<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D1%81%D1%83%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8F%D0%BC_%D1%81_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8</id>
	<title>Предоставить доступ сущностям с контекстом безопасности - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D1%81%D1%83%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8F%D0%BC_%D1%81_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D1%81%D1%83%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8F%D0%BC_%D1%81_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;action=history"/>
	<updated>2026-05-01T01:05:37Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.36.1</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D1%81%D1%83%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8F%D0%BC_%D1%81_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=6339&amp;oldid=prev</id>
		<title>IKuznetsov в 21:29, 29 апреля 2026</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D1%81%D1%83%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8F%D0%BC_%D1%81_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=6339&amp;oldid=prev"/>
		<updated>2026-04-29T21:29:49Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия 21:29, 29 апреля 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l11&quot;&gt;Строка 11:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 11:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Как установить контекст безопасности для отслеживаемых объектов.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Как установить контекст безопасности для отслеживаемых объектов.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Как создать политики для предоставления доступа к данным мониторинга, хранящимся &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;в '''Grail''', &lt;/del&gt;в контексте контролируемых объектов.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Как создать политики для предоставления доступа к данным мониторинга, хранящимся в контексте контролируемых объектов.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Как использовать контекст безопасности в сочетании с политиками безопасности '''IAM''' для предоставления детализированного доступа к вашим сущностям.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Как использовать контекст безопасности в сочетании с политиками безопасности '''IAM''' для предоставления детализированного доступа к вашим сущностям.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l44&quot;&gt;Строка 44:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 44:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Сопоставьте его с уже существующим свойством (в зависимости от его типа). Поддерживаемые значения: &amp;lt;code&amp;gt;entity.detected_name&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;managementZones&amp;lt;/code&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Сопоставьте его с уже существующим свойством (в зависимости от его типа). Поддерживаемые значения: &amp;lt;code&amp;gt;entity.detected_name&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;managementZones&amp;lt;/code&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Перейдите в '''Настройки &amp;gt; Модель топологии &amp;gt; Контекст безопасности &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Grail&lt;/del&gt;''' .&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# Перейдите в '''Настройки &amp;gt; Модель топологии &amp;gt; Контекст безопасности'''.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# В разделе '''Свойство назначения''' выберите предпочтительную сущность и разверните для получения подробной информации.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# В разделе '''Свойство назначения''' выберите предпочтительную сущность и разверните для получения подробной информации.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ka_db:diff::1.12:old-5645:rev-6339 --&gt;
&lt;/table&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D1%81%D1%83%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8F%D0%BC_%D1%81_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=5645&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «В этой статье показано, как настроить контекст безопасности и предоставить доступ к отс...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF_%D1%81%D1%83%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8F%D0%BC_%D1%81_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=5645&amp;oldid=prev"/>
		<updated>2025-09-08T15:27:49Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «В этой статье показано, как настроить контекст безопасности и предоставить доступ к отс...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;В этой статье показано, как настроить контекст безопасности и предоставить доступ к отслеживаемым объектам с помощью политик.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Не путайте '''IAM'''-политики с менеджмент зонами. В отличие от менеджмент зон, '''IAM'''-политика, настроенная на фильтрацию сущностей (&amp;lt;code&amp;gt;allow storage:entity:read&amp;lt;/code&amp;gt;), не будет фильтровать связанные метрики, логи или трассировки. Эти фильтры сущностей контролируют только то, к каким сущностям можно обращаться через '''DQL'''. Для управления доступом к логам, метрикам и диапазонам необходимо использовать соответствующие разрешения, например &amp;lt;code&amp;gt;allow storage:logs:read&amp;lt;/code&amp;gt;.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Для кого это подходит ==&lt;br /&gt;
Это предназначено для администраторов учетных записей Ключ-АСТРОМ, которые отвечают за создание политик предоставления пользователям доступа к отслеживаемым объектам, таким как хосты, через [[Язык запросов Ключ-АСТРОМ|DQL]].&lt;br /&gt;
&lt;br /&gt;
== Для чего это нужно ==&lt;br /&gt;
В этой статье вы узнаете:&lt;br /&gt;
&lt;br /&gt;
* Как установить контекст безопасности для отслеживаемых объектов.&lt;br /&gt;
* Как создать политики для предоставления доступа к данным мониторинга, хранящимся в '''Grail''', в контексте контролируемых объектов.&lt;br /&gt;
* Как использовать контекст безопасности в сочетании с политиками безопасности '''IAM''' для предоставления детализированного доступа к вашим сущностям.&lt;br /&gt;
&lt;br /&gt;
== Прежде чем начать ==&lt;br /&gt;
&lt;br /&gt;
=== Документация для ознакомления ===&lt;br /&gt;
&lt;br /&gt;
* [[Управление идентификацией и доступом (IAM)]]&lt;br /&gt;
* [[Предоставление доступа к Ключ-АСТРОМ|Предоставить доступ к Ключ-АСТРОМ]]&lt;br /&gt;
* [[Справка о группах по умолчанию Ключ-АСТРОМ|Разрешения пользователей в группах по умолчанию]]&lt;br /&gt;
&lt;br /&gt;
=== Предустановка ===&lt;br /&gt;
&lt;br /&gt;
* Учетная запись Ключ-АСТРОМ с правами администратора.&lt;br /&gt;
* Заранее настройте необходимых пользователей, организации и группы пользователей.&lt;br /&gt;
&lt;br /&gt;
=== Ключевые термины ===&lt;br /&gt;
'''Контекст безопасности''' - Определяет область доступа для пользователя или группы&lt;br /&gt;
&lt;br /&gt;
'''Менеджмент зона''' - Механизм разделения информации, способствующий сотрудничеству и обмену соответствующими данными в среде Ключ-АСТРОМ&lt;br /&gt;
&lt;br /&gt;
== Шаги ==&lt;br /&gt;
Давайте начнем с настройки контекста, а затем узнаем, как создавать политики для предоставления доступа к данным об сущностях.&lt;br /&gt;
&lt;br /&gt;
=== 1. Установка контекста безопасности для отслеживаемых объектов ===&lt;br /&gt;
Поле контекста безопасности для сущностей может принимать несколько значений. Чтобы задать контекст безопасности для сущностей, вы можете выбрать один из следующих вариантов:&lt;br /&gt;
&lt;br /&gt;
==== Вариант 1: API Ключ-АСТРОМ ====&lt;br /&gt;
Настройте контекст безопасности через [[API контролируемых объектов — контекст безопасности|API контролируемых сущностей]]. Если название контекста безопасности совпадает с названием существующей менеджмент зоны, все соответствующие сущности будут назначены в менеджмент зону. Это поможет вам перенести текущие менеджмент зоны в контекст безопасности.&lt;br /&gt;
&lt;br /&gt;
==== Вариант 2 : Сопоставить с уже существующим объектом ====&lt;br /&gt;
Сопоставьте его с уже существующим свойством (в зависимости от его типа). Поддерживаемые значения: &amp;lt;code&amp;gt;entity.detected_name&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;managementZones&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
# Перейдите в '''Настройки &amp;gt; Модель топологии &amp;gt; Контекст безопасности Grail''' .&lt;br /&gt;
# В разделе '''Свойство назначения''' выберите предпочтительную сущность и разверните для получения подробной информации.&lt;br /&gt;
&lt;br /&gt;
[[Файл:Image4039.png|граница]]&lt;br /&gt;
&lt;br /&gt;
==== Вариант 3: Определить правило извлечения для универсальных типов ====&lt;br /&gt;
Для универсальных типов сущностей можно добавить правило извлечения &amp;lt;code&amp;gt;dt.security_context&amp;lt;/code&amp;gt; и получить контекст безопасности из любой информации в источнике данных. Рассмотрим следующий пример:&lt;br /&gt;
&lt;br /&gt;
1. Мы используем API сбора метрик для сбора метрики, предоставляя следующие точки данных:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|my.dummy_metric,name=&amp;quot;Dummy Name 1&amp;quot;,id=1,context=&amp;quot;Security Context 1&amp;quot; 42&lt;br /&gt;
&lt;br /&gt;
my.dummy_metric,name=&amp;quot;Dummy Name 2&amp;quot;,id=2,context=&amp;quot;Security Context 2&amp;quot; 42&lt;br /&gt;
&lt;br /&gt;
my.dummy_metric,name=&amp;quot;Dummy Name 3&amp;quot;,id=3,context=&amp;quot;Security Context 3&amp;quot; 42&lt;br /&gt;
&lt;br /&gt;
my.dummy_metric,name=&amp;quot;Dummy Name 4&amp;quot;,id=4,context=&amp;quot;Security Context 4&amp;quot; 42&lt;br /&gt;
|}&lt;br /&gt;
2. Затем вы можете извлечь сущность, используя метрики в качестве типа источника данных и идентификатора метрики.&lt;br /&gt;
&lt;br /&gt;
3. На основе этого можно создать атрибут, создав правило извлечения &amp;lt;code&amp;gt;dt.security_context&amp;lt;/code&amp;gt;, которое установит значение переменной &amp;lt;code&amp;gt;context&amp;lt;/code&amp;gt;, присутствующей в полезной нагрузке.&lt;br /&gt;
&lt;br /&gt;
==== Вариант 4: Теги и свойства хоста ====&lt;br /&gt;
Вы можете задать контекст безопасности &amp;lt;code&amp;gt;dt.security_context&amp;lt;/code&amp;gt;, используя набор свойств хоста с помощью автоматизированных правил или набор свойств хоста с помощью [[ЕдиныйАгент настройка через интерфейс командной строки|конфигурации ЕдиногоАгента через интерфейс командной строки]].&lt;br /&gt;
&lt;br /&gt;
Теги, назначенные через '''переменные среды''' или '''API топологии''' и '''Smartscape''', нельзя использовать для установки контекста безопасности.&lt;br /&gt;
&lt;br /&gt;
После настройки контекста безопасности на хосте он будет использоваться для автоматического определения контекста безопасности для всех журналов, диапазонов, показателей и событий, отправляемых с этого хоста.&lt;br /&gt;
&lt;br /&gt;
Кроме того, он установит контекст безопасности для всех сущностей, о которых сообщает этот хост, таких как экземпляры групп процессов и хосты.&lt;br /&gt;
&lt;br /&gt;
Чтобы установить контекст безопасности, используйте &amp;lt;code&amp;gt;oneagentctl&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|./oneagentctl --set-host-property=dt.security_context=my-security-context&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 2. Создание политики ===&lt;br /&gt;
Разрешения для сущностей позволяют определять политики, контролирующие доступ к данным сущностей. В отличие от мониторинга данных, разрешения для сущностей позволяют фильтровать только данные по &amp;lt;code&amp;gt;dt.security_context&amp;lt;/code&amp;gt;полю.&lt;br /&gt;
&lt;br /&gt;
Доступ ко всем сущностям настраивается через разрешение &amp;lt;code&amp;gt;storage:entities:read&amp;lt;/code&amp;gt;, которое поддерживает следующие условия&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;storage:entity.type&amp;lt;/code&amp;gt; - тип сущности в верхнем регистре (например, &amp;lt;code&amp;gt;PROCESS_GROUP_INSTANCE&amp;lt;/code&amp;gt;)&lt;br /&gt;
* &amp;lt;code&amp;gt;storage:dt.security_context&amp;lt;/code&amp;gt; - контекст безопасности этой сущности. Может быть многозначным полем &amp;lt;code&amp;gt;startsWith&amp;lt;/code&amp;gt; и будет оцениваться на наличие любого совпадающего значения.&lt;br /&gt;
&lt;br /&gt;
Например, следующая политика предоставляет доступ к данным с установленным контекстом безопасности &amp;lt;code&amp;gt;mySecurityContext&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|ALLOW&lt;br /&gt;
&lt;br /&gt;
storage:entities:read&lt;br /&gt;
&lt;br /&gt;
WHERE&lt;br /&gt;
&lt;br /&gt;
storage:dt.security_context = &amp;quot;mySecurityContext&amp;quot;;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>