IAM в Selectel — сервис авторизации и контроля доступа к вашим ресурсам
Все управление в едином интерфейсе
Назначайте и меняйте роли пользователей, распределяйте их по проектам, настраивайте уведомления и просматривайте журнал событий в панели управления.
Учетные записи для сотрудников и средств автоматизации
Создавайте учетные записи пользователей для работы с my.selectel.ru. Или используйте сервисных пользователей для программного доступа к ресурсам.
Гибкая система ролей и их комбинация
Добавляйте и комбинируйте роли в зависимости от ограничений и политик безопасности. Сегментируйте инфраструктуру и предоставляйте доступ пользователям только к необходимым проектам.
Одинаковые роли сразу для группы пользователей
Управляйте пользователями централизованно — каждый участник группы будет наследовать одни и те же роли. Так, например, можно объединить сотрудников из одного отдела или проекта.
Вход в панель управления Selectel через SSO
Настройте федерацию удостоверений, и ваши сотрудники смогут работать в панели управления с корпоративного аккаунта. Аутентификация и авторизация происходят по протоколу SAML 2.0.
Изолированный доступ к ресурсам
Выдавайте разрешения на доступ к ресурсам только определенным пользователям с помощью проектов. Это поможет контролировать, сколько ресурсов потребляет команда и как она расходует бюджет. А еще — устанавливать лимиты и квоты на создание ресурсов.
Бесплатно управляйте авторизацией и уровнями доступа
Какие задачи помогает решить IAM (Identity and Access Management)
Управлять доступом сотрудников к ресурсам
Разграничивать командный доступ к проектам
Повысить безопасность аккаунта
Типы пользователей IAM в Selectel
Позаботимся о безопасности вашей инфраструктуры и приложений
Сделаем все, чтобы ваши проекты и приложения были защищены — предложим отказоустойчивую инфраструктуру, которая соответствует международным стандартам и российским законам, разместим ее в собственных дата-центрах уровня Tier III и защитим ваши данные от внешних атак и утечки.
Если у вас есть вопросы о системе IAM и других продуктах Selectel, которые усилят ваши меры безопасности — создайте тикет.
Добавляйте пользователей, выбирайте роли и управляйте доступом в единой панели
Подробная инструкция о том, как создать разные типы пользователей, выбирать
и изменять роли — в документации.
Добавьте пользователя и выберите его тип в панели
Для пользователя панели управления — укажите почту и выберите роль из списка
Для сервисного пользователя — укажите имя, сгенерируйте пароль и выберите роль из списка
Типы и роли пользователей
Работа с пользователями
Группы пользователей
Федерации
Проекты
Зачем нужен IAM?
Сервис помогает управлять идентификацией пользователей и контролировать их доступ к выделенным серверам, облаку и другим продуктам и услугам Selectel, доступным в панели управления или через API.
Сколько стоит управление идентификацией и доступом (IAM)?
Identity and Access Management (IAM) в Selectel предоставляется бесплатно.
Какие роли пользователей есть в IAM Selectel?
В нашей системе управления пользователями базовая ролевая модель (RBAC) — доступны глобальные роли на аккаунт или проект. В зависимости от типа пользователю можно назначить одну или несколько ролей. Подробнее о ролях и их комбинации читайте в документации.
Чем отличаются типы пользователей?
Пользователь панели управления — пользователь с учетной записью в панели управления, который регистрируется самостоятельно и при авторизации проходит двухэтапную аутентификацию через почту и номер телефона. Учетные записи используются для работы с панелью управления.
Сервисный пользователь — пользователь для программного доступа через API и другие инструменты автоматизации. Имеет только логин и пароль. Не имеет доступа к панели управления.
Поддерживается ли IAM в Terraform и CLI?
IAM пока не поддерживается в Terraform и CLI. Все управление пользователями (создание, редактирование, просмотр) происходит в профиле my.selectel.ru, раздел Управление пользователями.
Можно ли настроить аутентификацию пользователей по технологии единого входа (Single Sign-On)?
Да, для этого вам нужно создать федерацию удостоверений в панели управления Selectel. Федерации позволяют настроить доступ через Keycloak, AD FS и других SAML-совместимых провайдеров.
Подробнее о федерациях удостоверений, их создании и настройке мы рассказали в документации.
Объединяйте продукты и услуги Selectel, в которых поддерживается IAM для решения разных задач
Собрать все оборудование в одном месте и управлять им из единой панели
Выделенные серверы
- Физические серверы, ресурсы которых изолированы и доступны только вам.
- Готовые конфигурации можно запустить в течение часа после оплаты, а произвольные будут готовы в течение 1–5 дней.
Облачные серверы
- Виртуальные машины с моментальным масштабированием и соответствием 152‑ФЗ.
- Оплачиваются по потреблению и готовы к запуску в течение минуты.
Глобальный роутер
- Связывает физическую и облачную инфраструктуру в изолированную приватную сеть.
- Объединяет серверы из разных регионов и пулов внутри Selectel.
Зарезервировать и сохранить данные
Объектное хранилище
- Подходит для хранения данных и бэкапов сервисов, данных аналитики и датасетов для ML.
- Моментально масштабируется, данные хранятся в трех копиях.
Облачные базы данных
- Поддерживают создание кластеров PostgreSQL, MySQL, Redis, TimescaleDB, Managed Kafka.
- Автоматически делают резервные копии.
- Разворачиваются и администрируются Selectel.
Резервное копирование в облаке
- Настраивается по расписанию и поддерживает диски любого объема.
- Помогает быстро восстановить данные.
- Оплата только за использованное место.
Автоматизировать работу с сервисами
Managed Kubernetes
- Упрощает процесс развертывания, масштабирования и обслуживания контейнерной инфраструктуры.
- Помогает построить микросервисную архитектуру и процесс CI/CD, ускорить релизы.
Container Registry
- Готовый к работе реестр для хранения образов контейнеров.
- Образы хранятся в отказоустойчивом изолированном облачном хранилище Selectel.
Соответствовать требованиям по безопасности и сертификации
Собрать все оборудование в одном месте и управлять им из единой панели
Выделенные серверы
- Физические серверы, ресурсы которых изолированы и доступны только вам.
- Готовые конфигурации можно запустить в течение часа после оплаты, а произвольные будут готовы в течение 1–5 дней.
Облачные серверы
- Виртуальные машины с моментальным масштабированием и соответствием 152‑ФЗ.
- Оплачиваются по потреблению и готовы к запуску в течение минуты.
Глобальный роутер
- Связывает физическую и облачную инфраструктуру в изолированную приватную сеть.
- Объединяет серверы из разных регионов и пулов внутри Selectel.
Зарезервировать и сохранить данные
Объектное хранилище
- Подходит для хранения данных и бэкапов сервисов, данных аналитики и датасетов для ML.
- Моментально масштабируется, данные хранятся в трех копиях.
Облачные базы данных
- Поддерживают создание кластеров PostgreSQL, MySQL, Redis, TimescaleDB, Managed Kafka.
- Автоматически делают резервные копии.
- Разворачиваются и администрируются Selectel.
Резервное копирование в облаке
- Настраивается по расписанию и поддерживает диски любого объема.
- Помогает быстро восстановить данные.
- Оплата только за использованное место.
Автоматизировать работу с сервисами
Managed Kubernetes
- Упрощает процесс развертывания, масштабирования и обслуживания контейнерной инфраструктуры.
- Помогает построить микросервисную архитектуру и процесс CI/CD, ускорить релизы.
Container Registry
- Готовый к работе реестр для хранения образов контейнеров.
- Образы хранятся в отказоустойчивом изолированном облачном хранилище Selectel.
Соответствовать требованиям по безопасности и сертификации
Что дальше?
Регистрация в панели управления
Чтобы заказать услугу, зарегистрируйтесь в панели управления Selectel и пополните баланс удобным способом.
Создать аккаунтКонсультация перед заказом
По телефону 8 800 555 06 75, почте sales@selectel.ru или в Telegram — изучим задачу и подберем лучшее решение под ваш бюджет и требования.