Облачная платформаEvolution

Управление доступом в Container Apps


Пользователи могут совершать с ресурсами только действия, которые предусмотрены их ролями.

Чтобы предоставить пользователям доступ к ресурсу, вы указываете, кому и какие роли назначены на ресурс. Роли можно назначить сервисному аккаунту и пользователям организации.

Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.

На какие ресурсы можно назначить роль

Роли можно назначить на следующие ресурсы:

  • Сервисы — такие роли определяют то, какие действия может совершать пользователь внутри сервиса и с его ресурсами.

  • Организацию или проект — такие роли определяют то, какие действия будут доступны пользователю в административных разделах личного кабинета: «Контроль затрат», «Администрирование», «Пользователи» и «Поддержка».

Подробнее — в разделе Роли.

Какие роли действуют в сервисе Container Apps

Для работы с сервисом Container Apps пользователю должна быть назначена одна из сервисных ролей:

  • serverless-containers.viewer

  • serverless-containers.editor

  • serverless-containers.admin

Каждой роли соответствуют доступные действия с контейнерными приложениями и заданиями.

Роли действуют на контейнерные приложения (Container Services) и задания (Container Jobs) в рамках проекта.

Действия

serverless-containers.viewer

serverless-containers.editor

serverless-containers.admin

Получение информации о контейнерном приложении или задании

Да

Да

Да

Просмотр логов

Да

Да

Тестовый вызов контейнерного приложения или задания

Да

Да

Да

Получение списка контейнерных приложений и заданий

Да

Да

Да

Просмотр списка ревизий

Да

Да

Да

Получение информации о ревизии

Да

Да

Да

Просмотр списка операций с контейнерным приложением или заданием

Да

Да

Просмотр детальной информации об операции

Да

Да

Создание контейнерного приложения

Да

Да

Редактирование контейнерного приложения и создание новой ревизии

Да

Да

Публикация контейнерного приложения без запуска

Да

Запуск задания

Да

Да

Да

Удаление контейнерного приложения или задания

Да

Приостановка контейнерного приложения

Да

Возобновление работы контейнерного приложения

Да

Некоторые сервисные роли включены по умолчанию в следующие роли внутри проекта:

  • роль внутри проекта «Администратор проекта» включает сервисную роль serverless-containers.admin.

  • роль внутри проекта «Пользователь проекта» включает сервисную роль serverless-containers.editor.