INTEGRITY Документация

Политики

Политики определяют, какой доступ имеет тот или иной пользователь к вашей учётной записи или доменам, и состоят из трёх частей:

  1. Субъект действия (ваш пользователь).
  2. ResourceGroup (область действия).
  3. PermissionGroup (роли).

Участник аккаунта может иметь одну или несколько таких политик, которые обеспечивают наиболее подходящий уровень доступа. Эффективные права участника представляют собой объединение всех назначенных ему политик: напрямую или через членство в группе.

Чтобы повысить удобство и гибкость системы ролей Cloudflare, в API были внесены изменения, которые раскрывают эти базовые принципы данных и позволяют пользователям с ними взаимодействовать.

Например, вам может понадобиться назначить несколько политик и использовать scope для управления доступом к аккаунту, в котором есть домены Production и Staging: пользователь должен видеть весь аккаунт, иметь возможность выполнять очистку кэша для доменов Production, но настраивать только домены Staging.

Управление политиками

В каждой учётной записи есть набор стандартных конечных точек API, которые предоставляют доступ к вашим участникам, а недавно этот набор был дополнен списком resourceGroups и PermissionGroups.

См. Документация по API, где это описано подробнее.

Просмотр действующих разрешений

Cloudflare поддерживает назначение прав доступа участникам как напрямую, так и через Группы пользователей. Действующие права участника суммируются: они представляют собой объединение всех прав, предоставленных участнику напрямую, и прав, унаследованных через членство в группах.