Администраторы workspace/bucket
Назначение
Вкладка «Администраторы» предназначена для назначения пользователям ролей на уровне рабочей области или бакета.
В зависимости от выбранной роли пользователю становятся доступны определённые действия.
Ниже приведён полный перечень разрешений для каждой роли:
| Роль на уровне рабочей области | Роль на уровне бакета | Доступ |
|---|---|---|
| Workspace-owner | Bucket-owner | Владелец - доступ к управлению |
| Workspace-maintainer | Bucket-maintainer | Редактор - ограниченный доступ к управлению |
| Workspace-viewer | Bucket-viewer | Читатель - доступ только к просмотру |
На каждом уровне пользователю может быть назначена только одна роль.
Workspace-maintainer имеет ограниченный доступ к управлению рабочей областью и бакетами, входящими в неё: выполняет все действия, доступные Bucket-maintainer, а также управляет политиками доступа рабочей области. Не удаляет рабочую область или бакеты и не управляет администраторами, группами и локальными пользователями (полный перечень — в таблице «Доступы ролей» ниже).
Bucket-maintainer имеет ограниченный доступ к управлению бакетом — настраивает хранение, политики доступа, жизненный цикл объектов, параметры бакета и CORS-правила, но не удаляет бакет и не назначает доступы на уровне бакета (полный перечень — в таблице «Доступы ролей» ниже).
Просмотр рабочей области при роли на уровне бакетаПользователь (или группа пользователей), обладающий одной из ролей Bucket-owner/maintainer/viewer, имеет доступ к просмотру:
- основной информации рабочей области (Параметры → Основная информация), в которую входит бакет;
- ограничения максимального размера данных рабочей области;
- групп пользователей рабочей области;
- списка бакетов рабочей области, в которых пользователю назначена роль на уровне Bucket-.
Управление
Для просмотра и настройки ролей перейдите на вкладку «Рабочие области» в главном меню и выберите необходимую рабочую область.
Управление на уровне рабочей области
Для просмотра и управления ролями в выбранной рабочей области откройте вкладку «Администраторы».

Управление на уровне бакета
Для управления ролями на уровне бакета перейдите во вкладку «Бакеты», выберите нужный бакет и откройте вкладку «Администраторы».

Назначение роли
- Нажмите кнопку
+ Добавить доступ.

- В поле Роль пользователя выберите значение из выпадающего списка.
- В поле Пользователь или Группа пользователей выберите нужное значение из выпадающего списка.
- Для сохранения назначения роли нажмите кнопку
Сохранить, для отмены —Отменить.
Наследование правРоли, назначенные на уровне рабочей области, также действуют на уровне бакета.
При этом одному пользователю можно назначить не более одной роли на каждом уровне.
Изменение роли пользователя
Чтобы изменить роль пользователя, удалите текущую запись и назначьте новую роль.
Удаление роли
Удалить назначенную роль можно двумя способами — массово или выборочно.

Вариант 1. Массовое удаление ролей
- Установите галочки напротив пользователей, чьи роли нужно удалить (пример показан на скриншоте выше под номером 1)
- Нажмите ссылку
Удалить выбранноенад таблицей. - В появившемся окне подтвердите действие.
Этот способ удобен, если требуется удалить несколько записей одновременно.
Вариант 2. Удаление роли у конкретного пользователя
- Найдите нужного пользователя в списке.
- Нажмите на иконку
корзинасправа от его имени (пример показан на скриншоте выше под номером 2) - Подтвердите удаление в открывшемся окне.
После подтверждения выбранная роль будет удалена, а пользователь потеряет соответствующие права доступа.
Удаление владельцаПользователь с ролью владельца рабочей области не может удалять других пользователей с такой же ролью. Это может сделать пользователь с ролью
Суперадминистратор.
Доступы ролей
В таблице представлены доступы, которые есть у каждой роли.
| Доступ | Workspace-owner | Workspace-maintainer | Workspace-viewer | Bucket-owner | Bucket-maintainer | Bucket-viewer |
|---|---|---|---|---|---|---|
| Просмотр рабочей области | + | + | + | - | - | - |
| Просмотр бакета | + | + | + | + | + | + |
| Удаление рабочей области | + | - | - | - | - | - |
| Удаление бакета | + | - | - | + | - | - |
| Редактирование администраторов рабочей области | + | - | - | - | - | - |
| Редактирование администраторов бакета | + | - | - | + | - | - |
| Работа с группами пользователей рабочей области | + | - | - | - | - | - |
| Работа с группами пользователей бакета | + | - | - | + | - | - |
| Редактирование политик доступа рабочей области | + | + | - | - | - | - |
| Редактирование политик доступа бакета | + | + | - | + | + | - |
| Настройка хранения бакета [2] | + | + | - | + | + | - |
| Управление жизненным циклом объектов | + | + | - | + | + | - |
| Настройка параметров бакета [3] | + | + | - | + | + | - |
| Управление CORS-правилами бакета | + | + | - | + | + | - |
| Добавление доступов в рабочей области | + | - | - | - | - | - |
| Добавление доступов в бакете | + | - | - | + | - | - |
| Изменение квоты рабочей области [1] | - | - | - | - | - | - |
| Просмотр локальных пользователей рабочей области | + | + | + | - | - | - |
| Создание и управление локальными пользователями | + | - | - | - | - | - |
| Удаление локальных пользователей рабочей области | + | - | - | - | - | - |
[1] Изменение квоты рабочей области доступно только при наличии отдельной пермиссии. | ||||||
| Подробнее см. раздел «Управление квотой рабочей области» на странице «Роли». |
[2] Настройка хранения бакета — это группы хранения и политики «Зеркалирование»/«Расширение»; отдельная от политик доступа область прав.
[3] Настройка параметров бакета — версионирование, фильтрация по IP, публичные бакеты, QoS и другие настройки на вкладке «Параметры» бакета, за исключением хранения, политик доступа, жизненного цикла и CORS (они вынесены отдельными правами выше).
Управление доступом к объектам
Ролевая модель не регулирует доступ к операциям с объектами (просмотр, загрузка, скачивание и т. д.). Права на выполнение операций с объектами определяются политиками доступа, назначаемыми на уровне рабочей области и бакета.