Приглашение нового пользователя и назначение ролей
Руководство поможет вам пригласить нового пользователя в организацию и выдать ему права на каталог для создания в нем виртуальной машины (ВМ). Инструкции приведены и для администратора, и для пользователя. Действия, которые должен выполнить пользователь, приведены в разделе Действия пользователя.
Чтобы пригласить пользователя в организацию и дать ему доступ к каталогу и другим ресурсам:
- Подготовьте платформу Yandex Cloud к работе.
- Подготовьте инфраструктуру.
- Пригласите пользователя в организацию и назначьте роли.
- Убедитесь, что пользователь принял приглашение и может пользоваться ресурсами.
Если созданные платные ресурсы вам больше не нужны, удалите их.
Необходимые платные ресурсы
В стоимость поддержки инфраструктуры входит плата за вычислительные ресурсы, операционную систему, хранилище, объем исходящего трафика и публичный IP-адрес ВМ (см. тарифы Yandex Compute Cloud).
Подготовьте платформу Yandex Cloud к работе
Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:
- Перейдите в консоль управления
, затем войдите в Yandex Cloud или зарегистрируйтесь. - На странице Yandex Cloud Billing
убедитесь, что у вас подключен платежный аккаунт, и он находится в статусеACTIVE
илиTRIAL_ACTIVE
. Если платежного аккаунта нет, создайте его.
Подготовьте инфраструктуру
Организация — это рабочее пространство, которое объединяет разные типы ресурсов Yandex Cloud и пользователей. Создать организацию в Yandex Identity Hub может любой пользователь Яндекса. После создания организации вы станете ее владельцем и сможете управлять ее настройками.
Чтобы создать организацию:
-
Перейдите
в сервис Yandex Identity Hub.Порядок действий при создании организации зависит от того, состоите ли вы в какой-либо организации Yandex Identity Hub.
-
Создайте организацию:
Вы не состоите в организацииВы уже состоите в организацииЕсли вы пока не состоите в организации Yandex Identity Hub, при переходе по ссылке будет предложено создать новую организацию:
- Введите название организации:
Example organization
. - Нажмите кнопку Создать новую организацию.
Если вы уже состоите в организации Yandex Identity Hub, при переходе по ссылке откроется интерфейс Yandex Identity Hub
в Cloud Center.Чтобы не нарушить работу инфраструктуры в существующих организациях, создайте новую организацию:
- В левом верхнем углу рядом с названием организации нажмите на значок
и выберите Создать организацию. - В открывшемся окне введите название организации:
Example organization
. - Нажмите кнопку Создать новую организацию.
- Введите название организации:
Если вы хотите выделить пользователю изолированные ресурсы в организации:
-
Создайте облако
testing
в организацииExample organization
. -
Создайте каталог
test-folder
в облакеtesting
.
Если изолированные ресурсы не нужны, вы можете выдать пользователю доступы к имеющимся облакам и каталогам — например к созданным по умолчанию.
Пригласите пользователя в организацию и назначьте роли
Совет
Чтобы пользователь получил все необходимые права уже при первом входе, назначьте роли сразу после отправки приглашения. После принятия приглашения вы сможете назначить дополнительные роли или отозвать уже выданные.
Отправьте приглашение пользователю
Чтобы пользователь мог использовать ресурсы Yandex Cloud, пригласите его в созданную организацию Yandex Identity Hub:
-
Перейдите в сервис Yandex Identity Hub
. -
На панели слева выберите
Пользователи. -
В правом верхнем углу нажмите кнопку
Добавить пользователя и выберите Пригласить пользователей с аккаунтом на Яндексе. -
Введите почту пользователя.
Приглашения можно отправлять на любые адреса электронной почты. Приглашенный пользователь сможет выбрать нужный аккаунт на Яндексе, когда примет приглашение.
-
Нажмите кнопку Отправить приглашение.
Назначьте пользователю роль на облако
- В консоли управления
выберите облакоtesting
. - Перейдите на вкладку Права доступа.
- Нажмите кнопку Настроить доступ.
- В открывшемся окне выберите раздел Приглашенные аккаунты.
- Выберите пользователя из списка или воспользуйтесь поиском по пользователям.
- Нажмите кнопку
Добавить роль и выберите рольresource-manager.clouds.member
. - Нажмите кнопку Сохранить.
Назначьте пользователю роль на каталог
-
В консоли управления
перейдите в каталогtest-folder
. -
Перейдите на вкладку Права доступа.
-
Нажмите кнопку Настроить доступ.
-
В открывшемся окне выберите раздел Приглашенные аккаунты.
-
Выберите пользователя из списка или воспользуйтесь поиском по пользователям.
-
Нажмите кнопку
Добавить роль и выберите рольcompute.editor
.Совет
Вы можете назначить пользователю другие роли в зависимости от того, какие действия с ресурсами каталога вы хотите разрешить. Полный перечень ролей см. в документации Yandex Identity and Access Management.
-
Нажмите кнопку Сохранить.
После этого передайте пользователю инструкции из следующего раздела.
Действия пользователя
Примите приглашение в организацию
- В письме с приглашением нажмите кнопку Принять приглашение.
- На открывшейся странице нажмите кнопку Принять.
- Выберите аккаунт для входа.
Теперь у вас есть доступ к организации Example organization
и ее ресурсам.
Проверьте доступ к облаку
-
Перейдите в консоль управления
и на панели слева нажмите на аватар вашего аккаунта. -
Выберите организацию
Example organization
. -
На панели слева выберите облако
testing
. Откроется список каталогов облака.Это значит, что у вас есть доступ к облаку
testing
.
Проверьте доступ к каталогу
Убедитесь, что у вас есть доступ к каталогу test-folder
. После перехода в каталог создайте в нем виртуальную машину:
-
Перейдите в консоль управления
и на панели слева нажмите на аватар вашего аккаунта. -
Выберите организацию
Example organization
. -
На панели слева выберите каталог
test-folder
. -
В списке сервисов выберите Compute Cloud.
-
Выберите
Виртуальные машины. -
Нажмите кнопку Создать виртуальную машину и задайте настройки ВМ:
- Выберите Простая настройка.
- В блоке Операционные системы и продукты выберите Ubuntu 24.04 LTS.
- В блоке Вычислительные ресурсы задайте конфигурацию вычислительных ресурсов для ВМ.
- В блоке Диски задайте размер и тип диска.
- Задайте Имя ВМ.
- Задайте Логин администратора ВМ.
- В поле SSH-ключ нажмите кнопку Добавить ключ. В открывшемся окне:
-
Задайте Имя SSH-ключа.
-
В блоке SSH-ключ выберите Ввести вручную, после чего загрузите или вставьте содержимое открытого SSH-ключа. Пару SSH-ключей для подключения к ВМ по SSH необходимо создать самостоятельно.
-
Нажмите кнопку Добавить.
SSH-ключ будет добавлен в ваш профиль пользователя организации.
Если в организации отключена возможность добавления пользователями SSH-ключей в свои профили, добавленный открытый SSH-ключ будет сохранен только в профиле пользователя создаваемой виртуальной машины.
-
- Нажмите кнопку Создать ВМ.
Успешное создание ВМ будет означать, что вы получили доступ к облаку и можете взаимодействовать с ресурсами Compute Cloud. Сообщите об этом администратору.
Удалите созданные ресурсы
Если пользователь больше не планирует использовать созданную виртуальную машину, удалите ее, чтобы за нее не списывалась плата.