифного плана
Изменить можно только неактивный тарифный план в статусе Черновик.
Для изменения тарифного плана:
-
Перейдите в раздел Биллинг → Тарифные планы.
-
Рядом с названием тарифного плана в статусе "Черновик" нажмите ⋮ и выберите Изменить.
-
Измените название и выбранные организации.
-
Нажмите Сохранить.
9.1.7. Дублирование тарифного плана
Чтобы создать новый тарифный план с настройками существующего, выполните дублирование тарифного плана. После дублирования тарифный план будет в статусе "Черновик", что позволит его изменить до активации.
Для дублирования тарифного плана:
-
Перейдите в раздел Биллинг → Тарифные планы.
-
Рядом с названием тарифного плана нажмите ⋮ и выберите Дублировать.
-
Введите название для нового тарифного плана.
-
Нажмите Создать.
9.1.8. Архивация и удаление тарифного плана
| Архивированный тарифный план недоступен для активации и редактирования. Для повторного использования создайте и активируйте его копию. |
Для архивации тарифного плана:
-
Перейдите в раздел Биллинг → Тарифные планы.
-
Рядом с названием тарифного плана нажмите ⋮ и выберите Убрать в архив.
-
Подтвердите архивацию, нажав Да, убрать в архив.
Тарифный план будет перемещен в архив и перестанет использоваться для тарификации заказов. Он станет неактивным. На детальной странице будет указана дата архивации тарифного плана и отображена соответствующая иконка.
Для удаления тарифного плана:
-
Рядом с названием тарифного плана нажмите ⋮.
-
Выберите Удалить.
-
Подтвердите удаление, нажав Да, удалить.
Тарифный план будет удален без возможности восстановления.
9.2. Тарифные классы
Тарифный класс — это набор условий, по которому рассчитывается стоимость ресурса при заказе продукта. Например, с помощью него можно задать цену оперативной памяти для виртуальной машины.
| Несколько тарифных классов логически объединяются в тарифные планы. Подробнее — в инструкции. |
На странице тарифных классов, помимо названия и даты создания, отображаются дополнительные индикаторы, которые помогают быстрее понять состояние тарифного класса:
-
— версия тарифного класса. Например, v1означает, что тарифный класс создан и не изменялся; av2и выше — в тарифный класс вносились изменения. -
,
— тип айтема, для которого настроен тарифный класс. -
— тарифный класс еще не используется в тарифных планах и доступен для редактирования. -
— тарифный класс уже используется в тарифных планах и недоступен для изменения.
На странице доступны все основные операции с тарифными классами:
9.2.1. Фильтрация
Тарифные классы можно фильтровать по основным компонентам: по провайдеру, использованию в тарифных планах и типам айтемов.
-
Для фильтрации нажмите на значок фильтра в правом верхнем углу над списком тарифных классов.
-
Выберите один или несколько параметров для фильтрации:
-
Провайдер — введите провайдера подключения.
-
Используется в тарифных планах — выберите Да или Нет.
-
Тип элемента — выберите тип айтема.
-
-
Нажмите Применить.
Также доступна фильтрация по давности обновления тарифных классов. Для этого над списком тарифных классов нажмите на значок 
9.2.2. Импорт и экспорт тарифных классов
Тарифные классы можно импортировать и экспортировать в форматах JSON и CSV.
Для импорта:
-
Нажмите на значок импорта в правом верхнем углу над списком тарифных классов.
-
Выберите Импортировать.
-
Загрузите файл в формате JSON или CSV: нажмите на область загрузки или перетащите файл в нее.
Одновременно можно загрузить только один файл. -
Нажмите Загрузить.
При загрузке файла создается задача на импорт. Состояние этой задачи можно посмотреть в разделе Задачи на импорт.
Для экспорта:
-
Выберите один или несколько тарифных классов, отметив их чекбоксы. Если классы не выбраны, будет экспортирован весь список.
-
Нажмите значок экспорта
над таблицей. -
Выберите формат файла: JSON или CSV.
Файл будет автоматически загружен на ваше устройство в папку загрузок.
9.2.3. Создание тарифного класса
Добавление тарифного класса возможно двумя способами: через копирование существующего или путем создания нового. В этом разделе приведена инструкция для второго варианта.
-
Перейдите в Биллинг → Тарифные классы → нажмите +.
-
Заполните поля в окне Создание тарифного класса:
-
Кодовое имя — уникальное название, которое может содержать только символы: "a-z", "0-9", "_". Например, "tariff_example_vm".
-
Название — наименование тарифного класса, которое отображается в детализации стоимости при заказе продукта. Рекомендуется использовать короткие и понятные формулировки. Например, "Тариф для расчета стоимости ВМ".
-
Единица расчета стоимости тарифа. Выберите один из параметров:
-
Штуки — стоимость рассчитывается поминутно за каждую единицу ресурса.
-
Гигабайты — стоимость рассчитывается поминутно в зависимости от объема ресурса.
-
Запросы PUT, POST — стоимость рассчитывается по количеству запросов на создание и изменение данных (put, post).
-
Запросы GET, HEAD — стоимость рассчитывается по количеству запросов на получение и просмотр данных (get, head).
-
-
Нажмите Далее.
-
Тип айтема — тип элемента в items, к которому применяется тариф. По умолчанию доступные значения:
-
vm — виртуальная машина
-
app — кластер
-
-
Объект — уровень применения тарифа к объекту в items:
-
Текущий — стоимость рассчитывается только для выбранного объекта.
-
Дочерний — стоимость рассчитывается для дочерних объектов от выбранного.
-
-
Статусы объекта — состояния расчетного объекта, при которых применяется тариф. Можно выбрать несколько статусов:
-
on -
off -
reboot -
deleted -
problem
-
-
Дополнительные параметры — блок настроек, который позволяет добавить в тариф расширенные параметры, например, расчет стоимости в зависимости от выбранного провайдера.
Дополнительные параметры задаются в системе. При создании собственных тарифных классов рекомендуется ориентироваться на значения, используемые в тарифных классах по умолчанию. -
Провайдер — название провайдера подключения. Например, "redvirt".
Название провайдера можно найти в интерфейсе Control Panel, в разделе Конструктор → Справочники → item_params → item_structure.
-
Путь до провайдера — путь к данным провайдера в системе items. Укажите каталоги, ведущие к данным провайдера, по порядку, разделяя их символом
/(слеш). Путь не должен начинаться и заканчиваться символом слеша. Например,data/provider.Путь до провайдера можно найти в интерфейсе Control Panel, в разделе Конструктор → Справочники → item_params → item_structure.
Пример отображения данных в справочнике для провайдера RedVirt:
{ "provider": "redvirt", "provider_path": [ "data", "provider" ] } -
Путь до множителя — путь к параметру, значение которого используется как множитель при расчете стоимости. Множитель позволяет учитывать дополнительные параметры конфигурации, влияющие на итоговую цену.
Путь до множителя можно указать одним из следующих способов:
-
через текстовое поле — укажите путь к параметру в структуре items, последовательно перечисляя каталоги и разделяя их символом
/(слеш). Путь не должен начинаться и заканчиваться символом слеша. Стандартное расположение параметра в разделе Конструктор → Справочники → item_params.Например:
flavor/cpus— для расчета стоимости по CPU;data/config/flavor/memory— для расчета стоимости по оперативной памяти.
-
через поле для скрипта — позволяет ввести свой скрипт, который возвращает путь к множителю. Для этого:
-
Нажмите на кнопку
рядом с текстовым полем. -
В открывшемся окне укажите JavaScript-скрипт для расчета множителя и нажмите Сохранить и продолжить.
-
-
-
-
Дополнительный шаг — над полем Провайдер нажмите на кнопку +. Откроется форма со следующими опциональными полями:
Этот шаг доступен только после заполнения всех полей "Провайдер", "Путь до провайдера", "Путь до множителя". -
Операционная система, среда — введите название операционной системы. Например, "ubuntu".
-
Путь до значения — путь к данным об операционной системе в системе items. Укажите каталоги, ведущие к данным, по порядку, разделяя их символом
/(слеш). Путь не должен начинаться и заканчиваться символом слеша. Например,image/os/type.
-
-
-
Нажмите Создать.
После создания тарифный класс отобразится в общем списке. Пока он не привязан к тарифным планам организаций, его параметры можно свободно изменять.
Для просмотра параметров тарифного класса, нажмите на строку с названием этого класса.
9.2.4. Изменение тарифного класса
| Если тарифный класс уже используется в тарифных планах организаций, то он не будет доступен для редактирования. |
-
В строке тарифного класса нажмите ⋮. Для используемых тарифных классов эта кнопка недоступна.
-
Выберите Изменить.
Любое поле в тарифных классах доступно для изменения. После сохранения изменений в списке тарифных классов будет отображена новая версия, указывающая на внесенные изменения.
9.2.5. Дублирование тарифного класса
Тарифный класс можно дублировать, чтобы создать новый класс на основе существующего. Дублирование доступно как для используемых, так и для неиспользуемых тарифных классов.
Чтобы дублировать тарифный класс:
-
Неиспользуемый — в строке класса нажмите ⋮ и выберите Дублировать.
-
Используемый — в строке класса нажмите значок
.
После дублирования откроется форма редактирования с предзаполненными параметрами, которые можно изменить.
9.2.6. Удаление тарифного класса
Вы можете удалить один или несколько тарифных классов.
| Используемые тарифные классы удалить нельзя. |
-
Чтобы удалить один неиспользуемый класс, нажмите ⋮ в его строке и выберите Удалить.
-
Чтобы удалить несколько классов сразу, отметьте их чекбоксы и нажмите значок корзины в верхней части списка.
10. Конструктор
Конструктор — это интерфейс для создания продуктов платформы. Чтобы продукт стал доступен для заказа, необходимо создать соответствующий граф.
10.1. Графы
Граф — представляет собой последовательность действий для создания продукта. Графы отличаются по типу:
-
action — описывают конкретные операционные действия над объектами, например добавление дисков, создание базы данных, может применяться к уже готовому продукту.
-
creating — описывает действия по созданию нового продукта, который отсутствует на платформе.
Для выполнения действий прописанных в графе необходимо создать узлы графа и выстроить последовательность выполнения действий.
10.1.1. Создание графа
-
Перейдите в раздел Конструктор → Графы.
-
Нажмите кнопку +.
-
В вкладке Общая информация введите следующие параметры:
-
Код графа — укажите уникальный символьный идентификатор продукта. Он может содержать только прописные латинские символы, цифры, нижнее подчеркивание,тире двоеточие и точку.
-
Наименование — дайте уникальное название создаваемому графу.
Код графа,наименование и автор необходимы для идентификации и управления графом в системе. -
Тип — укажите один из двух типов acting или creating.
-
Описание(опционально) — опишите отличительные особенности продукта.
-
Автор — укажите автора продукта.
-
При необходимости активируйте опции, которые включаются в случае некорректного проигрывания графа:
-
Переводить заказ в статус "Ошибка".
-
Блокировать заказ при ошибке.
-
-
-
Добавьте узлы графа. Для этого:
-
Перейдите во вкладку Узлы и нажмите кнопку +.
-
Укажите следующие параметры:
-
Название
-
Описание
-
Шаблон или Подграф из выпадающего списка
-
-
Перейдите во вкладку Параметры заказа.
-
Введите код в поле.
-
Задайте дополнительные параметры, касающиеся запуска узла.
Чтобы задать порядок выполнения графа, нужно настроить связи между узлами. Связь — это линия, которая соединяет два узла на схеме.
-
Если один узел соединен с другим одной линией, значит действия выполняются последовательно — одно за другим.
-
Если от одного узла отходят линии к нескольким узлам, значит действия в этих узлах выполняются параллельно — одновременно.
-
-
-
-
Задайте параметры заказа во вкладке Параметры заказа:
-
Заполните JSON-схему в Форме заказа — JSON-схема используется для определения структуры данных и параметров заказа.
Пример 1. ПримерРассмотрим часть структуры данных графа Создать Nginx.
В этой структуре необходимо создать объект с названием (
title) Сервер Nginx. У объекта есть обязательные поля (required):nginx version,ssh-keys,flavor,extra mounts,boot disk,name,image,default nic,data center,platform.Свойства полей
Далее в структуре описываются свойства (
properties) каждого поля.Например, для поля name заданы следующие характеристики:
-
Тип данных:
string -
Название: "Имя виртуальной машины"
-
Шаблон (
pattern): допускаются латинские буквы (строчные и прописные), цифры, а также символы-и^[a-zA-Z0-9-]*$ -
Максимальная длина: 64 символа (
"maxLength": 64) -
Минимальная длина: 3 символа (
"minLength": 3).{ "type": "object", "title": "Сервер Nginx", "required": [ "nginx_version", "ssh_keys", "flavor", "extra_mounts", "boot_disk", "name", "image", "default_nic", "data_center", "platform" ], "properties": { "name": { "type": "string", "title": "Имя виртуальной машины", "pattern": "^[a-zA-Z0-9-_]*$", "maxLength": 64, "minLength": 3 }, "image": { "type": "object", "title": "Образ ОС", "properties": { "os": {} } } } }
-
-
Заполните UI-схему — UI схема используется для создания пользовательского интерфейса формы заказа.
UI-схемы позволяют визуально организовать поля ввода, кнопки и другие элементы интерфейса, обеспечивая интуитивно понятное и удобное взаимодействие для пользователя.
Пример 2. ПримерРассмотрим часть UI-схемы графа Создать Nginx.
Для поля name используется свойство
ui:widget, которое переопределяет реализацию виджета, применяемого для отображения любого поля в иерархии формы.В данном случае свойству присвоено значение
"ProductLabelWidget". В интерфейсе это будет выглядеть как текстовая метка с названием продукта.Для поля image задано свойство
ui:field, которое отвечает за работу с прикреплением дополнительных полей к объектам и управление ими.Значение свойства:
DirectoryUiListField. В интерфейсе это отображается как список, элементы которого соответствуют шаблонам, доступным на платформе.Параметры шаблонов определяются с помощью свойства
ui:options. В нем указываются дополнительные атрибуты:-
tags— задает набор тегов -
directory__name— имя директории -
multiple— определяет возможность множественного выбора значений -
returnObjectMap— карта возвращаемых объектов пользовательского интерфейса{ "name": { "ui:widget": "ProductLabelWidget" }, "image": { "ui:field": "DirectoryUiListField", "ui:options": { "attrs": { "tags": "docker", "directory__name": "images" }, "multiple": false, "returnObjectMap": { "os": "responseData::data.os", "name": "responseData::name", "size": "responseData::data.size", "uuid": "responseData::id" } } } }
-
-
-
После заполнения параметров в Форме заказов, во вкладке Детализация цены выберите продукт для расчета стоимости и получите детализацию заказа.
-
Во вкладке Модификаторы выберите тип среды для исполнения графа:
-
dev
-
prod
-
test
-
-
Во вкладке Сравнение сравните версии или объекты графа.
-
Во вкладке Использование проверьте, для каких продуктов используется описанный граф.
Дополнительно вы можете добавить теги и просмотреть историю изменений.
10.2. Действия
При создании продуктов и графов часто используются повторяющиеся наборы операций, которые называются Действия.
Примеры действий:
-
создание пользователя;
-
создание или удаление базы данных;
-
изменение конфигурации виртуальной машины.
Все доступные действия находятся в разделе Конструктор → Действия.
+ image::constructor_actions-filter.png[role=center]
Действия можно отфильтровать:
-
По типу — фильтр классифицирует действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):
-
vm
-
app
-
vdc
-
cluster
-
-
По провайдеру — фильтрация происходит по платформе виртуализации, системе оркестрации, базе данных или контейнеру, для которого доступно данное действие:
-
zvirt
-
nova
-
vsphere
-
openstack
-
kubernetes
-
и т.д
-
-
По тегам
-
Перейдите во раздел Конструктор → Действия и нажмите +.
-
Заполните параметры во вкладке Основное:
-
Код действия
-
Наименование
-
Описание
-
Обязательные статусы item — используются для выбора статусов item, при которых действие будет доступно:
-
on
-
off
-
reboot
-
deleted
-
problem
-
Обязательные статусы заказов — используются для выбора статусов заказов, при которых действие будет доступно.
-
new
-
pending
-
success
-
damaged
-
maintenance
-
removing
-
Тип — отображает что действие специализированное. Например, тип "delete" показывает, что действие относиться к удалению. Тип помогает определить оркестратору, какой граф использовать.
-
Действующая версия — выберите одну из версий модификации действия или оставьте по умолчанию — Последняя.
-
Приоритет сообщения — укажите приоритет.
-
-
-
Перейдите на вкладку Параметры и задайте значения:
-
Тип — тип item, для которого требуется отображать действие.
-
Провайдер — виртуальное подключение, в котором находится данный тип item.
-
-
Перейдите на вкладку Расположение в заказе и задайте значения:
-
Групповая операция (опционально) — активируйте опцию, если действие относится к множеству объектов.
-
Путь — путь в структуре item до массива, для которого будет отображаться действие.
-
Ключ — ключ элемента массива, для которого будет отображаться действие.
-
Данные — параметры, которые будут передаваться в форму действия.
-
Порядок в меню действий — число, которое позволяет ранжировать действие в списке всех действий. Чем меньше значение этого поля, тем выше действие в меню.
-
-
Укажите название и версию графа, для которого будет использоваться действие.
-
На опциональных вкладках Теги и Дополнительные параметры сделайте соответствующие настройки.
-
Перейдите на вкладку Ограничения, чтобы задать ограничения на использования действия. Доступны ограничения по:
-
item
-
контексту
-
роли
-
-
На вкладке Сравнение версий вы можете сравнить одну версию конфигурации действия с другой. А также на вкладке История изменений доступна вся история внесения правок в действие.
-
Нажмите Сохранить, чтобы завершить настройку действия.
-
| После создания действия обязательно зарегистрируйте его, чтобы активировать действие. Для этого нажмите кнопку Зарегистрировать. |
10.3. Запрещенные и разрешенные действия
Для ограничения выполнения действий в рамках заказа для определенного ресурса или контекста в меню Конструктор имеется возможность создавать Запрещенные или Разрешенные действия.
-
Перейдите в раздел Конструктор → Запрещенные/Разрешенные действия и в правом верхнем углу нажмите +.
-
Заполните параметры на вкладке Основное:
-
Код запрещенного/разрешенного действия — заполняется автоматически после выбора значения в поле Действие.
-
Наименование — введите название для действия.
-
Действие — выберите значение из списка доступных действий.
-
(Только для запрещающего действия) Назначение запрета
-
-
Заполните значения во вкладке Параметры. Для этого перейдите во вкладку и нажмите +
Необходимо добавить минимум одну запись. -
Тип — тип действия в зависимости от ресурса (item-а), к которому они применяются (виртуальная машина, приложение):
-
vm
-
app
-
vdc
-
cluster
-
-
Провайдер — платформа виртуализации, система оркестрации, база данных или контейнер, для которого доступно данное действие:
-
zvirt
-
nova
-
vsphere
-
openstack
-
kubernetes
-
и т.д
-
-
-
После выбора значений нажмите на
— Сохранить
-
(Опционально) Заполните параметры во вкладке Ограничения
-
Ограничения item
-
Контекстные ограничения
-
-
Нажмите Сохранить
10.4. Плейграунд схем
На вкладке Плейграунд схем в Cloudlink можно протестировать работу парсинга. Здесь можно выбрать нужное действие или пример и сразу увидеть результат: JSON- и UI-схемы с соответствующими параметрами.
10.5. Продукты
Полный список доступных продуктов находится в меню Конструктор → Продукты. Для удобства продукты можно фильтровать по категории и статусу.
Для каждого продукта отображены следующие параметры:
-
Во вкладке Основное:
-
Код продукта
-
Наименование
-
Автор
-
Описание продукта
-
Действующая версия
-
Доступность для заказа (Открыт или Закрыт)
-
-
Во вкладке Граф:
-
Граф
-
Тип версии:
-
Фиксированная
-
Паттерн
-
Значение
Нажмите на стрелку в строке с графом, чтобы перейти в редактор графа.
-
-
-
Во вкладке Дополнительные параметры
-
Категории
-
Максимальное количество
-
Выбор оплаты
-
Порядок в маркетплейсе
-
Опции
-
-
Во вкладке Теги, можно указать необходимые теги.
-
Во вкладке Ограничения задайте ограничения:
-
Контекстные ограничения — содержат параметры контекста в рамках которого продукт будет доступен для заказа, такие как организация, информационная система, тип среды.
-
Инфраструктурные ограничения — указывают элементы инфраструктуры, которые будут доступны или недоступны при заказе продукта, например среда, сегмент сети, дата-центр,платформа, домен.
-
Ролевые ограничения — указывают роли или пользователей, которым разрешен или запрещен доступ к продукту.
-
-
Во вкладке Сравнение доступно сравнение версий и объектов продукта.
-
Во вкладке История изменений, отображены изменения за определенный период.
10.6. Справочники
Описание объектов, включая списки ресурсов и образов, доступно в Справочнике. В нем представлены группы объектов и их атрибуты, которые можно использовать в графах и системе.
Для просмотра перейдите в раздел Конструктор → Справочники.
10.6.1. Редактирование справочника
-
Нажмите на иконку редактирования в строке с нужным справочником.
-
Выберите страницу и нажмите ⋮ для редактирования страницы.
-
При необходимости измените параметры: имя, ID, степень важности и теги.
10.6.2. Создание новой страницы в справочнике
-
Перейдите в раздел Конструктор → Справочники.
-
Выберите необходимый справочник, например "Resource_pool".
-
На вкладке Страницы нажмите Добавить страницу. Например, в справочнике "Resource_pool" новая станица будет описывать параметры для добавления новой платформы в систему.
В открывшемся окне укажите следующие параметры:
-
Имя — название кластера из системы виртуализации.
-
Степень важности — определяет приоритет использования для размещения ресурсов.
-
PageData — содержит описание платформы в формате json, со следующей структурой:
-
resource_pool— описывает пул ресурсов для создания платформы:-
name— имя кластера хранения из системы виртуализации. -
uuid— идентификатор кластера хранения. -
domain— имя домена хранения, который будет доступен для заказа ресурсов в системе Cloudlink. -
endpoint— FQDN системы виртуализации.
-
-
platform— описывает тип платформы, обычно в зависимости от используемой системы виртуализации. -
category— описывает категорию использования. Например значениеvm- указывает, что платформа используется для размещения виртуальных машин.
-
-
Теги — укажите теги, которые используются как Код при дальнейшем создании платформы.
При указании тегов, один должен быть уникальный для однозначной идентификации новой платформы.
-
10.7. Шаблоны Jinja2
Jinja — это шаблонизатор для языка программирования Python. В рамках конструктора можно создать и протестировать шаблон Jinja2.
10.7.1. Создание шаблона
-
Перейдите в Перейдите в Конструктор → Шаблоны Jinja2 и нажмите +.
-
На вкладке Основное укажите Наименование и Код шаблона.
-
На вкладке Параметры данных:
-
Опишите шаблон согласно требованиям синтаксиса шаблонов Jinja2.
-
В окне Текстовые данные — укажите необходимые переменные в формате YAML. Для просмотра результата работы нажмите кнопку Протестировать шаблон.
-
-
Для просмотра версий шаблона и истории изменений воспользуйтесь вкладками Сравнение и История изменений.
-
Сохраните данные шаблона.
10.8. Шаблоны отображения
Этот раздел позволяет создавать и управлять шаблонами отображения продуктов. Существующие шаблоны можно фильтровать по типу, провайдеру, состоянию и тегам.
10.8.1. Создание шаблона отображения
-
Перейдите в Конструктор → Шаблоны отображения и нажмите +.
-
Внесите параметры на вкладке Основное:
-
Наименование
-
Код шаблона
-
Описание
-
Состояние
-
Тип
-
Провайдер
-
-
На вкладке Полное отображение — внесите параметры в формате JSON для создания шаблона, который отвечает за отображение продукта.
Шаблон полного отображения должен должен соответствовать ряду условий:
-
Первый элемент должен иметь тип tabs:
"type": "tabs" -
Значение (value) первого элемента должно содержать tab с
"name": "main". -
У каждого элемента обязательно должен быть указан
typeи задано значениеvalue.
-
-
На вкладке Компактное отображение — внесите параметры в формате JSON для создания шаблона, которые отвечает за отображение продукта в таблице Компоненты.
-
Обязательными свойствами являются:
type,name,status. -
Необязательное свойство
additionalявляется массивом и может содержать любые дополнительные поля, который будут отображаться в качестве столбцов в таблице Компоненты. -
Объект в массиве
additionalсостоит из 3-х обязательных полей:type,label,value.
-
-
На вкладке Item для предпросмотра — внесите параметры для item в формате JSON.
-
(Опционально) Укажите параметры на вкладках Заказ для предпросмотра и Теги.
10.9. Шаблоны узлов
В этом разделе отображает список все доступных в системе шаблонов узлов, которые могут быть использованы в графах.
-
Перейдите в Перейдите в Конструктор → Шаблоны узлов и нажмите +.
-
На вкладке Основное внесите параметры:
-
Наименование
-
Код шаблона
-
Описание
-
Название очереди для старта задачи
-
Название очереди для отката
-
Время ожидания
-
Тип
-
-
На вкладке Параметры внесите описание входящих и исходящий данных. Если необходимо, активируйте опции для переопределения данных.
-
Список графов в которых используется данный шаблон узла, отображается во вкладке Использование.
-
На вкладке Теги выберите теги из списка (если они были созданы ранее). Теги можно задать в разделе меню Конструктор → Теги.
-
Нажмите Сохранить.
После создания шаблона узлов, все его изменения можно будет просмотреть на вкладках Сравнение версий и История изменений.
10.10. Теги
Теги используются для группировки графов.
-
Перейдите в Конструктор → Теги.
-
Нажмите +.
-
В вкладке Добавление нового тега ввести Наименование.
Поле Наименование имеет максимальную длину в 50 символов и может содержать только прописные буквы латинского алфавита [a-z], цифры от 0 до 9 и символы "_","-",":","."
-
Для добавления тега к графу Конструктор → Графы.
-
Выберите граф из списка или нажмите +.
-
Перейдите во вкладку Теги и нажмите Добавить и выберите из списки ранее созданный тег.
-
Нажмите Сохранить.
Для просмотра графов, имеющих одинаковый тег, перейдите в Конструктор → Теги и нажмите на конкретный тег.
-
Удалите тег из всех графов,где он используется.
-
Перейдите в Конструктор → Теги.
-
Выберите граф из списка и нажмите 🗑.
11. Микросервисы
11.1. IAM
Identity and Access Management — сервис для предоставлении прав доступа к Порталу различным пользователям.
В разделе IAM вы можете задать нужные значения для сервиса IAM.Изменения вступят в силу после нажатия кнопки Сохранить.
11.2. Unit Manager
В разделе Unit Manager можно задать общие параметры системы и ограничения. Здесь определяется время до удаления ресурса, список используемых DNS-серверов, а также лимиты для структуры и проектов: глубина вложенности папок, количество папок, число проектов для пользователя и всей организации, а также сколько ресурсов можно добавить в избранное.
Изменения вступят в силу после нажатия кнопки Сохранить.

