Просмотреть роли на ресурс
Статья создана
Обновлена 17 октября 2024 г.
Консоль управления
CLI
API
- В консоли управления
выберите каталог, в котором нужно просмотреть роли, назначенные на ресурс. - В списке сервисов выберите Container Registry.
- Выберите реестр или репозиторий в нем.
- Перейдите на вкладку Права доступа.
- Найдите в списке нужного пользователя, группу или сервисный аккаунт. Назначенные роли указаны в столбце Роли.
Если у вас еще нет интерфейса командной строки Yandex Cloud, установите и инициализируйте его.
По умолчанию используется каталог, указанный в профиле CLI. Вы можете указать другой каталог с помощью параметра --folder-name
или --folder-id
.
Выполните команду:
yc container <ресурс> list-access-bindings <имя_или_идентификатор_ресурса>
Где:
<ресурс>
— тип ресурсаregistry
(реестр) илиrepository
(репозиторий);<имя_или_идентификатор_ресурса>
— имя или идентификатор ресурса, роли, назначенные на который, вы хотите посмотреть.
Пример
yc container registry list-access-bindings my-first-registry
Результат:
+--------------------------+---------------+----------------------+
| ROLE ID | SUBJECT TYPE | SUBJECT ID |
+--------------------------+---------------+----------------------+
| container-registry.admin | federatedUser | ajekv7lpqpgu******** |
+--------------------------+---------------+----------------------+
Воспользуйтесь методом REST API listAccessBindings для ресурса Registry или вызовом gRPC API RegistryService/listAccessBindings.
Воспользуйтесь методом REST API listAccessBindings для ресурса Repository или вызовом gRPC API RepositoryService/listAccessBindings.
Подробнее об управлении ролями читайте в документации Yandex Identity and Access Management.