Selectel
Полная интеграция через OpenStack API: MKS, серверы, диски, биллинг.
Обзор
Коннектор Selectel использует Keystone v3 для аутентификации с учётными данными сервисного пользователя (username / password / domain). После подключения Oopps.ai получает доступ к API Selectel для сбора данных об инфраструктуре.
Что поддерживается
| Возможность | Статус | Описание |
|---|---|---|
| Кластеры (MKS) | ✓ | Managed Kubernetes Service — обнаружение и аудит кластеров |
| Инвентори | ✓ | Серверы (compute), диски (volumes), сети (networks), подсети (subnets), плавающие IP |
| Биллинг | ✓ | Расходы по проекту через Billing API |
| Kubeconfig | ✓ | Автоматическое получение kubeconfig для кластеров MKS |
Необходимые права
Сервисному пользователю необходима роль member на проекте.
Роль reader не подходит — MKS API требует
роль member для получения kubeconfig.
| Роль | Область | Зачем нужна |
|---|---|---|
member |
Проект | Чтение списка кластеров, получение kubeconfig, доступ к инвентори и биллингу |
MKS API Selectel не предоставляет kubeconfig для пользователей с ролью
reader. Если вам не нужен kubeconfig, роли reader
достаточно для инвентори и биллинга, но аудит Kubernetes будет невозможен.
Пошаговая инструкция
Создайте сервисного пользователя
Перейдите в панель управления Selectel → Управление доступом → Сервисные пользователи → Создать пользователя.
Укажите имя пользователя и пароль. Сохраните credentials в безопасном месте.
Назначьте роль member на проекте
На странице сервисного пользователя нажмите "Добавить роль",
выберите проект и назначьте роль member.
Убедитесь, что роль назначена именно на тот проект, ресурсы которого нужно анализировать.
Скопируйте Project ID
Перейдите в Настройки проекта в панели Selectel. Скопируйте
значение Project ID (UUID формат).
Введите credentials в Oopps.ai
Перейдите в Oopps.ai → Коннекторы → Добавить коннектор → Selectel.
Заполните поля формы и нажмите "Проверить подключение".
Поля формы
| Поле | Обязательное | По умолчанию | Описание |
|---|---|---|---|
project_id |
Да | — | UUID проекта в Selectel |
project_name |
Да | — | Имя проекта (отображаемое) |
username |
Да | — | Имя сервисного пользователя |
password |
Да | — | Пароль сервисного пользователя |
domain_name |
Нет | default |
Домен Keystone (обычно не меняется) |
api_token |
Нет | — | API-токен Selectel (опционально, для дополнительных API) |
auth_url |
Нет | https://cloud.api.selcloud.ru/identity/v3 |
URL Keystone endpoint |
region |
Нет | — | Регион (если нужен конкретный) |
Возможные проблемы
| Симптом | Причина | Решение |
|---|---|---|
Ошибка 403 Forbidden |
Неправильная роль на проекте | Назначьте роль member вместо reader |
| Kubeconfig не загружается | Роль reader не позволяет получить kubeconfig |
Переназначьте роль на member на проекте |
| Биллинг пуст | Нет доступа к Billing API | Проверьте, что у сервисного пользователя есть доступ к биллингу проекта |
Ошибка 401 Unauthorized |
Неверные credentials | Проверьте username, password и domain_name |
| Нет кластеров | Нет MKS в проекте или неверный project_id | Убедитесь, что project_id соответствует проекту с MKS |
Ограничения
- Коннектор работает только с Managed Kubernetes Service (MKS). Self-managed кластеры, развёрнутые на выделенных серверах, не обнаруживаются автоматически.
-
Роль
readerпозволяет получить инвентори и биллинг, но не позволяет получить kubeconfig и провести аудит Kubernetes. -
API-токен (
api_token) — опциональный, используется для доступа к дополнительным Selectel API, которые не покрывает OpenStack Keystone. - Биллинг возвращает данные за последние 30 дней. Исторические данные за более ранние периоды могут быть недоступны через API.
Для быстрой проверки подключения используйте кнопку "Проверить подключение" в форме коннектора. Она выполнит тестовый запрос к Keystone и покажет статус авторизации.