Просмотреть роли на ресурс
Статья создана
Обновлена 9 января 2024 г.
Чтобы просмотреть назначенные роли:
Консоль управления
CLI
API
- В консоли управления
выберите каталог, в котором нужно просмотреть роли на ресурс. - В списке сервисов выберите Container Registry.
- Просмотрите роли, которые назначены на ресурс.
- Посмотреть роли на реестр:
- Справа от имени нужного реестра нажмите значок
и выберите ACL реестра. - В открывшемся окне отобразится список пользователей и их разрешений на реестр.
- Справа от имени нужного реестра нажмите значок
- Посмотреть роли на репозиторий:
- Выберите нужный реестр.
- Справа от имени нужного репозитория нажмите значок
и выберите Настроить ACL. - В открывшемся окне отобразится список пользователей и их разрешений на репозиторий.
- Посмотреть роли на реестр:
Если у вас еще нет интерфейса командной строки Yandex Cloud, установите и инициализируйте его.
По умолчанию используется каталог, указанный в профиле CLI. Вы можете указать другой каталог с помощью параметра --folder-name
или --folder-id
.
Выполните команду:
yc <имя_сервиса> <ресурс> list-access-bindings <имя_или_идентификатор_ресурса>
Где:
<имя_сервиса>
— имя сервисаcontainer
.<ресурс>
— категория ресурсаregistry
илиrepository
.<имя_или_идентификатор_ресурса>
— имя или идентификатор ресурса, на который назначается роль.
Пример. Просмотрите роли на реестр с идентификатором
crp0pmf1n68d********
:yc container registry list-access-bindings crp0pmf1n68d********
Результат выполнения команды:
+--------------------------+------------------+----------------------+ | ROLE ID | SUBJECT TYPE | SUBJECT ID | +--------------------------+------------------+----------------------+ | container-registry.admin | federatedAccount | kolhpriseeio******** | +--------------------------+------------------+----------------------+
Воспользуйтесь методом listAccessBindings
для ресурсов registry
и repository
.
Подробнее об управлении ролями читайте в документации Yandex Identity and Access Management.