Права доступа и роли
Важно
Администратор ВЦОД может создавать роли и пользователей только в рамках своего ВЦОД
Права доступа
Права доступа — набор действий, разрешенных для выполнения субъектам над объектами данных. Права доступа определяют правила, которые затем объединяются в роли. Создание, изменение и удаление прав доступа невозможно. Список прав доступа единый для всей системы и может меняться только при ее обновлении.
Существуют следующие виды прав доступа:
- Командные — определяют право доступа пользователя к определенной команде. Например,
cluster_list,aaa_user_show. - Функциональные — определяют право доступа к определенным действиям в команде. Например,
login_namespace— позволяет выполнять авторизацию через атрибутыcluster_to,ns_to.
Просмотреть права доступа
-
Чтобы просмотреть все права доступа во ВЦОД управления, перейдите на вкладку Администрирование > Права доступа. Список прав структурирован по плагинам (функциональным модулям) системы в алфавитном порядке.
-
Чтобы просмотреть подробную информацию о конкретной группе и входящих в неё правах доступа, нажмите в строке названия плагина.
Для каждого права доступа отобразится имя, описание и флаг привилегированности.
Роли
Роль — набор прав доступа, которые необходимы пользователю или группе пользователей для выполнения определенных задач. Права доступа объединяются в роли. Затем роли присваиваются пользователю или группе пользователей. Каждый пользователь может быть связан от 1 до N ролей.
Разные роли создаются в системе на определенных уровнях объектов виртуализации.
Роли и пользователей по умолчанию удалить нельзя. Новые роли и пользователи могут быть созданы администраторами в пределах их ВЦОД. Права доступа выбираются из стандартного набора без права изменения и удаления.
Роли уровня ВЦОД автоматически появляются в каждом новом создаваемом ВЦОД из стандартных конфигураций:
-
Администратор ВЦОД.
-
Администратор безопасности ВЦОД.
-
Администратор ВМ.
-
Разработчик ВМ.
Ниже рассмотрены подробные права каждой роли, созданной по умолчанию.
Роли по умолчанию
Таблица — Роли по умолчанию во ВЦОД.
| Функция | Администратор ВЦОД | Администратор безопасности ВЦОД | Администратор ВМ | Разработчик ВМ |
|---|---|---|---|---|
| Просмотр всех конфигурационных параметров ВЦОД | ||||
| Настройка структуры директорий ВЦОД | ||||
| Настройка параметров безопасности ВЦОД | ||||
| Управление ролями ВЦОД | ||||
| Управление сессиями доступа ВЦОД | ||||
| Управление учётными записями пользователей ВЦОД и интеграция с LDAP |
||||
| Просмотр журналов и параметров журналирования Sharx Base | ||||
| Настройка параметров журналирования событий Sharx Base | ||||
| Управление сетевым стеком и виртуальными сетями ВЦОД, включая ACL | ||||
| Просмотр сведений и параметров виртуальных сетей ВЦОД | ||||
| Управление сетевым стеком и ACL виртуальных машин ВЦОД | ||||
| Настройка механизма уведомлений и рассылок ВЦОД | ||||
| Просмотр виртуальных кластеров и их ресурсов | ||||
| Управление виртуальными кластерами и их ресурсами | ||||
| Управление состоянием виртуальных машин | ||||
| Управление снимками виртуальных машин | ||||
| Выполнение операций с узлами виртуальных кластеров во ВЦОД | ||||
| Просмотр меток виртуальных кластеров | ||||
| Управление метками виртуальных кластеров | ||||
| Управление ключами и сертификатами ВЦОД | ||||
| Просмотр хранилищ | ||||
| Управление хранилищами | ||||
| Мониторинг ВЦОД | ||||
| Доступ к VNC-консоли виртуальных машин | ||||
| Контроль целостности ВЦОД: настройка и выполнение | ||||
| Управление резервными копиями виртуальных машин |
Действия с ролями
Администратор ВЦОД может управлять ролями в рамках своего ВЦОД.
Добавить новую роль
- Перейдите на вкладку Администрирование > Роли;
-
Нажмите кнопку Добавить роль;
-
Заполните поля:
- Название роли.
- Опционально — поле Описание.
- в поле Группы атрибутов доступа нажмите и отметьте необходимые права доступа.
- нажмите кнопку Создать.
-
Проверьте, что новая роль успешна создана и появилась в списке ролей.
Редактировать роль
Удалить роль
Примечание
Если роль привязана к пользователю, то она не будет удалена.
Роли, созданные по умолчанию, удалить нельзя
- Проверьте, что роль, которую вы хотите удалить, не присвоена ни одному из пользователей.
- Перейдите на вкладку Администрирование > Роли.
- В строке роли нажмите кнопку .
- Нажмите кнопку Удалить.
Термины и определения содержатся в статьях:


