AirCloud использует гибкую модель доступа с гранулярным управлением привилегиями. Администратор может настраивать права на уровне отдельных операций, включая операции питания ВМ, подключение к ВМ, управление ресурсами и доступ к объектам инфраструктуры.
Наследование прав
Права назначаются в глобальном списке доступа и могут наследоваться по иерархии ресурсов. Типовая иерархия: кластер → хост → виртуальная машина. Если право назначено на родительский объект, оно применяется к дочерним ресурсам в рамках заданной роли и области действия.
|
Роль / тип доступа |
Назначение |
|---|---|
|
Super Admin |
Полный доступ ко всем ресурсам и операциям системы. |
|
Пользователь ВМ |
Доступ к назначенной ВМ или опубликованному ресурсу. Базовые операции: подключение и управление питанием в пределах выданных прав. |
|
Пользовательская роль |
Набор привилегий, собранный администратором под конкретную задачу: оператор, helpdesk, администратор пула, наблюдатель и другие сценарии. |
Пользователи и источники идентификации
-
Пользовательские директории: локальные пользователи AirCloud, LDAP, Active Directory
-
Источники идентификации: логин/пароль, SSO, email OTP, RADIUS и другие механизмы, доступные в конкретной конфигурации
-
Автоматизация: синхронизация пользователей и групп автоматизирована; роли назначаются администратором вручную
MFA, SSO и RADIUS являются интеграционными сущностями. Их параметры настраиваются в соответствующих системах и подключаются к AirCloud в рамках общей схемы аутентификации.
Аудит действий
В текущей версии фиксируются операции с ресурсами, подключения к ВМ и сессии в пулах. События доступны через систему задач и событий AirCloud и используются для диагностики и аудита действий пользователей и администраторов.
Раздел «Роли»: список системных и пользовательских ролей; отсюда создаётся роль и назначаются привилегии.