Как пользоваться разделом «Политика маршрутизации»
Определяет разрешённые модели, провайдеры, приоритеты, perimeters и fallback для tenant или глобального scope.
О чём этот раздел
Определяет разрешённые модели, провайдеры, приоритеты, perimeters и fallback для tenant или глобального scope.
Перед началом
Нужны доступ к IAM.Router, правильный tenant/workspace и право изменять эту конфигурацию. Подготовьте безопасное тестовое значение, например tenant-demo.
Кнопки и формы
| Элемент | За что отвечает |
|---|---|
| Tenant ID | Выполняет указанное в интерфейсе действие. Перед продолжением проверьте новый статус или сообщение. |
| Загрузить | Выполняет указанное в интерфейсе действие. Перед продолжением проверьте новый статус или сообщение. |
| Редактировать политику | Выполняет указанное в интерфейсе действие. Перед продолжением проверьте новый статус или сообщение. |
| Сохранить | Проверяет видимую форму и сохраняет текущие значения. |
| Проверить | Выполняет проверку или пробный запуск до использования в production. |
Поля формы
| Поле | Безопасный пример | Правило ввода |
|---|---|---|
Tenant ID | tenant-demo | Используйте * только для осознанной глобальной политики. |
Основной путь через интерфейс
- Откройте приложение по ссылке выше и войдите с минимально необходимой для раздела ролью.
- Выберите нужный tenant или workspace. Не продолжайте, если в шапке отображается другой контур.
- В навигации нажмите Политика маршрутизации. Ожидаемый адрес: https://app.iamrouter.ru/policy.
- Нажмите Редактировать политику. Введите документированные безопасные значения:
Tenant ID=tenant-demo. Production-секрет в текстовое поле не вставляйте. - Перед финальным действием Сохранить, Запустить, Опубликовать или Подтвердить перепроверьте все поля. Если есть preview или validation, сначала выполните его.
- Проверьте сообщение валидации или изменившуюся строку. Результат должен соответствовать назначению раздела: Определяет разрешённые модели, провайдеры, приоритеты, perimeters и fallback для tenant или глобального scope.
- Только после этого переходите к зависимому разделу. Сохраните request/correlation ID, если интерфейс его показывает.
Второй путь: прямая ссылка и CLI/API
- Откройте прямую ссылку https://app.iamrouter.ru/policy вместо перехода через sidebar.
- После загрузки ещё раз проверьте tenant/workspace: прямая ссылка не должна незаметно менять scope.
- Перед автоматизацией API-пути выполните продуктовую read-only команду или проверку. Она подтверждает доступность, но не обходит права приложения:
export IAM_ROUTER_URL=https://api.iamrouter.ru
export IAM_ROUTER_TOKEN='<token>'
curl --fail --silent --show-error "$IAM_ROUTER_URL/healthz"
Как проверить результат
Policy validation проходит, версия увеличивается, а Playground объясняет выбор теми же правилами.
Если не получилось
| Симптом | Что делать |
|---|---|
| 401 / экран входа | Войдите заново и вернитесь на страницу. Не передавайте session token через URL. |
| 403 | Проверьте выбранный tenant и запросите указанную роль; повтор с той же ролью не поможет. |
| 404 | Проверьте точный path и включён ли функционал в этом окружении. |
| 409 | Найдите объект с именем tenant-demo; продолжите с ним либо выберите уникальное имя. |
| 422 / ошибка валидации | Исправьте только подсвеченные поля. Используйте lowercase identifiers, если форма явно не разрешает иное. |
| 429 | Дождитесь указанного retry interval либо уменьшите scope запроса; не запускайте параллельные повторы. |
| 5xx / timeout | После восстановления сервера обновите страницу один раз; не повторяйте опасное действие, пока его результат неизвестен. Сохраните correlation ID и время для поддержки. |