VK Private Cloud logo
Помощь
Обновлена 21 августа 2026 г. в 11:12

Конфигурирование сервисной учетной записи для VK Object Storage

Создайте сервисную учетную запись, проект и сущности VK Object Storage в IAM VK Private Cloud.

Создание учетной записи на Портале управления доступом

  1. Перейдите на Портал управления доступом Keycloak.

  2. Создайте группу:

    1. В выпадающем списке бокового меню выберите рилм mcs_users.
    2. Перейдите в раздел Groups.
    3. Нажмите кнопку Create group.
    4. В поле Name укажите имя группы (например, service-s3).
    5. Нажмите кнопку Create.
  3. Назначьте группе роли:

    1. Откройте созданную группу.
    2. Перейдите на вкладку Role mapping.
    3. Назначьте группе роль default-roles-mcs_users.
  4. Создайте учетную запись:

    1. Перейдите в раздел Users.
    2. Нажмите кнопку Add user.
    3. В поле Username укажите имя пользователя — его почту (например, s3-admin@example.com).
    4. Нажмите кнопку Create.
    5. Перейдите на вкладку Credentials.
    6. Нажмите кнопку Set password.
    7. В полях Password и Password confirmation задайте и подтвердите пароль.
    8. Отключите параметр Temporary.
    9. Нажмите кнопку Save.
  5. Добавьте пользователя в группу:

    1. Перейдите в раздел Groups.
    2. Откройте созданную группу (например, service-s3).
    3. Перейдите на вкладку Members.
    4. Нажмите кнопку Add member.
    5. Выберите созданного пользователя и нажмите кнопку Add.

Создание сервисного проекта для VK Object Storage

  1. Войдите на Портал администратора.
  2. Создайте проект для VK Object Storage (например, service-s3).
  3. Активируйте для проекта сервис VK Object Storage.

Назначение группы на проект

  1. На Портале администратора выберите созданный проект для VK Object Storage.
  2. Перейдите на вкладку Управление доступом.
  3. Добавьте в проект созданную на Портале управления доступом группу (например, service-s3).
  4. Назначьте роли Суперадминистратор и Администратор проекта.

Создание аккаунтов и бакетов VK Object Storage

  1. Войдите на Портал самообслуживания с учетными данными пользователя, созданного на Портале управления доступом.

  2. Перейдите на вкладку Объектное хранилище.

  3. Создайте аккаунты для Cinder, Glance и Trove. Сохраните значения Access Key ID и Secret Key.

  4. Создайте бакеты для сервисов:

    • Cinder — 1 бакет.
    • Glance — 2 бакета.
Была ли статья полезна?