Список разрешений

При создании и изменении роли выбираются разрешения. Разрешения определяют, какие действия доступны пользователям на портале Т1 Облако.

Все сервисы

РазрешениеОписание
order-service:orders:createСоздание новых заказов
order-service:orders:create-actionВыполнение любого действия с заказанным ресурсом
order-service:orders:deleteУдаление любых заказов
order-service:orders:getПросмотр информации о заказах в текущем проекте
order-service:orders:get-action-historyПросмотр истории действий с заказом
order-service:orders:get-actions

Просмотр списка доступных действий с заказанными ресурсами (по кнопке )

order-service:orders:listПросмотр списка заказов
order-service:orders:list-action-historyПросмотр истории действий со всеми заказами в текущем проекте
order-service:orders:list-itemsПросмотр списка параметров заказа 
order-service:orders:list-lifetimeПросмотр списка заказов с указанием их продолжительности
order-service:orders:previewПросмотр деталей заказа (стоимость, параметры заказа) во время заказа сервиса

Cloud Engine

РазрешениеОписание

compute:availability-zones:get

Получение информации о всех зонах доступности
compute:consoles:getДоступ к консоли сервера
compute:flavors:getПолучение информации о конфигурации серверов

compute:images:delete

Удаление образа

compute:images:get

Получение информации об образах

compute:images:patch

Указание дистрибутива ОС и версии дистрибутива ОС при создании загрузки образа

compute:regions:get

Получение информации о регионах
compute:tasks:getПолучение истории действий с ресурсами (раздел РесурсыCloud EngineИстория действий)
compute:tenant-create:createСоздание нового проекта
compute:tenant:deleteУдаление проекта
compute:tenant:getПолучение информации о существующих проектах
compute:volume-types:getПолучение информации о типах дисков
image-uploader:image-uploads:createСоздание объекта загрузки пользовательского образа
image-uploader:image-uploads:deleteУдаление объекта загрузки пользовательского образа
image-uploader:image-uploads:getПолучение всех объектов загрузки пользовательского образа
order-service:orders:add_vip_to_nicПодключение виртуального IP-адреса к сетевому интерфейсу
order-service:orders:associate_port_with_floating_ipПодключение публичного IP-адреса к сетевому интерфейсу (в разделе Ресурсы  Cloud Engine Публичные IP-адреса)
order-service:orders:associate_port_with_floating_ip_from_instanceПодключение публичного IP-адреса к серверу 
order-service:orders:associate_port_with_floating_ip_nicПодключение публичного IP-адреса к сетевому интерфейсу (в разделе Ресурсы  Cloud Engine  Сетевые интерфейсы)
order-service:orders:attach_compute_volumeПодключение диска к серверу
order-service:orders:change_compute_volume_typeИзменение типа диска
order-service:orders:change_ins_descriptionИзменение описания сервера
order-service:orders:change_ins_nameИзменение имени сервера
order-service:orders:change_nic_subnetИзменение сети или подсети сетевого интерфейса 
order-service:orders:compute_instance_deleteУдаление сервера 
order-service:orders:connect_network_to_snat_routerПодключение сети к SNAT-маршрутизатору 
order-service:orders:create_backup_objectСоздание резервной копии сервера
order-service:orders:create_image_from_compute_volumeСоздание образа из диска
order-service:orders:create_snapshot_from_compute_volumeСоздание снимка диска
order-service:orders:create_volume_from_snapshotСоздание диска из снимка
order-service:orders:create_tunnelСоздание VPN-туннеля
order-service:orders:delete_backup_objectУдаление резервной копии сервера 
order-service:orders:delete_compute_imageУдаление образа
order-service:orders:delete_compute_snapshotУдаление снимка
order-service:orders:delete_compute_volumeУдаление диска
order-service:orders:delete_placement_policyУдаление политики размещения
order-service:orders:delete_snatУдаление SNAT-маршрутизатора
order-service:orders:delete_tunnelУдаление VPN-туннеля
order-service:orders:detach_compute_volumeОтключение диска от сервера
order-service:orders:disable_vip_internet_accessОтключение доступа к виртуальному IP-адресу из сети Интернет
order-service:orders:disconnect_nic_from_snat_routerОтключение сетевого интерфейса от SNAT-маршрутизатора 
order-service:orders:disconnect_vipОтключение виртуального IP-адреса от сетевого интерфейса
order-service:orders:dissociate_port_with_floating_ipОтключение публичного IP-адреса от сетевого интерфейса
order-service:orders:enable_vip_internet_accessПодключение доступа к виртуальному IP-адресу из сети Интернет
order-service:orders:extend_volume_sizeРасширение диска в Cloud Compute 
order-service:orders:get-creatorsПолучение информации о создателе сервера
order-service:orders:manage_l2_vipУправление виртуальным MAC-адресом
order-service:orders:resize_compute_instanceИзменение конфигурации сервера
order-service:orders:restart_gatewayПерезапуск VPN-шлюза
order-service:orders:restart_tunnelПерезапуск VPN-туннеля
order-service:orders:restore_exist_from_backup

Восстановление сервера из резервной копии в исходный сервер 

order-service:orders:restore_from_backup

Восстановление сервера из резервной копии с созданием нового сервера

order-service:orders:resume_compute

Возобновление работы приостановленного сервера

order-service:orders:select_os_distroУказание метаданных для образа
order-service:orders:start_compute_vmЗапуск сервера
order-service:orders:stop_compute_vmОстановка сервера
order-service:orders:suspend_compute

Приостановка сервера

order-service:orders:update_security_groupsИзменение группы безопасности сетевого интерфейса
portal:project_ssh_keys:createСоздание SSH-ключей
portal:project_ssh_keys:deleteУдаление SSH-ключей
portal:project_ssh_keys:getПолучение информации о SSH-ключах
portal:project_ssh_keys:listПолучение списка SSH-ключей
portal:project_ssh_keys:updateИзменение SSH-ключей
vpc:ip-addresses:getПроверка занятости и принадлежности к выбранной подсети IP-адреса сетевого интерфейса при заказе сервера
vpc:network-interfaces:getПолучение информации о сетевых интерфейсах
vpc:network_route_tables:createСоздание таблицы маршрутизации
vpc:network_route_tables:deleteУдаление таблицы маршрутизации
vpc:network_route_tables:getПолучение информации о таблицах маршрутизации
vpc:network_route_tables:updateИзменение таблицы маршрутизации
vpc:networks:createСоздание сети
vpc:networks:deleteУдаление сети
vpc:networks:getПолучение информации о созданных сетях

vpc:public-ip-addresses:create

Создание публичного IP-адреса

vpc:public-ip-addresses:delete

Удаление публичного IP-адреса
vpc:public-ip-addresses:getПолучение информации о созданных публичных IP-адресах
vpc:route-tables:createСоздание маршрутов в таблице маршрутизации
vpc:route-tables:deleteУдаление маршрутов из таблицы маршрутизации
vpc:route-tables:getПолучение информации о созданных маршрутах в таблице маршрутизации
vpc:security-groups:createСоздание группы безопасности
vpc:security-groups:deleteУдаление группы безопасности
vpc:security-groups:getПолучение информации о созданных группах безопасности

vpc:security-groups:patch

Изменение описания группы безопасности
vpc:security-rules:createСоздание правила в группе безопасности 
vpc:security-rules:deleteУдаление правила в группе безопасности 
vpc:security-rules:getПолучение информации о созданных правилах в группах безопасности 
vpc:statistics:getПолучение информации о количестве заказанных ресурсов в Cloud VPC (на главной странице портала)
vpc:subnets:createСоздание подсети
vpc:subnets:deleteУдаление подсети
vpc:subnets:getПолучение информации о созданных подсетях
vpc:tasks:getПолучение информации о действиях пользователей в разделе Cloud EngineИстория действий VPC
vpc:virtual-ip-addresses:deleteУдаление виртуального IP-адреса
vpc:virtual-ip-addresses:getПолучение информации о созданных виртуальных IP-адресах
vpns2s:vpn:createСоздание VPN-шлюза
vpns2s:vpn:deleteУдаление VPN-шлюза
vpns2s:vpn:getПолучение информации о созданном VPN-шлюзе
vpns2s:vpn:listПолучение списка созданных VPN-шлюзов
vpns2s:vpn:updateИзменение параметров VPN-туннеля

Т1 Диск

РазрешениеОписание
order-service:orders:disable_t1_diskБлокировка сервиса Т1 Диск
order-service:orders:enable_t1_diskВосстановление заблокированного Т1 Диск
t1-disk-proxy:orders:createЗаказ сервиса Т1 Диск
t1-disk-proxy:orders:getПолучение информации о подключенном Т1 Диск

Объектное хранилище S3

РазрешениеОписание
order-service:orders:delete_storageОтключение Объектного хранилища S3 AZ0

order-service:orders:delete_storage_new

Отключение Объектного хранилища S3 AZ1
storage:bucket-acl:createДобавление прав доступа для бакета в Объектном хранилище S3 AZ0
storage:bucket-acl:deleteУдаление прав доступа для бакета в Объектном хранилище S3 AZ0
storage:bucket-acl:listПолучение списка прав доступа для бакета в Объектном хранилище S3 AZ0
storage:bucket-acl:updateИзменение списка прав доступа для бакета в Объектном хранилище S3 AZ0
storage:bucket-lifecycle-rules:createСоздание правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ0
storage:bucket-lifecycle-rules:deleteУдаление правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ0
storage:bucket-lifecycle-rules:getПолучение информации о правилах жизненного цикла объектов бакета в Объектном хранилище S3 AZ0
storage:bucket-lifecycle-rules:listПолучение списка правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ0
storage:bucket-lifecycle-rules:updateИзменение правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ0
storage:buckets:createСоздание бакета в Объектном хранилище S3 AZ0
storage:buckets:deleteУдаление бакета в Объектном хранилище S3 AZ0
storage:buckets:getПолучение информации о бакетах в Объектном хранилище S3 AZ0
storage:buckets:get-cors-configurationПолучение конфигурации CORS (совместное использование ресурсов между источниками) для бакетов в Объектном хранилище S3 AZ0
storage:buckets:get-versioningПолучение информации о версионировании бакетов в Объектном хранилище S3 AZ0
storage:buckets:get-website-configurationПолучение настроек веб-сайта у бакетов в Объектном хранилище S3 AZ0
storage:buckets:listПолучение списка бакетов в Объектном хранилище S3 AZ0
storage:buckets:set-cors-configurationНастройка конфигурации CORS для бакетов в Объектном хранилище S3 AZ0
storage:buckets:set-ownerИзменение владельца бакета в Объектном хранилище S3 AZ0
storage:buckets:set-versioningНастройка версионирования бакетов в Объектном хранилище S3 AZ0
storage:buckets:set-website-certificateДобавление сертификата для бакета в Объектном хранилище S3 AZ0
storage:buckets:set-website-configurationНастройка режима веб-сайта у бакетов в Объектном хранилище S3 AZ0
storage:folders:createСоздание папки в бакетах в Объектном хранилище S3 AZ0
storage:multipart-uploads:abortПрерывание multipart-загрузки в Объектном хранилище S3 AZ0
storage:multipart-uploads:completeЗавершение multipart-загрузки в Объектном хранилище S3 AZ0
storage:multipart-uploads:createСоздание multipart-загрузки в Объектном хранилище S3 AZ0
storage:multipart-uploads:create-partСоздание запроса на загрузку части файла в Объектном хранилище S3 AZ0
storage:multipart-uploads:getПолучение информации о multipart-загрузке в Объектном хранилище S3 AZ0
storage:multipart-uploads:listПолучение списка multipart-загрузок в Объектном хранилище S3 AZ0
storage-new:bucket-acl:createДобавление прав доступа для бакета в Объектном хранилище S3 AZ1
storage-new:bucket-acl:deleteУдаление прав доступа для бакета в Объектном хранилище S3 AZ1
storage-new:bucket-acl:listПолучение списка прав доступа для бакета в Объектном хранилище S3 AZ1
storage-new:bucket-acl:updateИзменение списка прав доступа для бакета в Объектном хранилище S3 AZ1
storage-new:bucket-lifecycle-rules:createСоздание правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ1
storage-new:bucket-lifecycle-rules:deleteУдаление правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ1
storage-new:bucket-lifecycle-rules:getПолучение информации о правилах жизненного цикла объектов бакета в Объектном хранилище S3 AZ1
storage-new:bucket-lifecycle-rules:listПолучение списка правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ1
storage-new:bucket-lifecycle-rules:updateИзменение правил жизненного цикла объектов бакета в Объектном хранилище S3 AZ1
storage-new:buckets:createСоздание бакета в Объектном хранилище S3 AZ1
storage-new:buckets:deleteУдаление бакета в Объектном хранилище S3 AZ1
storage-new:buckets:getПолучение информации о бакетах в Объектном хранилище S3 AZ1
storage-new:buckets:get-cors-configurationПолучение конфигурации CORS (совместное использование ресурсов между источниками) для бакетов в Объектном хранилище S3 AZ1
storage-new:buckets:get-versioningПолучение информации о версионировании бакетов в Объектном хранилище S3 AZ1
storage-new:buckets:get-website-configurationПолучение настроек веб-сайта у бакетов в Объектном хранилище S3 AZ1
storage-new:buckets:listПолучение списка бакетов в Объектном хранилище S3 AZ1
storage-new:buckets:set-cors-configurationНастройка конфигурации CORS для бакетов в Объектном хранилище S3 AZ1
storage-new:buckets:set-ownerИзменение владельца бакета в Объектном хранилище S3 AZ1
storage-new:buckets:set-versioningНастройка версионирования бакетов в Объектном хранилище S3 AZ1
storage-new:buckets:set-website-certificateДобавление сертификата для бакета в Объектном хранилище S3 AZ1
storage-new:buckets:set-website-configurationНастройка режима веб-сайта у бакетов в Объектном хранилище S3 AZ1
storage-new:folders:createСоздание папки в бакетах в Объектном хранилище S3 AZ1
storage-new:multipart-uploads:abortПрерывание multipart-загрузки в Объектном хранилище S3 AZ1
storage-new:multipart-uploads:completeЗавершение multipart-загрузки в Объектном хранилище S3 AZ1
storage-new:multipart-uploads:createСоздание multipart-загрузки в Объектном хранилище S3 AZ1
storage-new:multipart-uploads:create-partСоздание запроса на загрузку части файла в Объектном хранилище S3 AZ1
storage-new:multipart-uploads:getПолучение информации о multipart-загрузке в Объектном хранилище S3 AZ1
storage-new:multipart-uploads:listПолучение списка multipart-загрузок в Объектном хранилище S3 AZ1
storage-new:object-acl:createДобавление прав доступа для объекта в Объектном хранилище S3 AZ1
storage-new:object-acl:deleteУдаление прав доступа для объекта в Объектном хранилище S3 AZ1
storage-new:object-acl:listПолучение списка прав доступа для объекта в Объектном хранилище S3 AZ1
storage-new:object-acl:updateИзменение списка прав доступа для объекта в Объектном хранилище S3 AZ1
storage-new:object-metadata:createДобавление метаданных объектов в Объектном хранилище S3 AZ1
storage-new:object-metadata:deleteУдаление метаданных объектов в Объектном хранилище S3 AZ1
storage-new:object-metadata:listПолучение списка метаданных объектов в Объектном хранилище S3 AZ1
storage-new:object-metadata:updateИзменение метаданных объектов в Объектном хранилище S3 AZ1
storage-new:objects:create-upload-requestСоздание запроса на загрузку объекта в Объектном хранилище S3 AZ1
storage-new:objects:create-urlСоздание URL-ссылки для скачивания объекта в Объектном хранилище S3 AZ1
storage-new:objects:deleteУдаление объекта в Объектном хранилище S3 AZ1
storage-new:objects:getПолучение информации об объекте, скачивание объекта и копирование URL-ссылки для скачивания объекта в Объектном хранилище S3 AZ1
storage-new:objects:grant-public-read

Открытие доступа к просмотру и скачиванию объекта бакета для всех пользователей в Объектном хранилище S3 AZ1

storage-new:objects:listПолучение списка объектов в Объектном хранилище S3 AZ1
storage-new:objects:restoreВосстановление удалённого объекта в Объектном хранилище S3 AZ1
storage-new:objects:updateЗагрузка и переименование объекта в Объектном хранилище S3 AZ1
storage-new:object-versions:deleteУдаление версии объектов в Объектном хранилище S3 AZ1
storage-new:object-versions:listПолучение списка версий объектов в Объектном хранилище S3 AZ1
storage-new:orders:createПодключение Объектного хранилища S3 AZ1
storage-new:orders:deleteОтключение Объектного хранилища S3 AZ1
storage-new:orders:getПолучение информации о заказах Объектного хранилища S3 AZ1
storage:object-acl:createДобавление прав доступа для объекта в Объектном хранилище S3 AZ0
storage:object-acl:deleteУдаление прав доступа для объекта в Объектном хранилище S3 AZ0
storage:object-acl:listПолучение списка прав доступа для объекта в Объектном хранилище S3 AZ0
storage:object-acl:updateИзменение списка прав доступа для объекта в Объектном хранилище S3 AZ0
storage:object-metadata:createДобавление метаданных объектов в Объектном хранилище S3 AZ0
storage:object-metadata:deleteУдаление метаданных объектов в Объектном хранилище S3 AZ0
storage:object-metadata:listПолучение списка метаданных объектов в Объектном хранилище S3 AZ0
storage:object-metadata:updateИзменение метаданных объектов в Объектном хранилище S3 AZ0
storage:objects:create-upload-requestСоздание запроса на загрузку объекта в Объектном хранилище S3 AZ0
storage:objects:create-urlСоздание URL-ссылки для скачивания объекта в Объектном хранилище S3 AZ0
storage:objects:deleteУдаление объекта в Объектном хранилище S3 AZ0
storage:objects:getПолучение информации об объекте, скачивание объекта и копирование URL-ссылки для скачивания объекта в Объектном хранилище S3 AZ0
storage:objects:grant-public-read

Открытие доступа к просмотру и скачиванию объекта бакета для всех пользователей в Объектном хранилище S3 AZ0

storage:objects:listПолучение списка объектов в Объектном хранилище S3 AZ0
storage:objects:restoreВосстановление удалённого объекта в Объектном хранилище S3 AZ0
storage:objects:updateЗагрузка и переименование объекта в Объектном хранилище S3 AZ0
storage:object-versions:deleteУдаление версии объектов в Объектном хранилище S3 AZ0
storage:object-versions:listПолучение списка версий объектов в Объектном хранилище S3 AZ0
storage:orders:createПодключение Объектного хранилища S3 AZ0
storage:orders:deleteОтключение Объектного хранилища S3 AZ0
storage:orders:getПолучение информации о заказах Объектного хранилища S3 AZ0

Cloud CDN

РазрешениеОписание
cdn-proxy:certificates:createПодключение собственного SSL-сертификата для Cloud CDN
cdn-proxy:certificates:deleteУдаление пользовательских сертификатов из Cloud CDN
cdn-proxy:certificates:getПолучение информации о пользовательских сертификатах, используемых в Cloud CDN
cdn-proxy:certificates:listПолучение списка всех пользовательских сертификатов, используемых в Cloud CDN
cdn-proxy:certificates:updateРедактирование настроек пользовательских сертификатов для Cloud CDN
cdn-proxy:image_stack:createПодключение опции сжатия изображений для Cloud CDN
cdn-proxy:image_stack:deleteОтключение опции сжатия изображений для Cloud CDN
cdn-proxy:orders:createПодключение сервиса Cloud CDN
cdn-proxy:orders:deleteОтключение сервиса Cloud CDN
cdn-proxy:orders:getПолучение информации о заказанном сервисе Cloud CDN
cdn-proxy:origin-groups:createСоздание группы источников для настройки источников контента, подключаемых к Cloud CDN
cdn-proxy:origin-groups:deleteУдаление группы источников из Cloud CDN
cdn-proxy:origin-groups:getПолучение информации о группах источников, настроенных для Cloud CDN
cdn-proxy:origin-groups:listПолучение списка всех групп источников, настроенных для Cloud CDN
cdn-proxy:origin-groups:updateРедактирование группы источников для Cloud CDN
cdn-proxy:prefetch:createПредварительная загрузка контента в кэш CDN-серверов
cdn-proxy:presets:createВключение пресета LIVE STREAMING для CDN-ресурса
cdn-proxy:purge:createОчистка кэша на CDN-серверах
cdn-proxy:raw-logs:createПодключение выгрузки сырых логов в Cloud CDN
cdn-proxy:raw-logs:deleteОтключение выгрузки сырых логов в Cloud CDN
cdn-proxy:raw-logs:getПолучение информации о выгрузке сырых логов в Cloud CDN
cdn-proxy:raw-logs:updateРедактирование параметров выгрузки сырых логов в Cloud CDN
cdn-proxy:resources:createДобавление ресурсов в Cloud CDN
cdn-proxy:resources:deleteУдаление ресурсов в Cloud CDN
cdn-proxy:resources:getПолучение информации о ресурсах в Cloud CDN
cdn-proxy:resources:listПолучение списка всех ресурсов в Cloud CDN
cdn-proxy:resources:updateРедактирование ресурсов в Cloud CDN
cdn-proxy:service-details:createСоздание запроса на подключение сервиса Cloud CDN
cdn-proxy:service-details:getПолучение информации о сервисе Cloud CDN (подключен ли сервис Cloud CDN и информация о его параметрах) 
cdn-proxy:shield:createПодключение экранирования источников в Cloud CDN
cdn-proxy:shield:getПолучение информации об экранировании источников в Cloud CDN
cdn-proxy:shield:updateРедактирование параметров экранирования источников в Cloud CDN
cdn-proxy:token:getПолучение токена в Cloud CDN
order-service:orders:cdn_prefetch

Предварительная загрузка файлов в кэш CDN-серверов

order-service:orders:cdn_purgeУдаление запросов на очистку кэша в Cloud CDN
order-service:orders:change_cdn_raw_logИзменение параметров услуги "Выгрузка сырых логов" в Cloud CDN
order-service:orders:change_cdn_shieldИзменение параметров услуги "Экранирование источников" в Cloud CDN
order-service:orders:create_cdn_certificateРазрешает создавать сертификаты для Cloud CDN
order-service:orders:create_cdn_origin_groupРазрешает создавать группы источников для Cloud CDN
order-service:orders:create_cdn_resourceРазрешает создавать ресурсы для Cloud CDN
order-service:orders:delete_cdn_certificateУдаление сертификата в Cloud CDN
order-service:orders:delete_cdn_origin_groupУдаление группы источников в Cloud CDN
order-service:orders:delete_cdn_raw_logРазрешает удалять сырые логи для Cloud CDN
order-service:orders:delete_cdn_resourceРазрешает удалять ресурсы для Cloud CDN
order-service:orders:image_stack_disableОтключение сжатия изображений 
order-service:orders:image_stack_enableПодключение сжатия изображений 
order-service:orders:setup_cdn_raw_logРазрешает настройку сырых логов Cloud CDN
order-service:orders:update_cdn_certificateИзменение сертификата Cloud CDN
order-service:orders:update_cdn_origin_groupРазрешает изменять группы источников Cloud CDN
order-service:orders:update_cdn_resourceРазрешает изменять ресурсы Cloud CDN

Cloud Director

РазрешениеОписание
order-service:orders:change_bandwidthИзменение лимита пропускной способности маршрутизатора в виртуальном дата-центре
order-service:orders:change_profileУправление дисковой подсистемой виртуального дата-центра
order-service:orders:change_profile_gpuУправление дисковой подсистемой виртуального дата-центра с GPU
order-service:orders:create_edge_gateway_nsxtСоздание маршрутизатора в виртуальном дата-центре в зоне доступности AZ0-DC1-DataPro-Moscow1 
order-service:orders:create_edge_gateway_nsxvСоздание маршрутизатора в виртуальном дата-центре в зоне доступности AZ1-DC3-RTK-Moscow-V или AZ2-DC4-RTK-Moscow-VI (присутствует GPU)
order-service:orders:delete_edge_gatewayУдаление маршрутизатора в виртуальном дата-центре
order-service:orders:delete_vdcУдаление виртуального дата-центра или виртуального дата-центра с GPU
order-service:orders:get_actual_edge_configПроверка конфигурации маршрутизатора в виртуальном дата-центре
order-service:orders:release_external_addressОсвобождение зарезервированного IP-адреса в маршрутизаторе виртуального дата-центра
order-service:orders:reserve_external_addressesРезервирование дополнительных IP-адресов в маршрутизаторе виртуального дата-центра
order-service:orders:resize_vdcИзменение конфигурации виртуального дата-центра
order-service:orders:resize_vdc_gpuИзменение конфигурации виртуального дата-центра с GPU
order-service:orders:update_routerИзменение конфигурации маршрутизатора в виртуальном дата-центре
portal:vdc_organizations:createСоздание VMware-организации
portal:vdc_organizations:delete

Удаление VMware-организации

portal:vdc_organizations:getПолучение информации о VMware-организации
portal:vdc_organizations:listПолучение списка VMware-организаций
portal:vdc_organization_users:createСоздание пользователя в VMware-организации
portal:vdc_organization_users:delete

Удаление пользователя в VMware-организации

portal:vdc_organization_users:getПолучение информации о пользователях VMware-организации
portal:vdc_organization_users:listПолучение списка пользователей в VMware-организации
portal:vdc_organization_users:updateИзменение данных пользователя в VMware-организации
vcloud-connector:availability_zones:listПолучение списка зон доступности при создании VMware-организации
vcloud-connector:vdc_organizations:createСоздание VMware-организации
vcloud-connector:vdc_organizations:deleteУдаление VMware-организации
vcloud-connector:vdc_organizations:getПолучение информации о VMware-организации
vcloud-connector:vdc_organizations:listПолучение списка VMware-организаций
vcloud-connector:vdc_organization_users:createСоздание пользователя в VMware-организации
vcloud-connector:vdc_organization_users:deleteУдаление пользователя из VMware-организации
vcloud-connector:vdc_organization_users:getПолучение информации о пользователях VMware-организации
vcloud-connector:vdc_organization_users:listПолучение списка пользователей VMware-организации
vcloud-connector:vdc_organization_users:updateИзменение данных пользователя VMware-организации

Managed Service for Kubernetes

РазрешениеОписание
order-service:orders:kubernetes_cluster_add_nodesДобавление узлов в кластере Kubernetes
order-service:orders:kubernetes_cluster_deleteУдаление кластера Kubernetes
order-service:orders:kubernetes_cluster_delete_nodesУдаление узлов в кластере Kubernetes
order-service:orders:kubernetes_cluster_poweronВключение кластера Kubernetes
order-service:orders:kubernetes_cluster_resize_nodesИзменение конфигурации узлов в кластере Kubernetes   
order-service:orders:kubernetes_cluster_shutdownВыключение кластера Kubernetes

Managed Service for PostgreSQL

РазрешениеОписание

postgresql-manager:backups:create

Создание резервной копии кластера PostgreSQL

postgresql-manager:backups:delete

Удаление резервной копии кластера PostgreSQL

postgresql-manager:backups:list

Просмотр списка резервных копий кластера PostgreSQL

postgresql-manager:calculator:get-order-cost

Просмотр стоимости заказа кластера PostgreSQL

postgresql-manager:clusters:get-node-status

Просмотр статуса ноды в кластере PostgreSQL

postgresql-manager:clusters:get-status

Просмотр статуса кластера PostgreSQL при конфигурации Patroni (включен/выключен)

postgresql-manager:clusters:perform-failover

Автоматическое назначение ноды лидером в аварийной ситуации в кластере PostgreSQL

postgresql-manager:clusters:perform-switchover

Назначение ноды лидером в кластере PostgreSQL

postgresql-manager:clusters:reinitialize-replica

Пересоздание СУБД на ноде (данные удаляются и загружаются снова через репликацию) в кластере PostgreSQL

postgresql-manager:clusters:reload-node

Обновление конфигурации СУБД на ноде в кластере PostgreSQL

postgresql-manager:clusters:restart-node

Перезапуск СУБД на ноде в кластере PostgreSQL

postgresql-manager:commands:get-status

Просмотр статуса выполнения запросов к кластеру PostgreSQL

postgresql-manager:compute:list-availability-zones

Просмотр зон доступности, доступных для заказа кластера PostgreSQL

postgresql-manager:compute:list-flavors

Просмотр конфигураций, доступных для заказа кластера PostgreSQL

postgresql-manager:compute:list-regions

Просмотр регионов, доступных для заказа кластера PostgreSQL

postgresql-manager:compute:list-volume-types

Просмотр дисков, доступных для заказа кластера PostgreSQL

postgresql-manager:databases:create

Создание базы данных кластера PostgreSQL

postgresql-manager:databases:delete

Удаление базы данных кластера PostgreSQL

postgresql-manager:databases:execute-query

Выполнение SQL-запросов в кластере PostgreSQL

postgresql-manager:databases:get-permissions

Просмотр прав пользователей в БД кластера PostgreSQL

postgresql-manager:databases:list

Получение списка БД кластера PostgreSQL

postgresql-manager:databases:set-permissions

Редактирование прав пользователей в БД кластера PostgreSQL

postgresql-manager:databases:update

Редактирование БД кластера PostgreSQL

postgresql-manager:order-service:create-order

Создание кластера PostgreSQL

postgresql-manager:order-service:get-order

Просмотр информации о заказе кластера PostgreSQL

postgresql-manager:order-service:list-order-actions-history

Просмотр истории действий с кластером PostgreSQL

postgresql-manager:order-service:list-orders

Просмотр списка заказов кластеров PostgreSQL

postgresql-manager:order-service:perform-action-with-product

Выполнение действий с кластером PostgreSQL

postgresql-manager:services:get-status

Просмотр статуса кластера PostgreSQL при конфигурации Standalone (включен/выключен)

postgresql-manager:services:restart

Перезапуск кластера PostgreSQL

postgresql-manager:state-service:get-item

Просмотр информации о заказанном кластере PostgreSQL: имени, описании, статусе заказа, статусе кластера, дате создания, количестве нод и т.д.

postgresql-manager:state-service:items_on_date

Сравнение версий настроек СУБД в кластере PostgreSQL

postgresql-manager:state-service:list-items

Просмотр списка параметров заказа PostgreSQL

postgresql-manager:tarifficator:get-new-order-cost

Получение информации о стоимости заказа PostgreSQL (в процессе заказа кластера)

postgresql-manager:users:create

Создание пользователя кластера PostgreSQL

postgresql-manager:users:delete

Удаление пользователя кластера PostgreSQL

postgresql-manager:users:list

Просмотр списка пользователей кластера PostgreSQL

postgresql-manager:users:update

Редактирование пользователя кластера PostgreSQL

postgresql-manager:vpc:list-security-groups

Просмотр списка групп безопасности, доступных для заказа кластера PostgreSQL

postgresql-manager:vpc:list-subnets

Просмотр списка подсетей, доступных для заказа кластера PostgreSQL

Managed Service for ClickHouse

РазрешениеОписание

clickhouse-manager:backups:create

Создание резервной копии кластера ClickHouse

clickhouse-manager:backups:delete

Удаление резервной копии кластера ClickHouse

clickhouse-manager:backups:list

Просмотр списка резервных копий кластера ClickHouse

clickhouse-manager:calculator:get-order-cost

Просмотр стоимости заказа кластера ClickHouse

clickhouse-manager:commands:get-status

Просмотр статуса выполнения запросов к кластеру ClickHouse

clickhouse-manager:compute:availability-zones

Просмотр зон доступности, доступных для заказа кластера ClickHouse

clickhouse-manager:compute:flavors

Просмотр конфигураций, доступных для заказа кластера ClickHouse

clickhouse-manager:compute:regions

Просмотр регионов, доступных для заказа кластера ClickHouse

clickhouse-manager:compute:security-groups

Просмотр групп безопасности, доступных для заказа кластера ClickHouse

clickhouse-manager:compute:subnets

Просмотр подсетей, доступных для заказа кластера ClickHouse

clickhouse-manager:compute:volume-types

Просмотр дисков, доступных для заказа кластера ClickHouse

clickhouse-manager:order-service:create-order

Создание кластера ClickHouse

clickhouse-manager:order-service:get-order

Просмотр информации о заказе кластера ClickHouse

clickhouse-manager:order-service:get-order-list

Просмотр списка заказов кластеров ClickHouse

clickhouse-manager:order-service:patch-action

Выполнение действий с кластером ClickHouse (увеличение размера диска, изменение конфигурации и т.д.)

clickhouse-manager:services:get-cluster-status

Просмотр статуса кластера ClickHouse (включен/выключен)

clickhouse-manager:state-service:get-item

Просмотр информации о заказанном кластере ClickHouse: имени, описании, статусе заказа, статусе кластера, дате создания, количестве нод и т.д.

clickhouse-manager:tarifficator:cost

Получение информации о стоимости заказа кластера ClickHouse (во время заказа кластера)

clickhouse-manager:users:delete

Удаление пользователя кластера ClickHouse

clickhouse-manager:users:get-users

Просмотр списка пользователей кластера ClickHouse

clickhouse-manager:users:post-users

Создание пользователя в кластере ClickHouse

clickhouse-manager:users:update-password

Изменение пароля пользователя в кластере ClickHouse

clickhouse-manager:users:update-rules

Изменение привилегий пользователя в кластере ClickHouse

Managed Service for DocumentDB

РазрешениеОписание

mongodb-manager:backups:create

Создание резервной копии кластера DocumentDB

mongodb-manager:backups:delete

Удаление резервной копии кластера DocumentDB

mongodb-manager:backups:list

Просмотр списка резервных копий кластера DocumentDB

mongodb-manager:calculator:get-cluster-cost

Просмотр стоимости заказа кластера DocumentDB

mongodb-manager:clusters:get-cluster

Просмотр статуса кластера DocumentDB (включен/выключен)

mongodb-manager:clusters:get-cluster-status

Просмотр статуса кластера DocumentDB при конфигурации Replica Set (включен/выключен)

mongodb-manager:commands:get-status

Просмотр статуса выполнения запросов к кластеру DocumentDB

mongodb-manager:compute:list-availability-zones

Просмотр зон доступности, доступных для заказа кластера DocumentDB

mongodb-manager:compute:list-flavors

Просмотр конфигураций, доступных для заказа кластера DocumentDB

mongodb-manager:compute:list-region

Просмотр регионов, доступных для заказа кластера DocumentDB

mongodb-manager:compute:list-volume-types

Просмотр дисков, доступных для заказа кластера DocumentDB

mongodb-manager:databases:create

Создание базы данных кластера DocumentDB

mongodb-manager:databases:delete

Удаление базы данных кластера DocumentDB

mongodb-manager:databases:list

Просмотр списка баз данных кластера DocumentDB

mongodb-manager:order-service:check-field-uniqueness

Проверка уникальности названия кластера DocumentDB в текущем проекте

mongodb-manager:order-service:create-order

Создание кластера DocumentDB

mongodb-manager:order-service:get-cluster-info

Просмотр информации о заказе кластера DocumentDB

mongodb-manager:order-service:perform-action-with-product

Выполнение действий с кластером DocumentDB

mongodb-manager:orders:list

Просмотр списка заказов кластеров DocumentDB

mongodb-manager:services:get-status

Просмотр статуса кластера DocumentDB при конфигурации Standalone (включен/выключен)

mongodb-manager:services:restart

Перезапуск СУБД на ноде в кластере DocumentDB

mongodb-manager:state-service:get-item

Просмотр информации о заказанном кластере DocumentDB: имени, описании, статусе заказа, статусе кластера, дате создания, количестве нод и т.д.

mongodb-manager:state-service:list-items

Просмотр списка параметров заказа кластера DocumentDB

mongodb-manager:tarifficator:get-cost

Получение информации о цене заказа (в процессе заказа кластера DocumentDB)

mongodb-manager:users:create

Создание пользователя кластера DocumentDB

mongodb-manager:users:delete

Удаление пользователя кластера DocumentDB

mongodb-manager:users:list

Просмотр списка пользователей кластера DocumentDB

mongodb-manager:users:update

Изменение пароля пользователя и его доступа к базам данных кластера DocumentDB

mongodb-manager:vpc:list-security-groups

Просмотр списка групп безопасности, доступных для заказа кластера DocumentDB

mongodb-manager:vpc:list-subnets

Просмотр списка подсетей, доступных для заказа кластера DocumentDB

Managed Service for InMemoryDB

РазрешениеОписание
redis-manager:backups:createСоздание резервной копии кластера InMemoryDB
redis-manager:backups:listПросмотр списка резервных копий кластера InMemoryDB
redis-manager:calculator:get-order-costПросмотр стоимости заказа кластера InMemoryDB
redis-manager:commands:get-statusПросмотр статуса выполнения запросов к кластеру InMemoryDB

redis-manager:compute:availability-zones

Просмотр зон доступности, доступных для заказа кластера InMemoryDB

redis-manager:compute:flavors

Просмотр конфигураций, доступных для заказа кластера InMemoryDB

redis-manager:compute:regions

Просмотр регионов, доступных для заказа кластера InMemoryDB

redis-manager:compute:subnets

Просмотр подсетей, доступных для заказа кластера InMemoryDB

redis-manager:compute:volume-types

Просмотр дисков, доступных для заказа кластера InMemoryDB

redis-manager:get-cluster-status:get-cluster-status

Просмотр статуса кластера InMemoryDB при конфигурации Cluster (включен/выключен)

redis-manager:order-service:get-cluster

Просмотр информации о заказе кластера InMemoryDB

redis-manager:order-service:get-order-list

Просмотр списка заказов кластеров InMemoryDB

redis-manager:order-service:orders

Создание заказа кластера InMemoryDB

redis-manager:order-service:patch-action

Выполнение действий с кластером InMemoryDB (увеличение размера диска, добавление нод и т.д.)
redis-manager:redis-instance:get-service-statusПросмотр статуса кластера InMemoryDB при конфигурации Standalone (включен/выключен)
redis-manager:security-groups:getПросмотр групп безопасности, доступных для заказа кластера InMemoryDB
redis-manager:state-service:get-backupsПросмотр списка резервных копий при восстановлении кластера InMemoryDB из резервной копии

redis-manager:state-service:get-cluster

Просмотр информации о кластере InMemoryDB

redis-manager:tarifficator:cost

Получение информации о стоимости заказа кластера InMemoryDB (во время заказа кластера)
redis-manager:users:deleteУдаление пользователя кластера InMemoryDB
redis-manager:users:get-sentinel-user-nameПросмотр имени администратора Sentinel
redis-manager:users:get-usersПросмотр списка пользователей кластера InMemoryDB
redis-manager:users:post-usersСоздание пользователя в кластере InMemoryDB
redis-manager:users:set-password-sentinel-userИзменение пароля администратора Sentinel в кластере InMemoryDB
redis-manager:users:update-passwordИзменение пароля пользователя в кластере InMemoryDB
redis-manager:users:update-rulesИзменение правил пользователя в кластере InMemoryDB

Managed Service for MySQL

РазрешениеОписание

mysql-manager:backups:create

Создание резервной копии кластера MySQL

mysql-manager:backups:delete

Удаление резервной копии кластера MySQL

mysql-manager:backups:list

Просмотр списка резервных копий кластера MySQL 

mysql-manager:calculator:get-order-cost

Просмотр стоимости заказа кластера MySQL 

mysql-manager:commands:get-status

Просмотр статуса выполнения запросов к кластеру MySQL 

mysql-manager:compute:availability-zones

Просмотр зон доступности, доступных для заказа кластера MySQL 

mysql-manager:compute:flavors

Просмотр конфигураций, доступных для заказа кластера MySQL

mysql-manager:compute:regions

Просмотр регионов, доступных для заказа кластера MySQL

mysql-manager:compute:subnets

Просмотр подсетей, доступных для заказа кластера MySQL

mysql-manager:compute:volume-types

Просмотр дисков, доступных для заказа кластера MySQL

mysql-manager:order-service:create-order

Создание кластера MySQL

mysql-manager:order-service:get-order

Просмотр информации о заказе кластера MySQL

mysql-manager:order-service:get-order-list

Просмотр списка заказов кластеров MySQL

mysql-manager:order-service:patch-action

Выполнение действий с кластером MySQL (увеличение размера диска, изменение конфигурации и т.д.)

mysql-manager:services:get-cluster-status

Просмотр статуса кластера MySQL (включен/выключен)

mysql-manager:state-service:get-item

Просмотр информации о заказанном кластере MySQL: имени, описании, статусе заказа, статусе кластера, дате создания и т.д.

mysql-manager:tarifficator:cost

Получение информации о стоимости заказа кластера MySQL (во время заказа кластера)

mysql-manager:users:delete

Удаление пользователя кластера MySQL

mysql-manager:users:get-users

Просмотр списка пользователей кластера MySQL

mysql-manager:users:post-users

Создание пользователя кластера MySQL

mysql-manager:users:update-password

Изменение пароля пользователя в кластере MySQL

mysql-manager:users:update-rules

Изменение привилегий пользователя в кластере MySQL

mysql-manager:vpc:list-security-groups

Просмотр списка групп безопасности, доступных для заказа кластера MySQL

Managed Service for OpenSearch

РазрешениеОписание

opensearch-manager:backups:create

Создание резервной копии кластера OpenSearch

opensearch-manager:backups:delete

Удаление резервной копии кластера OpenSearch

opensearch-manager:backups:list

Просмотр списка резервных копий кластера OpenSearch

opensearch-manager:calculator:get-order-cost

Просмотр стоимости заказа кластера OpenSearch

opensearch-manager:commands:get-status

Просмотр статуса выполнения запросов к кластеру OpenSearch

opensearch-manager:compute:availability-zones

Просмотр зон доступности, доступных для заказа кластера OpenSearch

opensearch-manager:compute:flavors

Просмотр конфигураций, доступных для заказа кластера OpenSearch

opensearch-manager:compute:regions

Просмотр регионов, доступных для заказа кластера OpenSearch

opensearch-manager:compute:subnets

Просмотр подсетей, доступных для заказа кластера OpenSearch

opensearch-manager:compute:volume-types

Просмотр дисков, доступных для заказа кластера OpenSearch

opensearch-manager:order-service:create-order

Создание кластера OpenSearch

opensearch-manager:order-service:get-order

Просмотр информации о заказе кластера OpenSearch

opensearch-manager:order-service:get-order-list

Просмотр списка заказов кластеров OpenSearch

opensearch-manager:order-service:patch-action

Выполнение действий с кластером OpenSearch (увеличение размера диска, изменение конфигурации и т.д.)

opensearch-manager:services:get-cluster-status

Просмотр статуса кластера OpenSearch (включен/выключен)

opensearch-manager:state-service:get-item

Просмотр информации о заказанном кластере OpenSearch: имени, описании, статусе заказа, статусе кластера, дате создания и т.д.

opensearch-manager:tarifficator:cost

Получение информации о стоимости заказа кластера OpenSearch (во время заказа кластера)

opensearch-manager:users:delete

Удаление пользователя кластера OpenSearch

opensearch-manager:users:get-users

Просмотр списка пользователей кластера OpenSearch

opensearch-manager:users:post-users

Создание пользователя кластера OpenSearch

opensearch-manager:users:update-password

Изменение пароля пользователя в кластере OpenSearch

opensearch-manager:vpc:list-security-groups

Просмотр групп безопасности, доступных для заказа кластера OpenSearch

Certificate & Secret Manager

РазрешениеОписание
certificate-manager:certificates:createСоздание пользовательского сертификата
certificate-manager:certificates:deleteУдаление пользовательского сертификата
certificate-manager:certificates:getПросмотр информации о пользовательском сертификате (в разделе РесурсыCertificate & Secret ManagerПользовательские)
certificate-manager:certificates:get-contentПросмотр информации о содержимом пользовательского сертификата
certificate-manager:certificates:listПросмотр списка пользовательских сертификатов
certificate-manager:certificates-metadata:getПросмотр информации о пользовательском сертификате: имя, описание, наличие защиты от случайного удаления
certificate-manager:certificates-metadata:updateИзменение информации о пользовательском сертификате
certificate-manager:certificates:updateОбновление пользовательского сертификата
certificate-manager:letsencrypt:createСоздание сертификата Let's Encrypt
certificate-manager:pki:create-intermediateСоздание промежуточного неквалифицированного сертификата
certificate-manager:pki:create-rootСоздание корневого неквалифицированного сертификата
certificate-manager:pki:create-userСоздание неквалифицированного сертификата, который выдаётся конкретному пользователю или сервису
certificate-manager:secrets-config:getПросмотр информации о настройках секрета
certificate-manager:secrets-config:updateНастройка секрета
certificate-manager:secrets:createСоздание секрета
certificate-manager:secrets:deleteУдаление секрета
certificate-manager:secrets:getПросмотр информации о секрете
certificate-manager:secrets:listПросмотр списка секретов
certificate-manager:secrets:update-metaИзменение секрета: имя, описание, наличие защиты от случайного удаления
certificate-manager:secrets-versions:deleteУдаление версии секрета
certificate-manager:secrets-versions:getПросмотр версии секрета
certificate-manager:secrets-versions:listПросмотр списка версий секрета
certificate-manager:secrets-versions:restoreВосстановление версии секрета

Managed Service for GitLab

РазрешениеОписание

order-service:orders:backup_managed_gitlab

Создание резервной копии GitLab

order-service:orders:create_gitlab_group_variableСоздание версий групп GitLab
order-service:orders:create_gitlab_projectСоздание проекта GitLab 
order-service:orders:create_gitlab_project_variableСоздание версий проекта GitLab
order-service:orders:create_project_token_gitlabРазрешает создавать токены проекта GitLab
order-service:orders:delete_gitlab_groupУдаление группы GitLab 
order-service:orders:delete_gitlab_projectУдаление проекта GitLab 
order-service:orders:delete_gitlab_userУдаление пользователей GitLab 
order-service:orders:delete_gitlab_variableУдаление версии GitLab

order-service:orders:delete_managed_gitlab_backup

Удаление одной резервной копии GitLab

order-service:orders:delete_managed_gitlab_backup_all

Удаление всех резервных копий GitLab
order-service:orders:delete_project_token_gitlabРазрешает удалять токены проекта GitLab

order-service:orders:edit_gitlab_vm_flavor

Изменение конфигурации GitLab

order-service:orders:managed_gitlab_edit_disk_size

Увеличение размера диска для GitLab 

order-service:orders:managed_gitlab_product_delete

Удаление сервиса GitLab

order-service:orders:restore_managed_gitlab

Восстановление GitLab из резервной копии

order-service:orders:start_gitlab_vm

Запуск GitLab

order-service:orders:stop_gitlab_vm

Остановка GitLab
order-service:orders:update_gitlab_userРазрешает изменять пользователей GitLab
order-service:orders:update_gitlab_variableВыбор версии GitLab

order-service:orders:upgrade_managed_gitlab

Обновление версии GitLab

Мониторинг

РазрешениеОписание
monitoring:dashboards:createСоздание пользовательского дашборда
monitoring:dashboards:deleteУдаление пользовательского дашборда
monitoring:dashboards:getПросмотр пользовательского дашборда
monitoring:dashboards:listПросмотр списка пользовательских дашбордов
monitoring:dashboards:updateИзменение названия пользовательского дашборда
monitoring:metrics:getПросмотр метрики
monitoring:setting_alert:createСоздание алерта
monitoring:setting_alert:deleteУдаление алерта
monitoring:setting_alert:getПросмотр алерта
monitoring:setting_alert:listПросмотр списка алертов
monitoring:setting_alert:updateИзменение алерта
monitoring:widgets:createСоздание виджета
monitoring:widgets:deleteУдаление виджета
monitoring:widgets:getПросмотр виджета
monitoring:widgets:listПросмотр списка виджетов
monitoring:widgets:updateИзменение виджета

Резервное копирование по запросу

РазрешениеОписание
order-service:orders:manual_backup_delete_productУдаление заказа резервного копирования по запросу

Managed Service for Kafka и Managed Service for RabbitMQ

РазрешениеОписание
order-service:orders:create_kafka_topicsПакетное создание топиков в кластере Kafka
order-service:orders:delete_productУдаление кластера Kafka и RabbitMQ
order-service:orders:disable_public_ipОтключение публичного IP-адреса в кластере Kafka
order-service:orders:enable_public_ipПодключение публичного IP-адреса в кластере Kafka
order-service:orders:extend_cluster_extra_volume_sizeУвеличение размера диска в кластере RabbitMQ
order-service:orders:get_kafka_certs_chainПолучение цепочки сертификатов в кластере Kafka
order-service:orders:kafka_add_brokersУвеличение количества брокеров в кластере Kafka

order-service:orders:kafka_change_cluster_parameters

Изменение параметров в кластере Kafka

order-service:orders:kafka_clean_topics

Пакетное удаление данных топиков в кластере Kafka
order-service:orders:kafka_extend_disk_sizeУвеличение размера диска в кластере Kafka
order-service:orders:kafka_resize_flavorИзменение вычислительных ресурсов в кластере Kafka

order-service:orders:kafka_sync_info

Cинхронизация информации кластера Kafka

order-service:orders:kafka_update_certs

Обновление сертификатов в кластере Kafka

order-service:orders:kafka_update_cluster_2

Обновление кластера Kafka до версии 1.2.0

order-service:orders:rabbitmq_change_version

Обновление версии кластера RabbitMQ
order-service:orders:rabbitmq_disable_public_ipОтключение публичного IP-адреса в кластере RabbitMQ
order-service:orders:rabbitmq_enable_public_ipПодключение публичного IP-адреса в кластере RabbitMQ

order-service:orders:rabbitmq_horizontal_scaling

Горизонтальное масштабирование кластера RabbitMQ

order-service:orders:rabbitmq_vertical_scaling_release

Вертикальное масштабирование кластера RabbitMQ
order-service:orders:shutdown_clusterВыключение кластера RabbitMQ
order-service:orders:start_kafka_clusterВключение кластера Kafka
order-service:orders:stop_kafka_clusterВыключение кластера Kafka
order-service:orders:turn_on_clusterВключение кластера RabbitMQ
order-service:orders:update_kafka_clusterОбновление кластера Kafka до версии 1.1.0

ML Hub

РазрешениеОписание
ai:notebooks:accessДоступ к Jupyter Notebook

order-service:orders:ai_delete_notebook

Удаление Jupyter Notebook

order-service:orders:ai_delete_project

Удаление сервиса ML Hub

order-service:orders:create_notebook

Создание Jupyter Notebook

Cloud DNS

РазрешениеОписание
order-service:orders:add_a_rr_dns_zoneДобавление А-записи в DNS-зону
order-service:orders:add_cname_rr_dns_zoneДобавление CNAME-записи в DNS-зону
order-service:orders:add_mx_rr_dns_zoneДобавление MX-записи в DNS-зону
order-service:orders:change_a_rr_dns_zoneИзменение A-записи в DNS-зоне
order-service:orders:change_cname_rr_dns_zoneИзменение CNAME-записи в DNS-зоне
order-service:orders:change_dns_zoneРедактирование DNS-зоны
order-service:orders:change_dns_zone_networksИзменение списка сетей у приватной DNS-зоны
order-service:orders:change_mx_rr_dns_zoneИзменение MX-записи DNS-зоны
order-service:orders:delete_dns_zoneУдаление DNS-зоны

Орг. структура

РазрешениеОписание
resource-manager:folders:createСоздание папки
resource-manager:folders:deleteУдаление папки
resource-manager:folders:getПросмотр информации о папке
resource-manager:folders:get-iam-policyПросмотр прав доступа пользователей на папку
resource-manager:folders:set-iam-policyВыдача прав доступа на папку
resource-manager:folders:test-iam-permissionsПроверка прав доступа на папку
resource-manager:folders:undeleteОтмена удаления папки
resource-manager:folders:updateИзменение названия папки
resource-manager:organizations:getПросмотр информации об организации
resource-manager:organizations:get-iam-policyПросмотр прав доступа пользователей на организацию 
resource-manager:organizations:set-iam-policyВыдача прав доступа на организацию
resource-manager:organizations:test-iam-permissionsПроверка прав доступа на организацию
resource-manager:organizations:updateИзменение названия или описания организации 
resource-manager:projects:createСоздание проекта
resource-manager:projects:deleteУдаление проекта
resource-manager:projects:getПросмотр информации о проекте
resource-manager:projects:get-iam-policyПросмотр прав доступа пользователей на проект
resource-manager:projects:moveПеренос проекта в другую папку
resource-manager:projects:set-iam-policyВыдача прав доступа на проект
resource-manager:projects:test-iam-permissionsПроверка прав доступа на проект
resource-manager:projects:undeleteОтмена удаления проекта
resource-manager:projects:updateИзменение наименования проекта

IAM и Управление

РазрешениеОписание
iam:folders:get-policyПросмотр прав доступа пользователей на папку
iam:folders:get-usersПросмотр информации о пользователях папки
iam:folders:set-policyВыдача прав доступа пользователям папки
iam:organizations:get-usersПросмотр информации о пользователях организации
iam:organizations:get-policyПросмотр прав доступа пользователей на организацию
iam:organizations:set-policyВыдача прав доступа пользователям организации
iam:projects:get-membersПросмотр информации о пользователях и сервисных аккаунтах проекта
iam:projects:get-policyПросмотр прав доступа пользователей на проект
iam:projects:get-usersПросмотр информации о пользователях проекта
iam:projects:set-policyВыдача прав доступа пользователям проекта
iam:roles:createСоздание ролей 
iam:roles:deleteУдаление ролей
iam:roles:getПросмотр информации о ролях 
iam:roles:updateИзменение ролей
iam:service_accounts:createСоздание сервисных аккаунтов 
iam:service_accounts:deleteУдаление сервисных аккаунтов
iam:service_accounts:getПросмотр информации о сервисных аккаунтах 
iam:service_accounts:listПросмотр списка сервисных аккаунтов 
iam:service_accounts:updateИзменение сервисных аккаунтов

Бюджеты и уведомления, Счета

РазрешениеОписание
budget:budgets:add-thresholdДобавление порогового значения к уведомлениям по бюджету
budget:budgets:cloneКопирование уведомления по бюджету
budget:budgets:createСоздание уведомления по бюджету
budget:budgets:currentПолучение информации о текущем статусе уведомления по бюджету
budget:budgets:current-idsПолучение информации о текущих статусах всех уведомлений по бюджету
budget:budgets:deleteУдаление уведомления по бюджету
budget:budgets:downloadВыгрузка счёта
budget:budgets:getПолучение информации об уведомлениях по бюджету
budget:budgets:listПолучение списка уведомлений по бюджету
budget:budgets:remove-thresholdУдаление пороговых значений уведомлений по бюджету
budget:budgets:updateИзменение параметров уведомлений по бюджету
budget:budgets:update-thresholdsИзменение пороговых значений уведомлений по бюджету
budget:events:getПолучение информации о событиях уведомлений по бюджету
budget:events:listПолучение списка событий уведомлений по бюджету

Аналитика

РазрешениеОписание
cost-explorer:charts:configsНастройка графика расходов
cost-explorer:charts:dataДоступ к данным, используемым для построения графика расходов
cost-explorer:filters:listПолучение списка фильтров для построения графика расходов
cost-explorer:filters:valuesПолучение значений фильтров для построения графика расходов
cost-explorer:measures:listПолучение списка метрик для построения графика расходов
cost-explorer:views:listПолучение видов отображения графика расходов По периодам/Накопительный

Аудит

РазрешениеОписание
auditor:logs:listДоступ к разделу Инструменты Аудит

Поиск на портале

РазрешениеОписание
cloud-search:org-search:getПоиск заказанных ресурсов по всей организации
cloud-search:search:getПоиск заказанных ресурсов и получение результатов поиска
tags-service:inventory:searchОбращение к сервису тегов для поиска заказанных ресурсов

Уведомления

РазрешениеОписание

notificationcenter-service:subscriptions-admin:create

Создание подписок для других пользователей организации

notificationcenter-service:subscriptions-admin:delete

Удаление подписок для других пользователей организации

notificationcenter-service:subscriptions-admin:list

Просмотр списка подписок для других пользователей организации

notificationcenter-service:subscriptions-admin:update

Изменение подписок для других пользователей организации

notificationcenter-service:subscriptions:createСоздание своих подписок
notificationcenter-service:subscriptions:deleteУдаление своих подписок
notificationcenter-service:subscriptions:listПросмотр списка своих подписок
notificationcenter-service:subscriptions:updateИзменение своих подписок

Цены заказов

РазрешениеОписание
calculator:context-cost:getПросмотр текущего расхода в выбранной организации, папке или проекте (расход в сутки)
calculator:context-order-cost:getПросмотр цены заказа в рамках проекта и ID заказа
calculator:context-order-details:getПросмотр информации по заказу с детализацией по ресурсам и ценам
calculator:context-total:getПросмотр итоговой стоимости (расхода) заказанных ресурсов в выбранной организации, папке или проекте

Неиспользуемые разрешения

Разрешение
accountmanager:accounts:create
accountmanager:accounts:delete
accountmanager:accounts:get
accountmanager:accounts:update
accountmanager:transfers:create
accountmanager:transfers:get
accountmanager:trial_account:create
accountmanager:trial_account:update
budget:budgets:check
budget:budgets:check-one
budget:budgets:check-paths
budget:budgets:send-mails
certificate-manager:secrets:update
clickhouse-manager:instances:get-service-status
clickhouse-manager:state-service:get-items
cloud-identity:federations:create
cloud-identity:federations:delete
cloud-identity:federations:get
cloud-identity:federations:get-transfer-users
cloud-identity:federations:update
day2-core:operation_cards:create
day2-core:operation_cards:delete
day2-core:operation_cards:get
day2-core:operation_cards:list
day2-core:operation_cards:update
day2-core:operations:fetch-inventories
day2-core:operations:fetch-inventory
day2-core:operations:get
day2-core:operations:get-graphs
day2-core:operations:list
day2-core:operations:output
day2-core:service_run:create
day2-core:service_run:get
iam:groups:create
iam:groups:delete
iam:groups:get
iam:groups:list
iam:groups:update
iam:groups:update-memberships
limits:rule:get
limits:rule:list
lucrum:cards:delete
lucrum:cards:get
lucrum:cards:list
lucrum:cards:post
lucrum:cards:put
lucrum:chart_data:get
lucrum:dashboards:delete
lucrum:dashboards:get
lucrum:dashboards:get_v1
lucrum:dashboards:list
lucrum:dashboards:post
lucrum:dashboards:put
lucrum:database:get
lucrum:database:list
lucrum:database:post
lucrum:database:put
lucrum:datasets:get
lucrum:datasets:list

lucrum:datasets:post

lucrum:datasets:put
lucrum:panels_configs:get
lucrum:panels_configs:post
lucrum:reports_schedule:delete
lucrum:reports_schedule:post
lucrum:reports_schedule:put
mongodb-manager:order-service:get-product-label
mysql-manager:instances:get-service-status
mysql-manager:state-service:get-items
opensearch-manager:instances:get-service-status
opensearch-manager:state-service:get-items
opensearch-manager:users:update-rules
order-service:orders:add_fip_managed

order-service:orders:add_fip_managed_clickhouse

order-service:orders:add_fip_managed_mongodb

order-service:orders:add_fip_managed_mysql

order-service:orders:add_fip_managed_opensearch

order-service:orders:add_fip_managed_postgresql
order-service:orders:add_fip_managed_redis
order-service:orders:add_fip_to_vip_managed
order-service:orders:add_ptr_rr_dns_zone
order-service:orders:add_user_to_gitlab_group
order-service:orders:add_vm_to_mongodb
order-service:orders:add_vm_to_postgresql
order-service:orders:add_vm_to_redis
order-service:orders:change-project
order-service:orders:change_strongswan
order-service:orders:change_tunnel
order-service:orders:check-maintenance-mode
order-service:orders:cloud_backup_change_product
order-service:orders:cloud_backup_delete_product
order-service:orders:create_and_associate_public_ip
order-service:orders:delete_and_dissociate_public_ip
order-service:orders:delete_backup_container
order-service:orders:delete_cdn

order-service:orders:delete_cluster_for_clickhouse

order-service:orders:delete_cluster_for_mongodb

order-service:orders:delete_cluster_for_mysql

order-service:orders:delete_cluster_for_opensearch

order-service:orders:delete_cluster_for_postgresql
order-service:orders:delete_cluster_for_redis
order-service:orders:delete_craas
order-service:orders:delete_floating_ip
order-service:orders:delete_gateway
order-service:orders:delete_rr_dns_zone
order-service:orders:delete_several_vms_mongo
order-service:orders:delete_strongswan
order-service:orders:delete_t1_disk
order-service:orders:delete_vip
order-service:orders:delete_vm_from_cluster_mongodb
order-service:orders:delete_vm_from_cluster_postgresql
order-service:orders:disable_fip_for_vip_managed
order-service:orders:disable_fip_managed

order-service:orders:disable_fip_managed_clickhouse

order-service:orders:disable_fip_managed_mongodb

order-service:orders:disable_fip_managed_mysql

order-service:orders:disable_fip_managed_opensearch

order-service:orders:disable_fip_managed_postgresql
order-service:orders:disable_fip_managed_redis
order-service:orders:edit_cluster_settings
order-service:orders:edit_mongodb_vm_settings
order-service:orders:edit_redis_vm_settings
order-service:orders:extend_disk_size
order-service:orders:fetch-categories
order-service:orders:fetch-maintenance-requests
order-service:orders:get-action-history-output
order-service:orders:get-action-history-request-params
order-service:orders:get_url_instance_console
order-service:orders:kubernetes_cluster_add_namespace
order-service:orders:kubernetes_cluster_add_project
order-service:orders:kubernetes_cluster_delete_namespace
order-service:orders:kubernetes_cluster_delete_project
order-service:orders:kubernetes_cluster_inno_add_namespace
order-service:orders:kubernetes_cluster_inno_add_nodes
order-service:orders:kubernetes_cluster_inno_configure_istio
order-service:orders:kubernetes_cluster_inno_delete
order-service:orders:kubernetes_cluster_inno_delete_namespace
order-service:orders:kubernetes_cluster_inno_delete_nodes
order-service:orders:kubernetes_cluster_inno_namespace_istio
order-service:orders:kubernetes_cluster_inno_resize_nodes
order-service:orders:kubernetes_cluster_inno_update_namespace
order-service:orders:kubernetes_cluster_update_namespace
order-service:orders:kubernetes_cluster_update_project
order-service:orders:kubernetes_inno_edit_ingress_dashboard
order-service:orders:manual_backup_change_product
order-service:orders:manual_backup_operator_change_item
order-service:orders:remove_cluster_for_clickhouse
order-service:orders:resize_flavor
order-service:orders:restart_strongswan
order-service:orders:restore
order-service:orders:set_cdn_status
order-service:orders:start_managed_cluster
order-service:orders:stop_clickhouse_cluster
order-service:orders:stop_managed_cluster
order-service:orders:test
order-service:orders:test2
order-service:orders:tunnels_status_log
order-service:orders:update
order-service:orders:update_t1_disk
order-service:shared_resources:update
postgresql-manager:orders:create_order
product-catalog:actions:exists
product-catalog:actions:get
product-catalog:actions:list
product-catalog:actions:objects-export
product-catalog:actions:obj-export
product-catalog:actions:version-list
product-catalog:allowed-actions:check-action
product-catalog:allowed-actions:exists
product-catalog:allowed-actions:get
product-catalog:allowed-actions:list
product-catalog:allowed-actions:objects-export
product-catalog:allowed-actions:obj-export
product-catalog:forbidden-actions:check-action
product-catalog:forbidden-actions:exists
product-catalog:forbidden-actions:get
product-catalog:forbidden-actions:list
product-catalog:forbidden-actions:objects-export
product-catalog:forbidden-actions:obj-export
product-catalog:graphs:exists
product-catalog:graphs:get
product-catalog:graphs:list
product-catalog:graphs:objects-export
product-catalog:graphs:obj-export
product-catalog:graphs:used
product-catalog:graphs:version-list
product-catalog:item-visual-template:exists
product-catalog:item-visual-template:get
product-catalog:item-visual-template:item-visual-template
product-catalog:item-visual-template:list
product-catalog:item-visual-template:objects-export
product-catalog:item-visual-template:obj-export
product-catalog:jinja2-template:exists
product-catalog:jinja2-template:get
product-catalog:jinja2-template:list
product-catalog:jinja2-template:objects-export
product-catalog:jinja2-template:obj-export
product-catalog:jinja2-template:version-list
product-catalog:org-direction:exists
product-catalog:org-direction:get
product-catalog:org-direction:list
product-catalog:org-direction:objects-export
product-catalog:org-direction:obj-export
product-catalog:products:categories
product-catalog:products:exists
product-catalog:products:get
product-catalog:products:info
product-catalog:products:list
product-catalog:products:objects-export
product-catalog:products:obj-export
product-catalog:products:version-list
product-catalog:python-template:exists
product-catalog:python-template:get
product-catalog:python-template:list
product-catalog:python-template:objects-export
product-catalog:python-template:obj-export
product-catalog:python-template:version-list
product-catalog:services:exists
product-catalog:services:get
product-catalog:services:list
product-catalog:services:objects-export
product-catalog:services:obj-export
product-catalog:services:version-list
product-catalog:templates:exists
product-catalog:templates:get
product-catalog:templates:list
product-catalog:templates:objects-export
product-catalog:templates:obj-export
product-catalog:templates:version-list
redis-manager:backups:delete
redis-manager:redis-password:get-password
resource-manager:organizations:delete
resource-manager:tag_keys:create
resource-manager:tag_keys:delete
resource-manager:tag_keys:get
resource-manager:tag_keys:list
resource-manager:tag_keys:update
resource-manager:tag_values:create
resource-manager:tag_values:delete
resource-manager:tag_values:get
resource-manager:tag_values:list
resource-manager:tag_values:update
state-service:actions:get
state-service:actions:list
state-service:events:get
state-service:events:list
state-service:ext-relation:get
state-service:ext-relation:list
state-service:items:get
state-service:items:list
state-service:items_on_date:get
state-service:items_on_date:list
t1-disk-proxy:disk:create
t1-disk-proxy:disk:delete
t1-disk-proxy:disk:get
t1-disk-proxy:orders:delete

tags-service:find-inventories:create

tags-service:inventory:get
tags-service:inventory:inventory-tags
tags-service:inventory:list
tags-service:inventory_tag:get
tags-service:inventory_tag:list
tags-service:inventory_tag:update
tags-service:inventory:update
tags-service:tags:get
tags-service:tags:inventories
tags-service:tags:inventory-tags
tags-service:tags:list
tags-service:tags:unique-values
tags-service:tags:update