Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Руководство пользователя

1. Начало работы с пользовательским порталом

1.1. Регистрация новых пользователей

Для регистрации нового пользователя нужно отправить запрос к администраторам системы или в техническую поддержку.

После регистрации на указанную почту пользователя придет уведомление с данными для входа на Портал Cloudlink. В письме содержатся: ссылка для входа, пароль для учетной записи и логин с вашим идентификатором.

У этой учетной записи есть разрешения, которые позволят регистрировать новых пользователей портала, создавать виртуальные ресурсы в проектах в рамках той папки, в которую добавлена учетная запись.

Парольная политика полностью соответствует политикам организации, где установлена инсталляция портала Cloudlink.

1.2. Авторизация пользователей

После регистрации и получения письма с данными для входа на портал Cloudlink пользователь может авторизоваться на портале.

Для авторизации на портале Cloudlink:

  1. В поле Логин или e-mail введите логин, полученный в пригласительном письме.

  2. В поле Пароль введите пароль, полученный в пригласительном письме.

  3. Нажмите Войти.

authorize cloudlink

После успешной авторизации вы попадете на главную страницу портала.

Если авторизоваться не получилось, проверьте введенные значения в поле Логин или e-mail и Пароль. Если проблема сохраняется, обратитесь в техническую поддержку.

2. Личный кабинет

Чтобы открыть информацию об аккаунте, нажмите в правом верхнем углу на круг с инициалами логина.

cloudlink lk 1

В информации об аккаунте отображается следующая информация:

  • имя и фамилия текущего пользователя

  • логин на портале Cloudlink

  • электронная почта

  • актуальная версия портала Cloudlink

Также здесь можно скопировать токен.

cloudlink lk

3. Главная страница

На главной странице портала Cloudlink отображаются следующие компоненты:

  1. Текущий контекст проекта с информацией о сумме списаний в сутки. При изменении набора заказов эта сумма обновляется автоматически.

  2. Баланс счета с информацией о доступной сумме, которая обновляется автоматически.

  3. Информационная панель История действий. В ней содержится информация о времени выполнения действия, последнем изменении, статусе выполнения действия и инициаторе

main page cloudlink

На главной странице расположены:

  • главное окно

Информация в главном окне зависит от выбора в боковом меню:

  • боковое меню (сворачивается кнопкой < Скрыть меню , разворачивается )

Пункты бокового меню:

  • Заказы

    • Все ресурсы

    • Базовые вычисления

    • Контейнеры

    • Базы данных

    • Брокеры сообщений

    • Веб-приложения

  • Список ВМ

  • События

  • Управление доступом

    • Организация

    • Сервисные аккаунты

    • Учетные записи

    • Роли

    • SSH-ключи

  • Аналитика данных

    • Панели

    • Карточки

    • Данные

    • Потребление

  • Мониторинг ВМ

    • Метрики ВМ

4. Заказы

В разделе Заказы вы можете посмотреть список всех созданных ресурсов в проекте, а так же настроить отображение, отсортировав по параметрам «Платформа», «Имя», «CPU и RAM», «Диск», «Дата создания».

orders overview

Отображение заказов на странице можно настроить при помощи фильтрации.

  1. Для этого нажмите на иконку фильтрации слева от кнопки Добавить ресурс.

  2. Выберите нужный Ресурс, Продукт, Платформу, Статус и нажмите Применить.

orders filtration

Вы можете экспортировать заказы в формате csv, нажав на CSV. Чтобы выполнить экспорт конкретных заказов, выберите его слева от названия Продукта.

orders export csv
  1. Для заказа ресурса нажмите кнопку + Добавить ресурс в правом верхнем углу. Отобразятся ресурсы всех категорий.

  2. Выберите ресурс и укажите параметры для его создания.

    orders all resources

Подробное описание параметров в разделах:

4.1. Базовые вычисления

В разделе Заказы можно заказать услуги из категории Базовые вычисления и просмотреть информацию о состоянии инстансов виртуальных машин.

К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя», «CPU и RAM», «Диск».

  1. Для заказа услуги нажмите Добавить ресурс и выберите категорию Базовые вычисления.

  2. Выберите услугу:

Заказать услуги всех категорий можно в разделе Заказы.

4.1.1. Заказ ВМ с unix-подобной ОС

  1. Для заказа одной из виртуальных машин с операционными системами Alma, Astra, CentOS, Debian, RED OS, Ubuntu, нажмите на карточку ресурса и заполните параметры:

    1. Имя виртуальной машины — укажите название виртуальной машины.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Создать А-запись (опционально) — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите дата-центр.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. СPU и RAM — выберите спецификацию ВМ, где СPU — размер vCPU, а RAM —  размер оперативной памяти в ГБ.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    7. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  2. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    create astra vm

С созданной виртуальной машиной можно выполнить следующие действия:

4.1.2. Заказ ВМ c Windows OC

  1. Для заказа виртуальной машины на базе ОС Windows Server нажмите на карточку ресурса и заполните параметры:

    1. Имя виртуальной машины — укажите название виртуальной машины.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Создать А-запись — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите дата-центр.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. CPU и RAM — выберите спецификацию ВМ, где сore — размер vCPU, а RAM —  размер оперативной памяти в ГБ.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    7. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    8. Дополнительный диск (опционально) — вы можете подключить один и более дополнительных дисков к виртуальной машине. Для этого выберите нужный тип диска (D, E, F R, G), введите название латинскими буквами до 10 символов и выберите объем диска, указав количество Гб. Сочетание буквы и имени тома не должны повторяться в разных дисках.

      • Local Disk — укажите название для дополнительного диска.

      • Буква тома — выберите, какая буква будет присвоена этому диску.

    9. Учетная запись — задайте логин для пользователя ВМ. Имя учетной записи может состоять из латинских букв и цифр.

    10. Пароль пользователя — задайте пароль пользователя.

      Пароль может быть от 10 до 20 символов, из которых должны быть прописные и строчные латинские буквы, цифры, специальные символы (@, $, !, %, *, ?, &).

  2. Нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

orders windows vm create

С созданной виртуальной машиной можно выполнить следующие действия:

4.1.3. Заказ Custom-Script Host

Custom-Script Host — это виртуальная машина на основе unix, действия на которой можно автоматизировать с помощью скрипта для оболочки bash.

Custom-Script Host выполняет базовый цикл настройки виртуальной машины и автоматически запускает встроенный пользовательский скрипт. В поле «Пользовательский код» можно указать любые команды Bash. Например, если ввести mkdir test, после завершения развертывания ВМ скрипт выполнится автоматически, а в системе появится директория /test.

  1. Для заказа нажмите на карточку ресурса Custom-Script Host

    create csh
  2. Заполните параметры:

    1. Имя виртуальной машины — укажите название виртуальной машины.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Создать А-запись — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите дата-центр.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. CPU и RAM — выберите спецификацию ВМ, где СPU — размер vCPU, а RAM —  размер оперативной памяти в ГБ.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    7. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. Пользовательский код (опционально) — введите одной строкой ваш bash-скрипт. Скрипт будет обработан сразу после развертывания виртуальной машины. В поле для скрипта можно написать любые команды на языке Bash.

      Пример:

      В этом примере вы узнаете, как создать виртуальную машину с базовыми параметрами.

      В поле «Пользовательский код» указан bash-скрипт: тут скрипт: sudo apt install -y htop curl wget net-tools git unzip. Запустится создание и развертывание виртуальной машины. Сразу после завершения базового цикла развертывания ВМ произойдет запуск скрипта, и на ВМ установится набор базовых инструментов для мониторинга системы, работы с сетью, загрузки файлов, git и распаковки архивов.

    10. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    orders vm custom script host create

    Создание виртуальной машины может занять несколько минут.

С созданной виртуальной машиной можно выполнить следующие действия:

4.2. Контейнеры

В разделе Контейнеры можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов контейнеров. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя» и «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Контейнеры и нажмите Заказать.

  2. Выберите тип системы контейнеризации:

containers create

4.2.1. Заказ Nova Cluster

Перед разворачиванием услуги предварительно установите и настройте Nova Universe.
  1. Нажмите на карточку ресурса Nova Cluster

    containers create nova cluster
  2. Укажите параметры:

    1. Имя кластера — укажите уникальное название вашего кластера.

    2. Версия Nova Cluster — выберите подходящую версию.

    3. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    4. Дата-центр — выберите центр обработки данных.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    6. Образ ОС — выберите образ операционной системы.

    7. Master:

      • Количество — укажите количество создаваемых master-нод.

      • Конфигурации CPU/RAM — выберите спецификацию, где core — количество vCPU, RAM — размер оперативной памяти в ГБ.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

    8. Infrastructure:

      • Количество — укажите количество создаваемых нод для инфраструктуры.

      • Конфигурации CPU/RAM — выберите спецификацию.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

    9. Worker:

      • Количество — укажите количество создаваемых worker-нод.

      • Конфигурации CPU/RAM — выберите спецификацию worker-нод.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

    10. Базовый домен (внутренний) — укажите адрес домена на DNS-сервере, на котором будет располагаться инфраструктура нод. Для корректной работы сервера управления нужно настроить DNS-сервер в его сетевой конфигурации.

    11. Базовый домен (публичный) — укажите внешний домен на DNS-сервере для worker-нод. Для корректной работы сервера управления нужно настроить DNS-сервер в его сетевой конфигурации.

    12. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

Создание инстанса Nova Cluster занимает до 30 минут.
Основные параметры
Параметры master-warker-нод
Параметры домена и SSH
  1. Для просмотра статуса создания кластера, нажмите на строку с создаваемым инстансом контейнера в окне Контейнеры.

  2. Перейдите на вкладку История действий, чтобы открыть подробное описание.

4.2.2. Заказ Kubernetes cluster

  1. Нажмите на карточку Kubernetes cluster

    K8t
  2. Укажите параметры:

    1. Имя кластера — укажите уникальное название вашего кластера.

    2. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    3. Дата-центр — выберите центр обработки данных.

    4. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    5. Образ ОС — выберите выберите один из образов операционной системы.

    6. Master:

      • Количество — укажите количество создаваемых master-нод.

      • Конфигурации CPU/RAM — выберите спецификацию, где core — количество vCPU, RAM — размер оперативной памяти в ГБ.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

      • Диск для контейнеров — укажите от 5 до 100 ГБ памяти для использования контейнерами.

    7. Worker:

      • Количество — укажите количество создаваемых worker-нод.

      • Конфигурации CPU/RAM — выберите спецификацию worker-нод.

      • Загрузочный диск — укажите количество ГБ для загрузочного диска.

      • Диск для контейнеров — укажите от 5 до 100 ГБ.

    8. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

containers create k8t

4.3. Базы данных

В разделе Базы данных можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов баз данных. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя», «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Базы данных и нажмите Заказать.

  2. Выберите базу данных:

    • Clickhouse

    • Elasticsearch

    • MongoDB

    • MySQL

    • PostgreSQL

    • ProximaDB cluster

    • Redis

      Заказать услуги всех категорий можно в разделе Заказы.
      orders database
  3. Укажите следующие параметры:

    1. Версия БД — укажите версию БД или оставьте значение по умолчанию.

    2. Пароль пользователя БД — введите пароль пользователя БД. Он должен состоять из 20-64 символов, включать цифры, прописные и строчные латинские буквы.

    3. Имя виртуальной машины — укажите уникальное название ВМ.

    4. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    5. Дата-центр — выберите центр обработки данных.

    6. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    7. Образ ОС — выберите один из образов операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  4. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

databases create instance

4.4. Брокеры сообщений

В разделе Брокеры сообщений можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов для обмена сообщениями между различными компонентами и приложениями. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя» и «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Брокеры сообщений и нажмите Заказать.

  2. Выберите брокер сообщений:

    • Apache Kafka

    • RabbitMQ

      orders message brokers
      Заказать услуги всех категорий можно в разделе Заказы.
  3. Укажите следующие параметры:

    1. Версия брокера сообщений — выберите подходящую версию или оставьте по умолчанию.

    2. Пароль пользователя — введите пароль пользователя. Он должен состоять из 20-64 символов, включать цифры, прописные и строчные латинские буквы.

    3. Имя виртуальной машины — укажите уникальное название ВМ.

    4. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    5. Дата-центр — выберите центр обработки данных.

    6. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    7. Образ ОС — выберите один из образов операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    8. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    9. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  4. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    create message brokers

4.5. Веб-приложения

В разделе Веб-приложения можно заказать услуги этой категории и просмотреть информацию о состоянии инстансов веб-приложений. К созданным ресурсам можно применить сортировку по параметрам «Продукт», «Платформа», «Имя», «CPU и RAM», «Диск».

  1. Для заказа услуги перейдите в раздел Веб-приложения и нажмите Заказать.

  2. Выберите веб-приложение:

4.5.1. Заказ MinIO

MinIO — это высокопроизводительное объектное хранилище с открытым исходным кодом, совместимое с Amazon S3 API. MinIO предназначено для хранения и обработки неструктурированных данных, резервного копирования, логов и работы с большими объемами данных.

Продукт поддерживает развертывание в режиме высокой доступности High Availability (HA) с несколькими узлами и опциональным балансировщиком нагрузки.

  1. Для заказа нажмите на карточку ресурса MinIO

    web app create minio
  2. Укажите параметры:

    1. Имя инстанса/кластера MinIO — задайте уникальное имя сервера или кластера MinIO.

      Имя может содержать от 3 до 63 символов, буквы латинского алфавита (a-z, A-Z), цифры (0-9) и дефисы (-). Имя должно начинаться и заканчиваться буквой или цифрой. Имя не должно начинаться или заканчиваться дефисом, а также стоять подряд.

    2. Сетевой сегмент — выберите сетевой сегмент для подключения сервиса.

    3. Дата-центр — выберите центр обработки данных.

    4. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    5. Режим MinIO — выберите один из следующих режимов развертывания:

      • Single Instance — одиночный сервер MinIO.

      • High Availability — кластер MinIO из нескольких узлов с обеспечением отказоустойчивости.

    6. Количество узлов MinIO — укажите количество узлов MinIO. В режиме HA необходимо выбрать 2 или более узлов.

    7. Порт консоли MinIO — укажите порт веб-консоли управления (по умолчанию до 9001).

    8. Порт S3 API — укажите порт для доступа по S3 API (по умолчанию до 9000).

    9. Имя root пользователя MinIO — задайте имя root-пользователя. Оно используется для первоначального доступа к консоли и API.

    10. Пароль root пользователя MinIO — задайте пароль root-пользователя. Он должен состоять из 20–64 символов и включать цифры, прописные и строчные латинские буквы.

    11. Образ ОС — выберите образ операционной системы для развертывания MinIO.

    12. CPU и RAM — выберите конфигурацию виртуальной машины, где CPU — количество vCPU, а RAM — объем оперативной памяти (в ГБ).

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    13. Загрузочный диск, Гб — укажите размер загрузочного диска виртуальной машины или оставьте значение по умолчанию.

    14. Точки монтирования для дополнительных дисков MinIO — укажите каталоги для хранения данных MinIO:

      Необходимо указать минимум один каталог. Для работы erasure coding рекомендуется создавать от 4 дополнительных дисков.
      • Путь монтирования — каталог в файловой системе (должен быть уникальным).

      • Префикс точки монтирования — по умолчанию disk.

      • Файловая система — по умолчанию xfs.

    15. Создать и настроить LB (только для режима High Availability) — включите опцию для развертывания балансировщика нагрузки.

      При включении Load Balancer дополнительно укажите параметры:

      • Образ ОС балансировщика — выберите образ операционной системы для LB.

      • CPU и RAM — выберите конфигурацию виртуальной машины балансировщика.

        Балансировщик обеспечивает доступ к S3 API и консоли MinIO по единому endpoint и распределяет нагрузку между узлами кластера.
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    create minio

Успешное развертывание

  • Раздел конфигурации MinIO содержит:

    • единый S3 endpoint (через Load Balancer — при его использовании);

    • ссылку на MinIO Console;

    • Access Key для доступа.

  • В режиме High Availability отображаются виртуальные машины кластера MinIO и их состояние.

  • Тестовые и пользовательские бакеты корректно отображаются в интерфейсе MinIO и доступны при переходе по ссылкам внутри консоли.

4.5.2. Заказ NGINX

NGINX — это веб-сервер и почтовый прокси, который работает под управлением операционных систем семейства Linux/Unix и Microsoft.

  1. Для заказа нажмите на карточку ресурса NGINX

    web app create nginx
  2. Укажите параметры:

    1. Версия nginx — выберите версию веб-приложения.

    2. Имя виртуальной машины — задайте уникальное название виртуальной машины.

    3. Сетевой сегмент — оставьте по умолчанию.

    4. Дата-центр — выберите центр обработки данных.

    5. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    6. CPU и RAM — выберите спецификацию ВМ, где core — размер vCPU, а RAM — размер оперативной памяти (в ГБ).

    7. Образ ОС — выберите образ операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    8. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    9. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    10. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    web app create order nginx

4.5.3. Заказ Wildfly

WildFly (ранее JBoss Application Server или JBoss AS) — это кроссплатформенный сервер приложений с открытым исходным кодом, разработанный компанией RedHat.

  1. Для заказа нажмите на карточку ресурса Wildfly

    web app wildfly create
  2. Укажите параметры:

    1. Версия Wildfly — выберите версию веб-приложения.

    2. Имя пользователя Wildfly — введите имя пользователя. Оно должно содержать только латинские буквы, символы не поддерживаются.

    3. Пароль пользователя Wildfly — введите пароль пользователя. Он должен состоять из 20-64 символов, включать цифры, прописные и строчные латинские буквы.

    4. Разрешить внешний доступ к консоли администрирования (опционально) — активируйте эту опцию, если нужен доступ к консоли администратора другим пользователям. Включение этого параметра может увеличить риски безопасности, так как позволяет удаленный доступ к панели управления WildFly.

    5. Имя виртуальной машины — задайте уникальное название для виртуальной машины.

    6. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    7. Дата-центр — выберите центр обработки данных.

    8. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    9. CPU и RAM — выберите спецификацию ВМ, где core — размер vCPU, а RAM — размер оперативной памяти (в ГБ).

    10. Образ ОС — выберите образ операционной системы.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

    11. Загрузочный диск — укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

    12. Точка монтирования (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    13. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    web app create wildfly

4.5.4. Заказ zVirt

zVirt — защищенная среда виртуализации от компании «ОРИОН софт». zVirt включает в себя все необходимые функции для эффективного управления серверами и виртуальными машинами. Подробнее с zVirt вы можете ознакомиться в этой инструкции.

  1. Для заказа нажмите на карточку ресурса zVirt

    web app create zvirt
  2. Укажите параметры:

    1. Имя — задайте уникальное название виртуальной машины. Он должен отличаться от пароля администратора и состоять из 10-20 символов, включать цифры, прописные и строчные латинские буквы.

    2. Сетевой сегмент — выберите название логической портгруппы, из которой будет присвоение статического IP-адреса для виртуальной машины.

    3. Дата-центр — выберите центр обработки данных.

    4. Платформа — выберите платформу виртуализации, на которой будет размещена виртуальная машина.

    5. Версия zVirt — выберите версию zVirt.

    6. Создать А-запись (опционально) — ресурсная DNS-A-запись, связывает домен с IP-адресом сервера. Активируйте этот параметр, если нужно добавить DNS A-запись ресурса. Подробнее о настройке DNS-записей.

      Укажите кластеры zVirt (опционально):

      1. CPU и RAM — выберите спецификацию ВМ, где core — размер vCPU, а RAM — размер оперативной памяти (в ГБ).

    7. Образ узла хранилища — задайте параметры для хранилища zVirt.

    8. размер, Гб — укажите размер хранилища домена в ГБ или оставьте по умолчанию.

      Значения полей «Сетевой сегмент», «Дата-центр», «Платформа», «CPU и RAM» определяются пользователями с соответствующими правами доступа. С подробным описанием настроек полей можно ознакомиться в разделе Настройки организации с нуля. От выбранной конфигурации может зависеть стоимость услуги.

      1. Тип хранилища — выберите тип сетевой файловой системы.

    9. Точка монтирования на диске (опционально) — заполните параметры для подключения дополнительных дисков:

      orders vm custom script mount point create
      • Введите путь каталога для монтирования дополнительного диска, через которую осуществляется доступ к запоминающему устройству или разделу. Точек монтирования может быть несколько, адреса каталогов не должны повторяться. Например: /app/1, /app/2.

      • Укажите укажите размер загрузочного диска в ГБ или оставьте по умолчанию.

      • Файловая система по умолчанию xfs, она не изменяется.

    10. SSH-ключи — выберите доступные ключи доступа. Подробнее про SSH-ключи вы можете посмотреть в этой инструкции.

      web app nginx add ssh key
      Раскрыть инструкцию добавления своего SSH-ключа

      Также вы можете создать свой ключ, нажав + справа от поля выбора SSH-ключа. В открывшемся окне выберите тип ключа, Личный или Проектный. Введите название ключа и логин, затем нажмите на поле для вставки ключа.

      web app add personal ssh key

      Вставьте свой SSH-ключ и нажмите Сохранить и продолжить, а затем Добавить.

      paste personal ssh key
  3. Проверьте параметры и нажмите Заказать. Кнопка заказа будет неактивна, если вы не заполнили все обязательные поля, отмеченные знаком *.

    web app create order zvirt

5. Список ВМ

В этом разделе можно просмотреть сведения по всем созданным виртуальным машинам.

Здесь нет сведений о заказанных услугах в целом, как в разделе Все ресурсы. В разделе Список всех ВМ можно отследить состояние каждой виртуальной машины, даже если их несколько в рамках одной услуги (например, для сервиса Kubernetes создается как минимум 2 виртуальных машины: одна — для master-ноды, другая — для worker-ноды).

list of all vm

Также в этом разделе можно выполнить следующие действия с ВМ:

  • Включить/Выключить

  • Выключить принудительно

  • Изменение конфигурации ВМ

  • Снять ВМ с мониторинга/Поставить ВМ на мониторинг

  • Скопировать ID

Для выполнения

  1. Выберите виртуальную машину.

  2. Нажмите на кнопку и выберите действие.

6. События

В разделе События можно просмотреть совершенные операции в проекте, отфильтровать и найти нужную операцию.

Фильтрация

Операции можно отсортировать по следующим критериям:

  • по периоду — фильтр позволяет выбрать фиксированные значения периода отображения (последний час, 6 часов, 12 часов, день, неделя), а также задать период самостоятельно;

  • по отображению/скрытию данных запроса и ответа;

Дополнительные фильтры:

  • По типу операции

  • По учетной записи

  • По коду статуса

    events main

7. Управление доступом

В этом разделе в рамках организации можно создавать папки, проекты и управлять денежными средствами. Возможно присваивать роли и доступы, а также xref:[настраивать SSH-ключи] для идентификации пользователей.

7.1. Организация

Организация — это иерархический список каталогов (папок/проектов) для разграничения проектных и линейных активностей. В организации пользователь может создавать папки и проекты.

Папка — это логическое объединение папок и проектов (например, папка «Департамент розничного бизнеса»). Папка обладает свойством бюджетных лимитов, на эту сущность можно заложить сумму, за пределы которой владельцы пространства не могут выйти.

Проект — это сущность, которая содержит в себе инфраструктурные объекты (виртуальные машины, платформенные сервисы и т.д.). Заказать услуги можно только на уровне проекта.

Создание папок в структуре организации нужно для разграничения прав доступа пользователей к проектам. Рекомендуется создавать папки разного уровня вложенности в соответствии с активностями организационных подразделений или групп пользователей из разных подразделений, работающих в рамках одного проекта.

В структуре организации есть ограничения по уровням, количеству папок и проектов:

  • Не более 8 уровней вложенных папок;

  • Не более 50 папок на одном уровне;

  • Не более 15 проектов на одном уровне.

Выбор организации, папки или проекта:

  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на название папки/проекта для выбора контекста.

access control organization choose context

7.1.1. Создание папки/проекта

Создание и настройка организационной структуры доступны только пользователю с соответствующими правами.
  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите напротив организации или папки.

  3. Нажмите Создать папку или Создать проект. Вам будет доступна настройка выбранной организационной структуры.

    access control organization manage structure
  4. Введите параметры для новой папки:

    • Название — введите название папки.

    • Информационная система — выберите одну или более информационную систему из списка.

    • Создать собственный счет (опционально) — включите создание собственного счета папки для перевода денежных средств. Денежные средства папки могут использоваться нижестоящими папками/проектами в рамках этой папки. Если не создавать отдельный счет для папки, денежные средства для нее будут использованы из родительского счета вышестоящей папки/организации.

  5. Нажмите кнопку Создать.

    access control organization create folder
  6. Введите параметры для нового проекта:

    • Название — введите название проекта.

    • Информационная система — выберите одну или более ИС из списка.

    • Среда — выберите среду из списка.

  7. Нажмите Создать.

    access control organization create project

Созданная папка/проект отобразится в разделе организация.

7.1.2. Удаление папки/проекта

Пользователь с соответствующими правами может удалить папку или проект.

Чтобы удалить папку с вложенными папками/проектами, удалите все дочерние элементы. Папка и ее содержимое будут удалены безвозвратно, денежные средства из удаленной папки/проекта будут перечислены в родительскую папку.
  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на кнопку напротив папки/проекта.

  3. Выберите Удалить.

  4. Нажмите Да, удалить.

    access control organization delete folder project

Нельзя удалить предустановленный проект (default project) в организации. Такой проект создается при первичной установке Cloudlink.

При попытке удаления предустановленного проекта выводится ошибка: "Нельзя удалить предустановленный проект".

7.2. Управление ресурсными квотами

Создание ресурсных квот доступно при создании организации и на странице уже существующей организации на портале Control-panel. Добавление ресурсных квот для конкретного проекта осуществляется через пользовательский портал Cloudlink.

7.2.1. Добавление ресурсных квот для папки/проекта

Добавление ресурсных квот для проекта доступно на пользовательском портале Cloudlink через учетную запись с ролью Администратор Портала.

  • При добавлении квоты на вышестоящий элемент оргструктуры, выполняется проверка на наличие других квот нижестоящих элементов.

    Если есть квота на Проект имеет значение CPU 100, то для Папки, где расположен данный проект, можно будет назначить квоту >= 100.

  • При добавлении квоты на нижестоящий элемент оргструктуры, выполняется проверка на наличие других квот вышестоящих элементов.

    Если есть квота на Папку имеет значение RAM 200, то для Проекта, расположенного в данной папке, можно будет назначить квоту < = 200.

  • Наличие уже созданных квот для других элементов.

    Если на Папку стоит квота со значением CPU 300, внутри находиться 2 Проекта и в одном Проекте указана квота CPU имеет значение 100, то во втором Проекте можно указать значение CPU < = 200.

  • При выставлении квот учитываются уже созданные заказы.

  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите напротив папки/проекта.

  3. Выберите Назначить квоты.

    access control quotes create quota
  4. Заполните параметры:

    • Подключение — выберите виртуальную машину подключения.

    • CPU — укажите объем центрального процессора.

    • RAM — укажите объем оперативной памяти в Гб.

    • Диск — укажите объем диска в Гб.

      access control quotes start create quota
  5. Нажмите Сохранить.

  6. Нажмите b service levels quotes в строке организации/папки/проекта для отображения установленных ресурсных квот.

    access control quotes show added quotes
Набор параметров зависит от вида подключения виртуальной машины.

7.2.2. Редактирование ресурсных квот для папки/проекта

  1. Перейдите в раздел Управление доступомОрганизация.

  2. Выберите Ресурсные квоты в строке нужной организации.

  3. Нажмите напротив имени ресурсной квоты.

  4. Настройте параметры в разделе Изменение ресурсных квот:

    • CPU — укажите объем центрального процессора.

    • RAM — укажите объем оперативной памяти в Гб. Параметр доступен для редактирования, если он был на этапе создания квоты.

    • Диск — укажите объем диска в Гб. Параметр доступен для редактирования, если он был на этапе создания квоты.

  5. Нажмите Сохранить.

    access control quotes edit quotes

7.2.3. Удаление ресурсных квот для папки/проекта

  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите на значок Ресурсные квоты напротив папки/проекта.

    В пользовательском портале Cloudlink ресурсные квоты организации удалить нельзя.
  3. Нажмите 🗑 в боковом меню напротив имени ресурсной квоты.

  4. Выберите Да,удалить.

    access control quotes delete quotes

7.3. Управление счетами

Пользователи с соответствующими правами на портале Cloudlink могут управлять счетами папок, переводя денежные средства со счетов основных папок на вложенные счета.

Перевод денежных средств доступен только из организации или папки. Перевести средства из проектов нельзя.

Перевод:

  1. Перейдите в раздел Управление доступомОрганизация.

  2. Нажмите напротив папки или организации.

  3. Выберите Перевести.

    access control account management send money
  4. Заполните параметры:

    • Получатель — выберите организацию или папку, в которую нужно отправить средства.

    • Сумма — введите сумму перевода не выше доступной на счету.

    • Комментарий — введите описание перевода.

  5. Нажмите Перевод средств.

    access control account management money transfer

История переводов:

  1. Нажмите напротив папки для просмотра истории переводов средств.

  2. Выберите История переводов.

В боковом меню будут отображены все операции с переводами.

access control account management history money transfer

7.4. Сервисные аккаунты

Сервисные аккаунты предназначены для управления виртуальными машинами. Такому аккаунту могут быть назначены права администратора или наблюдателя:

  1. Администратор организации iam.organization-admin

    Роль дает разрешения для управления доступом к проектам, папкам и организации:

    • Просмотр списка пользователей организации и их ролей, назначение ролей пользователям

    • Просмотр тарифного плана организации

      Раскрыть разрешения роли Администратор организации

      iam:organizations:get-users, iam:projects:set-policy, iam:projects:get-policy, iam:folders:set-policy, iam:organizations:get-policy, iam:folders:get-users, iam:folders:get-policy, iam:projects:get-users, iam:organizations:set-policy, unit-manager:organizations:get-iam-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:organizations:set-iam-policy, unit-manager:folders:get-iam-policy, unit-manager:projects:get, unit-manager:folders:set-iam-policy

  2. Администратор IAM проекта iam.project-iam-admin

    Роль дает разрешения для управления доступом к проекту, на который она назначена: либо ко всем проектам, находящимся внутри папки/организации, если роль назначена на уровне папки/организации:

    • Просмотр раздела орг.структура

    • Назначение ролей существующим пользователям организации на проект

      Раскрыть разрешения роли Администратор IAM проекта

      iam:projects:set-policy, iam:projects:get-policy, unit-manager:projects:get-iam-policy, unit-manager:projects:set-iam-policy, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get

  3. Администратор сервисных аккаунтов iam.service-account-admin

    Роль дает разрешения для управления сервисными аккаунтами:

    • Создание, редактирование и удаление сервисных аккаунтов в проектах

    • Управление ключами сервисных аккаунтов

      Раскрыть разрешения роли Администратор сервисных аккаунтов

      iam:service_accounts:get, iam:service_accounts:create, iam:service_accounts:update, iam:service_accounts:list, iam:service_accounts:delete, unit-manager:organizations:get, unit-manager:folders:get, unit-manager:projects:get]"

  4. Наблюдатель сервисных аккаунтов iam.service-account-viewer

    Роль дает разрешения для просмотра сервисных аккаунтов:

    • Просмотр сервисных аккаунтов (доступны на уровне проекта)

    • Просмотр ключей сервисных аккаунтов

7.4.1. Создание сервисного аккаунта

  1. Перейдите в раздел Управление доступомСервисные аккаунты.

  2. Нажмите + Добавить.

    access control service accounts create button
  3. Заполните параметры:

    • Название — введите название сервисного аккаунта.

    • Роли — выберите одну или несколько ролей из списка.

  4. Нажмите Создать.

    access control service accounts create window
  5. Нажмите Скопировать данные идентификатора и API-ключа, сохраните их на устройстве.

    access control service accounts create success
После закрытия окна идентификатор и API-ключ будут недоступны.

7.4.2. Изменение сервисного аккаунта

  1. Перейдите в раздел Управление доступом → Сервисные аккаунты.

  2. Нажмите на кнопку напротив сервисного аккаунта.

  3. выберите Редактировать и измените параметры:

    • Название — измените название.

    • Роли в каталоге — добавьте новые роли из списка или удалите существующие.

  4. Нажмите Сохранить.

    access control service accounts changes

7.4.3. Удаление сервисного аккаунта

  1. Перейдите в раздел Управление доступомСервисные аккаунты.

  2. Нажмите напротив сервисного аккаунта.

  3. Выберите Удалить аккаунт.

  4. Нажмите Да,удалить.

    access control service accounts changes delete

7.5. Учетные записи

В разделе Учетные записи можно просмотреть существующих пользователей портала Cloudlink и добавить новых.

access control user accounts overview

Для поиска пользователей доступна фильтрация по параметрам Поиск и/или Роли. Доступно отображение пользователей по уровню из выпадающего списка Показать пользователей:

  • Текущего уровня — записи текущего проекта.

  • Текущего уровня и ниже — записи текущей папки и её вложенные папки/проекты.

  • Текущего уровня и выше — записи текущей папки/проекта, родительские папки и организации.

7.5.1. Добавление пользователя к организации/папке/проекту

В разделе Учетные записи можно добавить пользователя к нужному контексту. Для этого:

  1. Перейдите в раздел Управление доступом → Учетные записи.

  2. Нажмите кнопку +Добавить.

  3. В окне Новая учетная запись:

    • Выберите одного или нескольких пользователей в поле Пользователь. Для поиска пользователя начните набирать его имя.

    • В поле Роли из выпадающего меню выберите роли, которые хотите назначить пользователю для этой организации или папки, или проекта.

  4. Нажмите Создать.

    access control user accounts create

На странице Учетные записи отобразится новая запись.

Роли в каталоге создаются пользователями с правами администратора согласно ролевой модели организации.

7.5.2. Редактирование прав пользователя

Права пользователя в контексте можно изменить. Для их редактирования:

  1. Перейдите в раздел Управление доступомУчетные записи.

  2. Нажмите напротив пользователя.

  3. Выберите Редактировать и измените параметр:

    • Выбери роль — добавьте роли из списка или удалите их. В поле должна быть выбрана хотя бы одна роль.

  4. Нажмите Сохранить.

    access control accounts change roles

7.5.3. Отзыв прав пользователя

Права пользователя можно отозвать, если вам необходимо ограничить доступ некоторым пользователям к пользовательской организации.

  1. Перейдите в раздел Управление доступомУчетные записи.

  2. Нажмите в строке с нужным пользователем.

  3. Выберите один из доступных вариантов отзыва прав:

    • Отозвать права в проекте — у пользователя будут отозваны права на выбранный проект.

    • Отозвать права в организации — у пользователя будут отозваны права на выбранную организацию.

  4. Нажмите Да, отозвать.

    access control accounts off rights

После выполнения операции пользователь будет удален из списка пользователей организационной единицы.

7.6. Роли

Раздел позволяет просматривать роли и соответствующий им набор разрешений, а так же создавать новые роли в рамках организации. С помощью ролей можно гибко регулировать доступы пользователей к ресурсам портала Cloudlink, что обеспечивает защиту корпоративных данных.

В этом разделе можно увидеть роли, созданные системой (тип — "service" или "basic"), и роли, созданные пользователями (тип — "custom").

access control roles overview
Просмотр и создание ролей в проекте доступно только пользователям с соответствующими правами.

7.6.1. Создание новой роли

Создать роль можно предварительно выбрав нужный контекст соответствующей организации.

  1. Перейдите в раздел Управление доступомРоли.

  2. Нажмите кнопку + Создать.

  3. Заполните параметры:

    • Название — введите название роли, должно состоять только из латинских букв нижнего регистра, цифр и дефисов. Название может начинаться с буквы и не может заканчиваться дефисом, максимальная длина названия 36 символов.

    • Код роли — введите код роли. В качестве кода для сервисных ролей используется ключевое слово service, для базовых ролей basic, для остальных ролей custom.

    • Описание — укажите подробности роли и ее применение.

    • Название права — выберите одно или несколько разрешений для роли. Выбранные права будут отображены в поле Добавленные права.

  4. Нажмите Создать.

    access control roles create new role

Как применить роль к пользователю — в инструкции Редактирование прав пользователя.

7.6.2. Изменение роли

  1. Перейдите в раздел Управление доступомРоли.

  2. Нажмите напротив названия роли.

  3. Выберите Изменить.

access control roles change role button
  1. Заполните параметры:

    • Название — введите название роли, должно состоять только из латинских букв нижнего регистра, цифр и дефисов. Название может начинаться с буквы и не может заканчиваться дефисом, максимальная длина названия 36 символов.

    • Код роли — введите код роли. В качестве кода для сервисных ролей используется ключевое слово service, для базовых ролей basic, для остальных ролей custom.

    • Описание — укажите подробности роли и ее применение.

    • Название прав — выберите одно или несколько разрешений для роли.

  2. Нажмите Сохранить.

    access control roles change role

7.6.3. Удаление роли

Удалить можно только те роли, которые создали сами пользователи, у них тип custom. Роли с типом service и basic удалить нельзя.
  1. Перейдите в раздел Управление доступомРоли.

  2. Нажмите напротив названия роли.

  3. Выберите Удалить.

  4. Нажмите Да, удалить.

access control roles delete role

7.7. SSH-ключи

В этом разделе можно просмотреть уже существующие SSH-ключи и добавить новые.

SSH-ключи используются для идентификации клиента при подключении к серверу по зашифрованному сетевому протоколу SSH. Они представляют собой пару: публичный ключ — размещается на виртуальной машине, приватный ключ — сохраняется локально.

Публичный ключ можно предоставить любому пользователю, но только у вас должен быть доступ к вашему приватному ключу.

access control ssh keys main

7.7.1. Добавление SSH-ключа

  1. Перейдите в раздел Управление доступомSSH-ключи.

  2. Нажмите + Добавить.

  3. Заполните параметры:

    • Тип ключа — выберите личный или проектный тип SSH-ключа.

    • Название — введите название длиной не более 255 символов.

    • Логин — введите логин. Логин должен начинаться с буквы или цифры, состоять из латиницы и быть длиной от 2 до 16 символов. Допускаются цифры, дефисы, нижнее подчеркивание.

      web app add personal ssh key
  4. Сгенерируйте пару ключей на клиентской машине:

    • Генерация SSH-ключа на ОС Linux/MacOS

      1. Откройте терминал и выполните команду:

        $ ssh-keygen -t rsa

        Если команда ssh-keygen не найдена, установите пакет openssh.

      2. Укажите путь до файла, в который нужно сохранить SSH-ключ или оставьте по умолчанию:

        Enter file in which to save the key (/home/user/.ssh/id_rsa):
      3. Нажмите Enter.

      4. Введите кодовую фразу (если фраза введена, она будет запрашиваться при обращении на сервер) или оставьте строку без нее и нажмите Enter.

        Enter passphrase (empty for no passphrase):

        В папке .ssh (по умолчанию) будут созданы два файла: id_rsa (приватный ключ) и id_rsa.pub (публичный ключ). В терминале отобразится отпечаток сгенерированного ключа:

        Your identification has been saved in /home/user/.ssh/id_rsa.
        Your public key has been saved in /home/user/.ssh/id_rsa.pub.
        The key fingerprint is:
        476:b2:a8:7f:08:b4:c0:af:81:25:7e:21:48:01:0e:98 user@localhost
        The key's randomart image is:
                    +--[ RSA 2048]----+
                    |+.o.          |
                    |ooE           |
                    |oo            |
                    |o.+..         |
                    |.+.+..  S .   |
                    |....+  o +    |
                    |  .o ....     |
                    |  .  .. .     |
                    | ....      |
                    +-----------------+
      5. Выполните команду в терминале:

        $ cat ~/.ssh/id_rsa.pub
        В консоли отобразится сгенерированный SSH-ключ.
      6. Скопируйте значение ключа.

    • Генерация SSH-ключа на ОС Windows

      1. Загрузите клиент Putty с официального сайта.

      2. Распакуйте загруженный архив и запустите файл puttygen.exe.

      3. Выберите тип ключа SSH-2 RSA и длину 2048 бит.

      4. Нажмите кнопку Generate. Во время генерации водите курсором в пустой области окна (это нужно для создания псевдослучайности).

      5. Сохраните сгенерированную пару ключей с помощью кнопок Save public key и Save private key.

      6. Скопируйте сгенерированный публичный ключ (расширение pub).

  5. Вернитесь в пользовательский интерфейс портала.

  6. Коснитесь поля Нажмите для вставки ключа.

  7. Вставьте SSH-ключ в поле Вставьте сюда ключ.

  8. Нажмите Сохранить и продолжить.

  9. Выберите Добавить.

    paste personal ssh key
  10. Выполните в терминале команду:

     $ ssh root@[IP-адрес сервера]
После выполнения всех действий будет установлено соединение с сервером. Ввод пароля не потребуется.

8. Аналитика данных

В разделе Аналитика данных находятся инструменты для измерения потребляемых мощностей и учета стоимости созданными ресурсами на портале Cloudlink.

8.1. Панели

Панели позволяют отображать потребление ЦПУ, ОЗУ, памяти дисков и другие параметры в виде карточек с диаграммами и графиками.

В этом разделе можно как создать новую панель с индивидуальными настройками, так и использовать предустановленные панели.

В контекстах, где не было ранее созданных панелей, в центре страницы отображено сообщение «Пока не создано ни одной панели».

Если в контексте проекта уже есть ранее созданные панели, то они отобразятся на странице в табличном виде.

8.1.1. Создать панель

Для создания новой панели с определенными параметрами:

  1. Активируйте необходимый контекст соответствующей организации.

    1. Перейдите в раздел Аналитика данныхПанели.

  2. Нажмите Создать панель.

  3. Введите название панели.

  4. Добавьте необходимые карточки:

    new panel
    • Способ 1:

      1. Нажмите Добавить.

      2. В открывшемся боковом меню нажмите на нужные карточки, чтобы их добавить в панель.

      3. Чтобы завершить выбор карточек, нажмите ×.

    • Способ 2:

      1. Нажмите Добавить карточку.

      2. В открывшемся боковом меню выберите нужные карточки.

      3. Чтобы завершить выбор карточек, нажмите ×.

        add chart
  5. Нажмите Сохранить.

8.1.2. Создать панель из предустановленных

Предустановленные панели представлены следующими шаблонами:

  • [01] Обзор ресурсов (базовый)

  • [02] Обзор заказов (базовый)

  • [03] Финансовые показатели (базовый)

create panel from template

При создании предустановленной панели карточки из шаблона будут автоматически добавлены в панель. Для этого нажмите кнопку Сохранить.

После создания панели параметры в ней доступны для редактирования.

Пример панели Обзор ресурсов (базовый):

overview basics

8.1.3. Редактировать панель

Чтобы изменить параметры созданной панели:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите (элемент отображается при наведении указателя на строку панели) напротив нужной панели и выберите Редактировать.

  4. Выберите карточку для редактирования:

    • Перетащите карточку на подходящее место.

    • Чтобы добавить новые карточки на панель, нажмите кнопку Добавить.

    • Для редактирования содержимого карточки или ее удаления, в правом углу карточки нажмите .

  5. Чтобы завершить редактирование, нажмите Сохранить.

8.1.4. Дублировать панель

Дублирование позволяет создать новую панель на основе имеющейся.

Чтобы дублировать панель:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите на кнопку напротив названия панели (элемент отображается при наведении указателя на строку панели).

  4. Выберите Дублировать.

  5. На экране просмотра копии нажмите для перехода в режим редактирования.

  6. На экране редактирования панели:

    • Измените название, если необходимо.

    • Внесите изменения в карточки и нажмите Сохранить.

8.1.5. Закрепить панель

В разделе Панели можно выбирать избранные панели и закреплять их вверху страницы. Панели, добавленные в избранное, будут отображаться только в текущем контексте.

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите напротив нужной панели (элемент отображается при наведении указателя на строку панели).

Панель отобразится в виде карточки вверху страницы.

Чтобы удалить панель из избранного, повторно нажмите на у нужной панели.

8.1.6. Удалить панель

Для удаления панели:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите в раздел Аналитика данныхПанели.

  3. Нажмите напротив нужной панели (элемент отображается при наведении указателя на строку панели) и выберите Удалить.

Панель будет удалена.

8.2. Карточки

В разделе Карточки можно настроить персональные графики по созданным ресурсам контекста, в котором находится пользователь.

Если есть уже созданные карточки, то в разделе они отображаются в табличном виде. Кнопка создания новой карточки располагается справа вверху.

8.2.1. Создать карточку

Для создания новой карточки с определенными параметрами:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Нажмите Создать карточку. Вы перейдете на страницу создания.

  4. Выберите датасет. После этого будут отображены доступные для выбора измерения.

  5. Выберите необходимые метрики и переместите каждую выбранную метрику на необходимую ось (например: Ось х: item_name, Ось у: memory).

  6. Выберите тип графика, настройте сортировку и фильтры.

  7. Введите необходимое название графика

    add card
  8. Нажмите Сохранить, или, нажав на раскрывающую стрелочку, выберите Сохранить как.

В контекстах, где не было ранее созданных карточек, в центре страницы отображено сообщение об этом и ниже имеется кнопка «Создать карточку», а также есть возможность создания карточки с предустановленным типом графика.

Возможные типы графика:

  • Линейная диаграмма

  • Диаграмма с областями

  • Столбчатая диаграмма

  • Круговая диаграмма

  • Кольцевая диаграмма

  • Таблица

8.2.2. Редактировать карточку

Для редактирования параметров существующей карточки:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Кликните на нужную карточку. Это действие откроет страницу редактирования.

  4. Внесите необходимые изменения.

  5. Нажмите Сохранить.

8.2.3. Переименовать карточку

  1. Активируйте необходимый контекст соответствующей организации

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Напротив нужной карточки нажмите …​ и выберите Удалить.

  4. Введите новое имя и нажмите Enter.

8.2.4. Удалить карточку

Для удаления:

  1. Активируйте необходимый контекст соответствующей организации.

  2. Перейдите на экран Аналитика данныхКарточки.

  3. Напротив нужной карточки нажмите …​ и выберите Удалить.

8.3. Данные

В разделе отображаются автоматически созданные датасеты с данными. Эти данные можно использовать для просмотра метрик или создания графиков в разделе Панели.

Доступны следующие датасеты:

  • cloudlink_items — активные и удаленные объекты, созданные порталом (ВМ, контейнеры, бакеты и прочее).

  • items_money — данные об объектах с информацией о расходах.

  • items_levels — история изменения потребленных ресурсов.

8.4. Потребление

В этом разделе отображены потраченные и прогнозируемые затраты ресурсов в выбранном контексте. Раздел доступен для пользователей с разрешением заказа ресурсов.

Отчеты по операциям за определенный период доступны для скачивания в форматах csv, xlsx, png.

Фильтрация и графики

Для учета расходов доступна фильтрация по следующим по следующим параметрам:

  • по периоду — фильтр позволяет выбрать фиксированные значения периода отображения: текущая неделя, текущий месяц, текущий квартал, текущий год, предыдущая неделя, предыдущий месяц, предыдущий квартал, предыдущий год. Так же период можно задать самостоятельно, нажав в области отображения дат периода.

  • по группировке:

    • без группировки — это значение выбрано по умолчанию и отображает график расходов для всех ресурсов и проектов в контексте.

    • код ТК — отображает график потребления для каждого параметра ресурса (CPU, RAM, Boot Disk и т.д.)

      consumption graph
    • Код проекта  — отображает график потребления для конкретного проекта.

Обзор и ресурсы

В этом блоке на странице можно увидеть подробное описание расходов по коду проекта и коду ТК.

consumption code metrics

9. Мониторинг

9.1. Метрики ВМ

В разделе Метрики ВМ можно просмотреть графики потребления ресурсов по каждой виртуальной машине, основанные на VictoriaMetrics и визуализации в дашбордах Grafana.

Данные метрик ВМ обновляются автоматически каждые 30 минут по умолчанию (частоту обновлений метрик можно изменить в интерфейсе Grafana).

Для просмотра метрик ВМ:
  1. Выберите операционную систему:

  2. Выберите название виртуальной машины (хостнейм), для которой нужно отобразить данные мониторинга.

Набор дашбордов в мониторинге зависит от выбора операционной системы. Для ОС Windows и Linux этот набор отличается и учитывает особенности систем.

9.1.1. Метрики ВМ на ОС Linux

monitoring linux

На странице доступны следующие дашборды:

  1. Host Overview:

    • Uptime — время нахождения виртуальной машины в активном состоянии с момента последнего запуска. Если ВМ была однажды перезапущена, то отсчет времени Uptime начнется заново.

    • Processors — отображает количество процессоров на виртуальной машине.

    • RAM — количество занятой оперативной памяти ВМ.

    • CPU Load — загрузка процессора в процентном соотношении (%).

    • Memory use — количество занятой виртуальной памяти в процентном соотношении (%).

    • Disk Free (Total) — общее свободное место на дисках ВМ в процентном соотношении (%).

    • Net IN — график количества принятых пакетов данных в ГБ (GB).

    • Net OUT — график количества отправленных пакетов данных в ГБ (GB).

  2. CPU Details

    • CPU Load — отображение графика загрузки по системы по часам.

  3. Memory details

    • Memory — график использования памяти по ГБ/час.

      monitoring linux memory
  4. Network Details

    • Network Traffic — почасовой график передачи и приема пакетов данных через интернет.

    • Network Traffic Err — почасовой график возникновения ошибок при передаче и приеме данных через интернет.

      monitoring linux network details
  5. Disk Details

    • Disk Free — количество памяти на диске.

    • Disk Activity — количество операций чтения/записи.

    • Disk IO — количество операций ввода/вывода.

      monitoring linux disk details

9.1.2. Метрики ВМ на ОС Windows

monitoring win

На странице доступны следующие дашборды:

  1. Quick CPU / Mem / Disk

    • CPU Busy — загрузка процессора в процентном соотношении (%).

    • RAM Used — количество занятой оперативной памяти ВМ в процентном соотношении (%).

    • Virtual Memory Used — количество занятой виртуальной памяти в процентном соотношении (%).

    • С:Used — отображает использование жесткого диска «C» за определенный период времени. Чтобы отобразить значения для этого графика, выделите промежуток времени на шкале Disk Space Used Basic.

    • D:Used — отображает использование жесткого диска «D» за определенный период времени. Чтобы отобразить значения для этого графика, выделите промежуток времени на шкале Disk Space Used Basic.

    • Uptime — время нахождения виртуальной машины в активном состоянии с момента последнего запуска. Если ВМ была однажды перезапущена, то отсчет времени Uptime начнется заново. Чтобы отобразить значения для этого графика, выделите промежуток времени на шкале Disk Space Used Basic.

    • СPU Cores — количество ядер CPU на виртуальной машине.

    • RAM Total — всего оперативной памяти на ВМ.

    • Virtual Memory — всего виртуальной памяти.

    • С: disk size — размер диска «C» (ГБ).

    • D: disk size — размер диска «D» (ГБ).

  2. Basic CPU / Mem / Net / Disk — графики загрузки процессора, памяти, места на диске и использования сети за определенный промежуток времени. Промежуток времени можно выделить на шкале, чтобы посмотреть подробные данные.

    Дашборд состоит из графиков:

    • CPU Basic

    • Memory Basic

    • Network Traffic Basic

    • Disk Space Used Basic

  3. System Misc — группа показателей ошибок системы и системных вызовов.

    Дашборд состоит из графиков:

    • Context Switches / Interrupts

    • Interrupts Detail

    • Clock Tick Interrupts

    • Idle breaks

    • Received and serviced deferred procedure calls

    • Time spent in low-power idle states

    • Parking Status

    • Core Frequency

    • Exceptions

    • Processor Queue

    monitoring win system misc
  4. Storage Volumes — группа метрик заполненности хранилища. Для просмотра одного из дисков нажмите на его название в легенде под графиком. Если нужно отобразить сразу несколько графиков памяти дисков, зажмите SHIFT перед выбором.

    Дашборд состоит из графиков:

    • Volume Free Space

    • Volume Used Space

      monitoring win volume
  5. Storage IO — группа метрик производительности хранилища и дисковой подсистемы, расшифровывается «Input/output Operations Per Second» — количество операций ввода/вывода в секунду.

    Дашборд состоит из графиков:

    • Disk IOps

    • I/O Usage Read / Write Bytes

    • I/O Utilization

    • Average Queue Size

    • Time Spent Doing I/Os

    • Idle I/O

      monitoring win storage io
  6. Network Traffic — группа метрик скорости интернет-трафика, приема и передачи пакетов данных.

    Дашборд состоит из графиков:

    • Network Traffic

    • Network Traffic by Packets

    • Network Traffic Drop*

    • Network Traffic Errors

    • Speed

    • Unknown Packets Received

  7. Windows Exporter Scrape Time — группа метрик с серверов Windows-инфраструктуры.

    Дашборд состоит из графиков:

    • Exporter Scrape

    • Windows Exporter Scrape Time

    • Windows Exporter Perflib Time. Также здесь можно увидеть версию Windows, версию Exporter.

monitoring win win exporter

9.1.3. Импорт графиков

Каждый дашборд в Метриках ВМ можно импортировать, так как он основан на языке программирования JSON.

Для импорта:

  1. Нажмите вверху нужного графика на (Menu).

  2. Выберите InspectPanel JSON.

monitoring dashboard graphics