Управление ключами доступа
Назначение
Временные ключи доступа используются для авторизации по протоколу S3.
Доступ можно установить на ограниченное или неограниченное количество времени. Работа с ключом доступа возможна в Личном кабинете или карточке другого пользователя (для администратора).
Временный доступ вместо постоянного ключаДля автоматизированных сценариев и интеграций, которым доступ нужен только на ограниченный срок, вместо постоянного ключа можно использовать STS-токены — временные credentials, выпускаемые на основе постоянного ключа.
Установление ключа доступа
ПримечаниеВ текущей версии для каждого пользователя используется одна пара ключей доступа. Поддержка нескольких пар ключей находится в планах развития и ориентирована на ближайшие релизы.
Рассмотрим установление ключа доступа на примере карточки пользователя:
- Перейдите в раздел «Пользователи» и выберите нужного пользователя.
- Нажмите кнопку
Установить ключ доступа.
При нажатии откроется модальное окно.

- В открывшемся окне заполните обязательное поле Идентификатор ключа.
- Введите значение в поле Секретный ключ (минимум 8 символов).
- Чтобы скопировать значение в буфер обмена, нажмите на иконку копирования.
- Чтобы показать или скрыть введённый ключ, используйте иконку отображения.

- При необходимости укажите Срок действия ключа.
Оставьте поле пустым, если требуется создать бессрочный ключ. - Для сохранения нажмите кнопку
Установить, для отмены —Отменить.
При установке нового ключа пользователя предыдущий ключ становится недействительным, независимо от ранее установленного срока его действия.
Работа с ключом доступа в личном кабинете
Каждый пользователь может просмотреть и установить свой секретный ключ в личном кабинете.

- При установке ключа с бессрочным сроком действия он остаётся активным до создания нового.
- Если указан ограниченный срок действия, в интерфейсе появится соответствующая отметка.

- После истечения срока запись подсвечивается красным цветом, а доступ по этому ключу становится недоступен.

Общесистемные настройки и список ключей
Помимо установки ключа отдельному пользователю, администратор может задать общесистемное ограничение на максимальный срок жизни ключей и просматривать сводный список ключей всех пользователей. Управление доступно в разделе «Пользователи» на вкладках «Настройки ключей» и «Список ключей» при наличии системной пермиссии key-manage (полный доступ, включает в себя key-view) или key-view (только просмотр). Подробнее о пермиссиях смотрите Роли.
Вкладка «Настройки ключей»
Содержит три параметра:
- Максимальный срок жизни ключей (дни) — максимально допустимый срок жизни любого ключа, уже существующего или нового. Значение
0означает бессрочный ключ (ограничение отключено). - Количество дней до устаревания (дни) — за сколько дней до истечения срока ключ переводится в статус «Скоро истечёт».
- Срок жизни после устаревания (дни) — сколько дней ключ может находиться в статусе «Истёк», прежде чем будет удалён физически.
Поведение при изменении максимального срокаДля новых ключей система запрещает устанавливать срок действия больше заданного максимального. Для уже существующих ключей, если их текущий срок больше нового максимального, срок автоматически сокращается до максимального; если меньше — не изменяется.
Вкладка «Список ключей»
Отображает всех пользователей (глобальных и локальных), у которых есть ключ доступа (пользователи без ключей не отображаются): пользователя, срок действия, статус (Актуален / Скоро истечёт / Истёк) и контекстное меню с действиями «Обновить ключ» и «Удалить».
Работа с ключом доступа в карточке пользователя
Если пользователь имеет роль суперпользователя или роль с пермиссией users, он может установить ключ доступа, без права просмотра уже существующего ключа.

После установки ключа появляется уведомление о невозможности повторного просмотра значения.