Перейти к содержанию

Права доступа и роли

Важно

Администратор ВЦОД может создавать роли и пользователей только в рамках своего ВЦОД

Права доступа

Права доступа — набор действий, разрешенных для выполнения субъектам над объектами данных. Права доступа определяют правила, которые затем объединяются в роли. Создание, изменение и удаление прав доступа невозможно. Список прав доступа единый для всей системы и может меняться только при ее обновлении.

Существуют следующие виды прав доступа:

  • Командные — определяют право доступа пользователя к определенной команде. Например, cluster_list, aaa_user_show.
  • Функциональные — определяют право доступа к определенным действиям в команде. Например, login_namespace — позволяет выполнять авторизацию через атрибуты cluster_to, ns_to.

Просмотреть права доступа

  1. Чтобы просмотреть все права доступа во ВЦОД управления, перейдите на вкладку Администрирование > Права доступа. Список прав структурирован по плагинам (функциональным модулям) системы в алфавитном порядке.

    Права доступа

  2. Чтобы просмотреть подробную информацию о конкретной группе и входящих в неё правах доступа, нажмите в строке названия плагина.
    Для каждого права доступа отобразится имя, описание и флаг привилегированности.


Роли

Роль — набор прав доступа, которые необходимы пользователю или группе пользователей для выполнения определенных задач. Права доступа объединяются в роли. Затем роли присваиваются пользователю или группе пользователей. Каждый пользователь может быть связан от 1 до N ролей.

Разные роли создаются в системе на определенных уровнях объектов виртуализации.
Роли и пользователей по умолчанию удалить нельзя. Новые роли и пользователи могут быть созданы администраторами в пределах их ВЦОД. Права доступа выбираются из стандартного набора без права изменения и удаления.

Роли уровня ВЦОД автоматически появляются в каждом новом создаваемом ВЦОД из стандартных конфигураций:

  • Администратор ВЦОД.

  • Администратор безопасности ВЦОД.

  • Администратор ВМ.

  • Разработчик ВМ.

Ниже рассмотрены подробные права каждой роли, созданной по умолчанию.

Роли по умолчанию

Таблица — Роли по умолчанию во ВЦОД.

Функция Администратор ВЦОД Администратор безопасности ВЦОД Администратор ВМ Разработчик ВМ
Просмотр всех конфигурационных параметров ВЦОД ❌ ✅ ❌ ❌
Настройка структуры директорий ВЦОД ✅ ❌ ❌ ❌
Настройка параметров безопасности ВЦОД ✅ ❌ ❌ ❌
Управление ролями ВЦОД ✅ ❌ ❌ ❌
Управление сессиями доступа ВЦОД ✅ ❌ ❌ ❌
Управление учётными записями пользователей ВЦОД
и интеграция с LDAP
✅ ❌ ❌ ❌
Просмотр журналов и параметров журналирования Sharx Base ✅ ✅ ❌ ✅
Настройка параметров журналирования событий Sharx Base ❌ ✅ ❌ ❌
Управление сетевым стеком и виртуальными сетями ВЦОД, включая ACL ✅ ❌ ❌ ❌
Просмотр сведений и параметров виртуальных сетей ВЦОД ✅ ❌ ❌ ✅
Управление сетевым стеком и ACL виртуальных машин ВЦОД ✅ ❌ ❌ ❌
Настройка механизма уведомлений и рассылок ВЦОД ✅ ❌ ❌ ❌
Просмотр виртуальных кластеров и их ресурсов ✅ ❌ ✅ ✅
Управление виртуальными кластерами и их ресурсами ✅ ❌ ❌ ❌
Управление состоянием виртуальных машин ✅ ❌ ✅ ✅
Управление снимками виртуальных машин ✅ ❌ ❌ ✅
Выполнение операций с узлами виртуальных кластеров во ВЦОД ✅ ❌ ❌ ❌
Просмотр меток виртуальных кластеров ✅ ❌ ❌ ✅
Управление метками виртуальных кластеров ✅ ❌ ❌ ❌
Управление ключами и сертификатами ВЦОД ✅ ❌ ❌ ❌
Просмотр хранилищ ✅ ❌ ❌ ✅
Управление хранилищами ✅ ❌ ❌ ❌
Мониторинг ВЦОД ✅ ✅ ❌ ❌
Доступ к VNC-консоли виртуальных машин ✅ ❌ ✅ ✅
Контроль целостности ВЦОД: настройка и выполнение ❌ ✅ ❌ ❌
Управление резервными копиями виртуальных машин ✅ ❌ ❌ ✅

Действия с ролями

Администратор ВЦОД может управлять ролями в рамках своего ВЦОД.

Добавить новую роль

  1. Перейдите на вкладку Администрирование > Роли;
  2. Нажмите кнопку Добавить роль;

    Роли

  3. Заполните поля:

    • Название роли.
    • Опционально — поле Описание.
    • в поле Группы атрибутов доступа нажмите и отметьте необходимые права доступа.
    • нажмите кнопку Создать.
  4. Проверьте, что новая роль успешна создана и появилась в списке ролей.

Редактировать роль

  1. В строке роли нажмите кнопку .
  2. Измените параметры роли и нажмите кнопку Сохранить.

    Редактировать роль

Удалить роль

Примечание

Если роль привязана к пользователю, то она не будет удалена.
Роли, созданные по умолчанию, удалить нельзя

  1. Проверьте, что роль, которую вы хотите удалить, не присвоена ни одному из пользователей.
  2. Перейдите на вкладку Администрирование > Роли.
  3. В строке роли нажмите кнопку .
  4. Нажмите кнопку Удалить.

Термины и определения содержатся в статьях: