Пользователи могут выполнять в сервисе «Клиентское логирование» действия, которые предусмотрены их ролями.
Чтобы предоставить пользователям доступ к сервису, укажите, кому и какие роли нужно назначить. Роли можно назначить сервисному аккаунту и пользователям организации.
Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.
В списке следует выбрать нужного пользователя, нажать и перейти к разделу Доступы и роли, а затем отметить соответствующие роли для сервиса Logging.
В сервисе действуют роли:
ls.admin
ls.user
logaas.writer
Доступные операции
Роль ls.user выдается пользователям проекта автоматически. Она позволяет совершать в сервисе базовые действия — просматривать логи, список лог-групп, правила алертов, правила архивирования и другие разделы сервиса. Чтобы расширить список полномочий, дополнительно назначьте другую подходящую роль.
Список доступных операций в сервисе «Клиентское логирование» для каждой роли представлен в таблице:
Действия | Роли | ||
|---|---|---|---|
ls.admin | ls.user | logaas.writer | |
Просмотр лог-групп | |||
Создание, изменение и удаление лог-групп | |||
Просмотр, поиск и фильтрация логов | |||
Запись логов | |||
Просмотр правил и истории алертов | |||
Создание и настройка правил алертов | |||
Просмотр правил и истории архивирования | |||
Создание и настройка правил архивирования | |||
- Доступные операции