Пользователи могут выполнять в сервисе «Клиентское логирование» действия, которые предусмотрены их ролями.
Чтобы предоставить пользователям доступ к сервису, укажите, кому и какие роли нужно назначить. Роли можно назначить сервисному аккаунту и пользователям организации.
Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.
В списке следует выбрать нужного пользователя, нажать и перейти к разделу Доступы и роли, а затем отметить соответствующие роли для сервиса Logging.
В сервисе действуют роли:
-
ls.admin
-
ls.user
-
logaas.writer
Доступные операции
Роль ls.user выдается пользователям проекта автоматически. Она позволяет совершать в сервисе базовые действия — просматривать логи, список лог-групп, правила алертов, правила архивирования и другие разделы сервиса. Чтобы расширить список полномочий, дополнительно назначьте другую подходящую роль.
Список доступных операций в сервисе «Клиентское логирование» для каждой роли представлен в таблице:
Действия | Роли | ||
---|---|---|---|
ls.admin | ls.user | logaas.writer | |
Просмотр лог-групп | |||
Создание, изменение и удаление лог-групп | |||
Просмотр, поиск и фильтрация логов | |||
Запись логов | |||
Просмотр правил и истории алертов | |||
Создание и настройка правил алертов | |||
Просмотр правил и истории архивирования | |||
Создание и настройка правил архивирования |
- Доступные операции