Облачная платформаEvolution

Управление доступом в Managed Airflow


Пользователи могут совершать с ресурсами только действия, которые предусмотрены их ролями.

Чтобы предоставить пользователям доступ к ресурсу, вы указываете, кому и какие роли назначены на ресурс. Роли можно назначить сервисному аккаунту и пользователям организации.

Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.

На какие ресурсы можно назначить роль

Роли можно назначить на следующие ресурсы:

  • Сервисы — такие роли определяют то, какие действия может совершать пользователь внутри сервиса и с его ресурсами.

  • Организацию или проект — такие роли определяют то, какие действия будут доступны пользователю в административных разделах личного кабинета: «Контроль затрат», «Администрирование», «Пользователи» и «Поддержка».

Подробнее — в разделе Роли.

Какие роли действуют в сервисе Managed Airflow

В Managed Airflow роли назначаются на инстанс. Доступны роли:

  • airflow.admin

  • airflow.user

  • airflow.viewer

Роли airflow.user и airflow.viewer имеют аналогичные права на действия в личном кабинете Cloud.ru, но имеют разные права на действия в веб-интерфейсе Airflow. Подробнее в таблице Действия в Airflow.

Можно назначить общую роль на все инстансы или выбрать для каждого свой набор ролей. Роли действуют на инстансы в рамках проекта.

Действия

Роли

airflow.admin

airflow.user

airflow.viewer

Создание, редактирование и удаление инстанса

Галочка

Просмотр параметров инстанса

Галочка

Галочка

Галочка

Действия в Airflow

Роли airflow.admin доступны все действия.

Действия

Роли

airflow.user

airflow.viewer

Запуск и очистка задач, создание и удаление DAG Runs, приостановка DAG

Галочка

Создание, редактирование и удаление соединений (connections)

Галочка

Просмотр соединений (connections)

Галочка

Создание, редактирование и удаление переменных (variables)

Галочка

Просмотр переменных (variables)

Галочка

Создание, редактирование и удаление пулов (pools)

Галочка

Просмотр пулов (pools)

Галочка

Галочка

Создание, редактирование и удаление XCom

Галочка

Просмотр XCom

Галочка

Галочка

Создание, редактирование и удаление Backfills

Галочка

Просмотр Backfills

Галочка

Галочка

Создание, редактирование и удаление Assets

Галочка

Просмотр Assets

Галочка

Действия в admin-меню, просмотр /config, управление плагинами и провайдерами

Галочка

Просмотр admin-меню, просмотр /config, просмотр плагинов и провайдеров

Галочка

Где посмотреть назначенные роли

Чтобы посмотреть список ролей, назначенных пользователю:

  1. Войдите в личный кабинет, в левом верхнем углу нажмите Кнопка с изображением девяти точек и затем Пользователи.

  2. Откройте карточку пользователя.

  3. Разверните блок проекта.