← Cloudflare Fundamentals / fundamentals / manage-members
Политики
Политики определяют, какой доступ имеет тот или иной пользователь к вашей учётной записи или доменам, и состоят из трёх частей:
- Субъект действия (ваш пользователь).
-
ResourceGroup(область действия). -
PermissionGroup(роли).
Участник аккаунта может иметь одну или несколько таких политик, которые обеспечивают наиболее подходящий уровень доступа. Эффективные права участника представляют собой объединение всех назначенных ему политик: напрямую или через членство в группе.
Чтобы повысить удобство и гибкость системы ролей Cloudflare, в API были внесены изменения, которые раскрывают эти базовые принципы данных и позволяют пользователям с ними взаимодействовать.
Например, вам может понадобиться назначить несколько политик и использовать scope для управления доступом к аккаунту, в котором есть домены Production и Staging: пользователь должен видеть весь аккаунт, иметь возможность выполнять очистку кэша для доменов Production, но настраивать только домены Staging.
Управление политиками
В каждой учётной записи есть набор стандартных конечных точек API, которые предоставляют доступ к вашим участникам, а недавно этот набор был дополнен списком resourceGroups и PermissionGroups.
-
resourceGroupэто уникальный идентификатор области действия, к которой применяется политика. -
permissionGroupэто уникальный идентификатор набора ролей, назначенных данной политике.
См. Документация по API, где это описано подробнее.
Просмотр действующих разрешений
Cloudflare поддерживает назначение прав доступа участникам как напрямую, так и через Группы пользователей. Действующие права участника суммируются: они представляют собой объединение всех прав, предоставленных участнику напрямую, и прав, унаследованных через членство в группах.