DOCS

Selectel

Полная интеграция через OpenStack API: MKS, серверы, диски, биллинг.

Обзор

Коннектор Selectel использует Keystone v3 для аутентификации с учётными данными сервисного пользователя (username / password / domain). После подключения Oopps.ai получает доступ к API Selectel для сбора данных об инфраструктуре.

Что поддерживается

Возможность Статус Описание
Кластеры (MKS) Managed Kubernetes Service — обнаружение и аудит кластеров
Инвентори Серверы (compute), диски (volumes), сети (networks), подсети (subnets), плавающие IP
Биллинг Расходы по проекту через Billing API
Kubeconfig Автоматическое получение kubeconfig для кластеров MKS

Необходимые права

Важно

Сервисному пользователю необходима роль member на проекте. Роль reader не подходит — MKS API требует роль member для получения kubeconfig.

Роль Область Зачем нужна
member Проект Чтение списка кластеров, получение kubeconfig, доступ к инвентори и биллингу
Почему не reader?

MKS API Selectel не предоставляет kubeconfig для пользователей с ролью reader. Если вам не нужен kubeconfig, роли reader достаточно для инвентори и биллинга, но аудит Kubernetes будет невозможен.

Пошаговая инструкция

Создайте сервисного пользователя

Перейдите в панель управления SelectelУправление доступомСервисные пользователиСоздать пользователя.

Укажите имя пользователя и пароль. Сохраните credentials в безопасном месте.

Назначьте роль member на проекте

На странице сервисного пользователя нажмите "Добавить роль", выберите проект и назначьте роль member.

Убедитесь, что роль назначена именно на тот проект, ресурсы которого нужно анализировать.

Скопируйте Project ID

Перейдите в Настройки проекта в панели Selectel. Скопируйте значение Project ID (UUID формат).

Введите credentials в Oopps.ai

Перейдите в Oopps.ai → КоннекторыДобавить коннекторSelectel.

Заполните поля формы и нажмите «Создать коннектор». Приложение сохранит запись, затем автоматически выполнит проверку и синхронизацию.

Поля формы

Поле Обязательное По умолчанию Описание
project_id Укажите ID или Name UUID проекта в Selectel
project_name Укажите Name или ID Имя проекта (отображаемое)
username Да Имя сервисного пользователя
password Да Пароль сервисного пользователя
domain_name Да Числовой Account ID из профиля. Значение Default не подходит
api_token Нет Статический X-Token из «Профиль → Ключи API». Нужен для billing
kubeconfig_raw Нет Fallback kubeconfig, если MKS API не выдаёт его автоматически
kubeconfig_by_cluster Нет JSON-карта Cluster ID → kubeconfig YAML для нескольких кластеров

Возможные проблемы

Симптом Причина Решение
Ошибка 403 Forbidden Неправильная роль на проекте Назначьте роль member вместо reader
Kubeconfig не загружается Роль reader не позволяет получить kubeconfig Переназначьте роль на member на проекте
Биллинг пуст Не указан отдельный X-Token либо токен отозван Создайте статический ключ в «Профиль → Ключи API» и заполните api_token
Ошибка 401 Unauthorized Неверные credentials Проверьте username, password и domain_name
Нет кластеров Нет MKS в проекте или неверный project_id Убедитесь, что project_id соответствует проекту с MKS

Ограничения

Совет

После создания используйте меню ⋮ → Проверить, чтобы повторить запрос к Keystone, и ⋮ → Синхронизация для повторного сбора данных.