Перейти к содержанию

Привилегии

Привилегия (право доступа) определяет действия, которые могут выполняться в отношении определённой функциональности Системы. Привилегия — базовый элемент модели ролевого доступа (RBAC): привилегии назначаются не пользователям напрямую, а ролям, которые затем назначаются пользователям. См. разделы «Роли» и «Пользователи».

Примечание

Управление привилегиями доступно пользователям с ролью nx-admin или с ролью, включающей соответствующие административные привилегии.

Чтобы открыть раздел, выберите в боковом меню пункт Управление, а затем подпункт Привилегии. Откроется страница Привилегии.

Список привилегий выводится постранично. Система содержит большое количество предустановленных привилегий, покрывающих управление репозиториями, blob-хранилищами, пользователями и другими функциями. Для каждой привилегии отображаются:

  • Название — уникальное имя привилегии.
  • Тип — тип привилегии.
  • Описание — описание привилегии.

В столбце Действия набор кнопок зависит от типа привилегии:

  • Для пользовательских привилегий доступны кнопки редактирования (открывает страницу Редактировать привилегию) и удаления.
  • Для предустановленных привилегий доступна только кнопка просмотра (открывает страницу Просмотреть привилегию); редактирование и удаление недоступны.

Примечание

Предустановленные привилегии, поставляемые с Системой, изменить или удалить нельзя — их можно только просмотреть.

Типы привилегий

  • Repository View (Доступ к просмотру репозиториев) — управляют общим доступом ко всему содержимому в репозиториях или форматах репозиториев. Эти права не позволяют изменять конфигурацию репозитория.
  • Repository Content Selector (Доступ к репозиториям через контент-селектор) — обеспечивают комплексный контроль доступа к содержимому репозиториев с помощью контент-селектора.
  • Repository Admin (Административный доступ к репозиториям) — для управления администрированием определённых репозиториев или форматов репозиториев. Эти права не управляют доступом к содержимому репозитория.
  • Wildcard (Доступ по паттерну) — позволяют создать строку для использования серии сегментов в свободной форме. По умолчанию существует привилегия nx-all (nexus:*), которая предоставляет доступ ко всей функциональности Системы.
  • Application (Доступ к функциям приложения) — чаще всего предопределённые; контролируют доступ к определённым областям функциональных возможностей продукта в интерфейсе администрирования.
  • Script (Доступ к выполнению скриптов) — контролируют доступ к REST API, связанным с Groovy-скриптами. Эти права не контролируют общий доступ к REST API.

Создание привилегии

Чтобы создать новую привилегию:

  1. Выберите в меню пункт Управление, а затем подпункт Привилегии.
  2. Нажмите на кнопку Добавить привилегию.
  3. На шаге Тип привилегии выберите тип создаваемой привилегии и нажмите на кнопку Далее.
  4. На шаге Параметры привилегии введите базовые параметры:
    • Название — название должно быть уникальным и может содержать только буквы, цифры, дефисы и точки.
    • Описание привилегии.
  5. Задайте параметры, набор которых определяется типом привилегии:

    • Repository View (Доступ к просмотру репозиториев):

      • Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Все действия (all)).
      • Формат репозитория (npm, maven2, nuget или *).
      • Название репозитория (имя репозитория или *).
    • Repository Content Selector (Доступ к репозиториям через контент-селектор):

      • Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Все действия (all)).
      • Формат репозитория (npm, maven2, nuget или *).
      • Название репозитория (имя репозитория или *).
      • Контент-селектор (имя контент-селектора).
    • Repository Admin (Административный доступ к репозиториям):

      • Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Все действия (all)).
      • Формат репозитория (npm, maven2, nuget или *).
      • Название репозитория (имя репозитория или *).
    • Wildcard (Доступ по паттерну):

      • Паттерн — в формате domain:action, например nx-*:read.
    • Application (Доступ к функциям приложения):

      • Действия — отметьте в списке (Чтение (read), Редактирование (edit), Добавление (add), Удаление (delete), Старт (start), Остановка (stop), Связывание (associate), Разъединение (disassociate), Все действия (all)).
      • Домен (blobstores, capabilities или *).
    • Script (Доступ к выполнению скриптов):

      • Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Запуск (run), Все действия (all)).
      • Имя скрипта (npm, maven2, nuget или *).
  6. Нажмите на кнопку Создать привилегию.

Вновь созданная привилегия появится в списке привилегий Системы.

Редактирование привилегии

Чтобы изменить пользовательскую привилегию:

  1. В столбце Действия в строке привилегии нажмите на кнопку редактирования.
  2. На странице Редактировать привилегию измените описание привилегии и её параметры (набор параметров зависит от типа привилегии).
  3. Нажмите на кнопку Обновить привилегию.

Удаление привилегии

Чтобы удалить пользовательскую привилегию, в столбце Действия в строке привилегии нажмите на кнопку удаления.

Внимание

Предустановленные привилегии удалить нельзя. Перед удалением привилегии убедитесь, что она не входит в состав ролей Системы.