<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D0%B7%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_Kubernetes</id>
	<title>Разрешения Kubernetes - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D0%B7%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_Kubernetes"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D0%B7%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_Kubernetes&amp;action=history"/>
	<updated>2026-10-06T19:17:16Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D0%B7%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_Kubernetes&amp;diff=6723&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Разрешения = Это руководство описывает необходимые разрешения для &#039;&#039;&#039;Kubernetes (new)&#039;&#039;&#039; и объясняет, как их адаптировать под конкретные роли и требования.  == Разрешения пользователя == Для полноценного использования всех сценариев &#039;&#039;&#039;Kubernetes (new)&#039;&#039;&#039; требуется опре...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D0%B7%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_Kubernetes&amp;diff=6723&amp;oldid=prev"/>
		<updated>2026-09-21T09:33:44Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Разрешения = Это руководство описывает необходимые разрешения для &amp;#039;&amp;#039;&amp;#039;Kubernetes (new)&amp;#039;&amp;#039;&amp;#039; и объясняет, как их адаптировать под конкретные роли и требования.  == Разрешения пользователя == Для полноценного использования всех сценариев &amp;#039;&amp;#039;&amp;#039;Kubernetes (new)&amp;#039;&amp;#039;&amp;#039; требуется опре...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Разрешения =&lt;br /&gt;
Это руководство описывает необходимые разрешения для &amp;#039;&amp;#039;&amp;#039;Kubernetes (new)&amp;#039;&amp;#039;&amp;#039; и объясняет, как их адаптировать под конкретные роли и требования.&lt;br /&gt;
&lt;br /&gt;
== Разрешения пользователя ==&lt;br /&gt;
Для полноценного использования всех сценариев &amp;#039;&amp;#039;&amp;#039;Kubernetes (new)&amp;#039;&amp;#039;&amp;#039; требуется определённый набор разрешений. Полный список этих разрешений можно найти в разделе &amp;#039;&amp;#039;&amp;#039;Расширения Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Разрешение&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;ai:operator:execute&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Запуск &amp;#039;&amp;#039;&amp;#039;ИИ CoPilot&amp;#039;&amp;#039;&amp;#039; в агентном режиме&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;davis-copilot:conversations:execute&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Вызов намерения &amp;#039;&amp;#039;&amp;#039;ИИ CoPilot&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;settings:objects:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение настроек (детекторов аномалий)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;settings:objects:write&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Требуется для виджетов настроек&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;settings:schemas:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Требуется для виджетов настроек&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;state:user-app-states:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение видимости столбцов&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;state:user-app-states:write&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Сохранение видимости столбцов&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;state:app-states:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение значений флагов функций из состояния приложения&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;state:app-states:write&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Запись значений флагов функций в состояние приложения&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;state:user-app-states:delete&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Удаление состояния пользовательского приложения&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:buckets:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение состояния здоровья через &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:entities:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение отслеживаемых сущностей через &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:bizevents:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Для использования сегментов на основе bizevents (опционально)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:events:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Запрос событий&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:security.events:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Для использования сегментов на основе security.events (опционально)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:spans:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Для использования сегментов на основе spans (опционально)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:files:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Для использования сегментов на основе files (опционально)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:logs:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Запрос логов&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:metrics:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение данных метрик через &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:fieldsets:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение настраиваемых полей&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:user.sessions:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Для использования сегментов на основе user.sessions (опционально)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:user.events:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Для использования сегментов на основе user.events (опционально)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;unified-analysis:screen-definition:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Получение настраиваемых вкладок с деталями сущностей (&amp;#039;&amp;#039;&amp;#039;Explorer (Classic)&amp;#039;&amp;#039;&amp;#039;)&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:filter-segments:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение фильтр-сегмента&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;storage:smartscape:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение сущностей Smartscape&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;slo:objective-templates:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение шаблонов в новой карточке &amp;#039;&amp;#039;&amp;#039;SLO&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;slo:slos:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение &amp;#039;&amp;#039;&amp;#039;SLO&amp;#039;&amp;#039;&amp;#039; в новой карточке &amp;#039;&amp;#039;&amp;#039;SLO&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;slo:slos:write&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Запись &amp;#039;&amp;#039;&amp;#039;SLO&amp;#039;&amp;#039;&amp;#039; в новой карточке &amp;#039;&amp;#039;&amp;#039;SLO&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;platform-token:tokens:write&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Требуется для создания токена платформы при подключении нового кластера &amp;#039;&amp;#039;&amp;#039;K8s&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;iam:service-users:create&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Создание сервисных пользователей для генерации токенов&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;iam:service-users:use&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Использование сервисных пользователей для генерации токенов&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;iam:bindings:write&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Создание привязок политик для сервисных пользователей&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;extensions:configurations:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение конфигураций мониторинга расширений для условий документов&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;pre&amp;gt;document:documents:read&amp;lt;/pre&amp;gt;&lt;br /&gt;
|Чтение документов для расширения экранов&lt;br /&gt;
|}&lt;br /&gt;
В разделе &amp;#039;&amp;#039;&amp;#039;Расширения Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; выберите &amp;#039;&amp;#039;&amp;#039;Kubernetes (new)&amp;#039;&amp;#039;&amp;#039;, чтобы просмотреть необходимые разрешения.&lt;br /&gt;
&lt;br /&gt;
Для управления разрешениями в &amp;#039;&amp;#039;&amp;#039;Kubernetes (new)&amp;#039;&amp;#039;&amp;#039; вы можете назначать политики по умолчанию различным ролям, назначенным группам пользователей (таким как &amp;#039;&amp;#039;&amp;#039;Пользователь AppEngine&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Storage All Data Read&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
== Адаптация разрешений и политик ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ IAM&amp;#039;&amp;#039;&amp;#039; позволяет гибко и детально определять и назначать разрешения. Эти разрешения можно группировать в политики и назначать пользователям или группам. Кроме того, разрешения можно нацеливать на конкретные подмножества объектов &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; с помощью условий, например для определённых кластеров и/или пространств имён.&lt;br /&gt;
&lt;br /&gt;
Подробнее см. в разделе «Управление идентификацией и доступом (&amp;#039;&amp;#039;&amp;#039;IAM&amp;#039;&amp;#039;&amp;#039;)».&lt;br /&gt;
&lt;br /&gt;
=== Пример политики ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ALLOW hub:catalog:read;&lt;br /&gt;
ALLOW storage:buckets:read, storage:entities:read, storage:events:read, storage:logs:read, storage:metrics:read;&lt;br /&gt;
ALLOW environment-api:api-tokens:write, environment-api:entities:read, environment-api:entities:write, environment-api:metrics:read, environment-api:security-problems:read, environment-api:slo:read;&lt;br /&gt;
ALLOW settings:objects:read, settings:objects:write, state:user-app-states:read, state:user-app-states:write;&lt;br /&gt;
ALLOW davis:analyzers:execute, unified-analysis:screen-definition:read;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>