DOCS

Selectel

Полная интеграция через OpenStack API: MKS, серверы, диски, биллинг.

Обзор

Коннектор Selectel использует Keystone v3 для аутентификации с учётными данными сервисного пользователя (username / password / domain). После подключения Oopps.ai получает доступ к API Selectel для сбора данных об инфраструктуре.

Что поддерживается

Возможность Статус Описание
Кластеры (MKS) Managed Kubernetes Service — обнаружение и аудит кластеров
Инвентори Серверы (compute), диски (volumes), сети (networks), подсети (subnets), плавающие IP
Биллинг Расходы по проекту через Billing API
Kubeconfig Автоматическое получение kubeconfig для кластеров MKS

Необходимые права

Важно

Сервисному пользователю необходима роль member на проекте. Роль reader не подходит — MKS API требует роль member для получения kubeconfig.

Роль Область Зачем нужна
member Проект Чтение списка кластеров, получение kubeconfig, доступ к инвентори и биллингу
Почему не reader?

MKS API Selectel не предоставляет kubeconfig для пользователей с ролью reader. Если вам не нужен kubeconfig, роли reader достаточно для инвентори и биллинга, но аудит Kubernetes будет невозможен.

Пошаговая инструкция

Создайте сервисного пользователя

Перейдите в панель управления SelectelУправление доступомСервисные пользователиСоздать пользователя.

Укажите имя пользователя и пароль. Сохраните credentials в безопасном месте.

Назначьте роль member на проекте

На странице сервисного пользователя нажмите "Добавить роль", выберите проект и назначьте роль member.

Убедитесь, что роль назначена именно на тот проект, ресурсы которого нужно анализировать.

Скопируйте Project ID

Перейдите в Настройки проекта в панели Selectel. Скопируйте значение Project ID (UUID формат).

Введите credentials в Oopps.ai

Перейдите в Oopps.ai → КоннекторыДобавить коннекторSelectel.

Заполните поля формы и нажмите "Проверить подключение".

Поля формы

Поле Обязательное По умолчанию Описание
project_id Да UUID проекта в Selectel
project_name Да Имя проекта (отображаемое)
username Да Имя сервисного пользователя
password Да Пароль сервисного пользователя
domain_name Нет default Домен Keystone (обычно не меняется)
api_token Нет API-токен Selectel (опционально, для дополнительных API)
auth_url Нет https://cloud.api.selcloud.ru/identity/v3 URL Keystone endpoint
region Нет Регион (если нужен конкретный)

Возможные проблемы

Симптом Причина Решение
Ошибка 403 Forbidden Неправильная роль на проекте Назначьте роль member вместо reader
Kubeconfig не загружается Роль reader не позволяет получить kubeconfig Переназначьте роль на member на проекте
Биллинг пуст Нет доступа к Billing API Проверьте, что у сервисного пользователя есть доступ к биллингу проекта
Ошибка 401 Unauthorized Неверные credentials Проверьте username, password и domain_name
Нет кластеров Нет MKS в проекте или неверный project_id Убедитесь, что project_id соответствует проекту с MKS

Ограничения

Совет

Для быстрой проверки подключения используйте кнопку "Проверить подключение" в форме коннектора. Она выполнит тестовый запрос к Keystone и покажет статус авторизации.