Пользователи могут совершать с ресурсами только действия, которые предусмотрены их ролями.
Чтобы предоставить пользователям доступ к ресурсу, вы указываете, кому и какие роли назначены на ресурс. Роли можно назначить сервисному аккаунту и пользователям организации.
Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.
Роли можно назначить на следующие ресурсы:
Сервисы — такие роли определяют то, какие действия может совершать пользователь внутри сервиса и с его ресурсами.
Организацию или проект — такие роли определяют то, какие действия будут доступны пользователю в административных разделах личного кабинета: «Контроль затрат», «Администрирование», «Пользователи» и «Поддержка».
Подробнее — в разделе Роли.
Для работы с сервисом «API Gateway» пользователю должна быть назначена одна из сервисных ролей:
apigw.admin
apigw.viewer
Каждой роли соответствуют доступные действия со шлюзами, правилами, пользователями, созданными в API Gateway, бэкендами и их параметрами.
Роли действуют в рамках проекта:
на шлюзы;
правила;
пользователей, которые созданны в API Gateway;
бэкенды;
параметры всех сущностей.
Действия | apigw.admin | apigw.viewer |
|---|---|---|
Просмотр списка шлюзов, правил, пользователей, бэкендов и их параметров | ||
Создание шлюзов, правил, пользователей, бэкендов | ||
Редактирование шлюзов, правил, пользователей, бэкендов и их параметров | ||
Удаление шлюзов, правил, пользователей, бэкендов и их параметров |
Сервисные роли включены по умолчанию в следующие роли на проект:
Администратор проекта включает роль apigw.admin.
Пользователь проекта включает роль apigw.viewer.