Кратко:

  • Роль storage.configurer не дает доступа к данным в бакете, что важно для сохранения медицинской тайны.
  • Управление доступом к снимкам в облаке требует ограничения доступа к разным уровням.
  • В Yandex Cloud используются три независимых механизма контроля доступа: сервис управления доступом (IAM), список управления доступом (ACL) и политика доступа (Bucket Policy).
  • IAM проверяет все операции в Yandex Cloud и управляет доступом на основе ролей.
  • ACL позволяет разрешать операции чтения, записи, перезаписи и удаления объектов.
  • Политика доступа настраивает дополнительные условия действий с бакетами и объектами.
  • Механизмы контроля доступа применяются в порядке: проверка через IAM, политика доступа, ACL.
  • Подписанные ссылки предоставляют временный доступ к объектному хранилищу.
 
 
 
storage.uploader - Правильный ответ
storage.editor - Правильный ответ
 

Подсказка

Чтобы это определить, посмотрите, какие действия доступны для этих ролей. Обратите внимание, что роль storage.configurer не даёт доступа к данным в бакете, что важно с точки зрения сохранения медицинской тайны. То есть роль storage.admin лучше давать врачу, отвечающему за систему хранения, а роль storage.configurer — например, системному администратору клиники.

 

 
Нет - Правильный ответ