Ресурсная модель и права доступа

Кратко:

  • Ресурсная модель и права доступа контролируются с помощью сервиса IAM и ролевой модели RBAC.
  • Роль - это набор разрешений, описывающих допустимые операции над ресурсом, назначаемые пользователю.
  • Роли наследуются, разрешения от родительского ресурса действуют на дочерние ресурсы.
  • В Yandex Cloud используются два типа ролей: примитивные и сервисные.
  • Примитивные роли предназначены для быстрой настройки и тестирования, сервисные обеспечивают более гранулярный контроль.
  • Роли могут быть назначены на объекты, для которых они предназначены, или на родительский ресурс.
  • Владельцы облака и участники имеют разные роли, определяющие их доступ к облачным ресурсам.
  • Сервис IAM использует роль iam.serviceAccounts.user для предоставления прав на использование сервисных аккаунтов.
 
Правильный ответ:
  • Сервисные
  • Примитивные
 
Правильный ответ:
  • такие роли даются только на один сервис