Загрузка данных


dmitriev-aal@VDI-Dmitriev-A:~$ kubectl --context devstbl -n isys-ips-dev get authorizationpolicy
NAME                                   AGE
base-psvc-approval-workflow            2y186d
base-psvc-cdm-recommendation-service   2y130d
base-psvc-document-factory-service     2y61d
base-psvc-document-factory-templates   333d
base-psvc-idp                          606d
base-psvc-ips-external-dictionaries    159d
base-psvc-ips-file-wire                144d
base-psvc-ips-notifications            217d
base-psvc-mdm                          3y124d
base-psvc-notification-service         2y313d
base-psvc-orc-gateway                  431d
base-psvc-orc-http-adapter             134d
base-psvc-rdm                          95d
dmitriev-aal@VDI-Dmitriev-A:~$ kubectl --context devstbl -n isys-ips-dev get requestauthentication
NAME                                   AGE
base-psvc-approval-workflow            2y186d
base-psvc-cdm-recommendation-service   2y130d
base-psvc-document-factory-service     2y61d
base-psvc-document-factory-templates   333d
base-psvc-idp                          606d
base-psvc-ips-external-dictionaries    159d
base-psvc-ips-file-wire                144d
base-psvc-ips-notifications            217d
base-psvc-mdm                          3y124d
base-psvc-notification-service         2y313d
base-psvc-orc-gateway                  431d
base-psvc-orc-http-adapter             134d
base-psvc-rdm                          95d
dmitriev-aal@VDI-Dmitriev-A:~$ kubectl --context devstbl -n isys-ips-dev get envoyfilter
NAME                   AGE
ips-dev-envoy-filter   3y345d
dmitriev-aal@VDI-Dmitriev-A:~$ kubectl --context devstbl -n isys-ips-dev get authorizationpolicy -o yaml
apiVersion: v1
items:
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2024-02-21T13:22:58Z"
    generation: 10
    labels:
      app: approval-workflow
    name: base-psvc-approval-workflow
    namespace: isys-ips-dev
    resourceVersion: "18180811957"
    uid: f31e1f3c-c030-42fa-86b7-5d923b1f6236
  spec:
    rules:
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          paths:
          - /api/v1/process/start/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - awf_start_process
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/user-task/complete
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - awf_complete_process
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/user-task/register
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - awf_approve
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/requests/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - awf_read_requests
    - to:
      - operation:
          paths:
          - /api/camunda/*
    - to:
      - operation:
          paths:
          - /api/engine-rest
    - to:
      - operation:
          paths:
          - /api/engine-rest/*
    - to:
      - operation:
          paths:
          - /api/v1/cache-view
    - to:
      - operation:
          paths:
          - /api/v1/cache-view/json
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: approval-workflow
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2024-04-17T09:29:17Z"
    generation: 1
    labels:
      app: cdm-recommendation-service
    name: base-psvc-cdm-recommendation-service
    namespace: isys-ips-dev
    resourceVersion: "12675068705"
    uid: 2d1f33b5-e006-4c67-943e-2b9fd443383d
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api/v1/cache-view
    - to:
      - operation:
          paths:
          - /api/v1/cache-view/json
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: cdm-recommendation-service
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2024-06-25T10:44:32Z"
    generation: 3
    labels:
      app: document-factory-service
    name: base-psvc-document-factory-service
    namespace: isys-ips-dev
    resourceVersion: "18436860850"
    uid: f33fdaa4-8469-483d-b40d-4bff34d09a4a
  spec:
    rules:
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/s3/reload-templates
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - document_factory_s3_reload-templates
    - to:
      - operation:
          paths:
          - /api/v1/health
    - to:
      - operation:
          paths:
          - /api/v1/health/*
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: document-factory-service
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2025-09-26T12:15:34Z"
    generation: 1
    labels:
      app: document-factory-templates
    name: base-psvc-document-factory-templates
    namespace: isys-ips-dev
    resourceVersion: "20920811973"
    uid: 69473662-67b1-42b1-b7b3-cf65359b3100
  spec:
    rules:
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/template/systems
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - document_factory_templates_upload
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/template/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - document_factory_templates_upload
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/document/download
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - document_factory_templates_upload
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/template/download
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - document_factory_templates_upload
    - to:
      - operation:
          paths:
          - /api/v1/template/upload
    - to:
      - operation:
          paths:
          - /api/v1/health
    - to:
      - operation:
          paths:
          - /api/v1/health/*
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: document-factory-templates
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2024-12-27T13:13:07Z"
    generation: 7
    labels:
      app: idp
    name: base-psvc-idp
    namespace: isys-ips-dev
    resourceVersion: "17813476705"
    uid: c314f287-9831-4943-a7f4-0cfc0bb59f08
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - to:
      - operation:
          paths:
          - /api/v1/idp
    - to:
      - operation:
          paths:
          - /api/v1/idp/view-all
    - to:
      - operation:
          paths:
          - /api/v1/idp/view/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-task/view-all/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-activity/view-all/*
    - to:
      - operation:
          paths:
          - /api/v1/idp/download/*
    - to:
      - operation:
          paths:
          - /api/v1/idp/user-idp-dates/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-user
    - to:
      - operation:
          paths:
          - /api/v1/idp-user/view-all
    - to:
      - operation:
          paths:
          - /api/v1/idp-user/view/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-user/delegates
    - to:
      - operation:
          paths:
          - /api/v1/idp-user/delegates/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-task
    - to:
      - operation:
          paths:
          - /api/v1/idp-task/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-activity
    - to:
      - operation:
          paths:
          - /api/v1/idp-activity/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-template
    - to:
      - operation:
          paths:
          - /api/v1/idp-template/view-all
    - to:
      - operation:
          paths:
          - /api/v1/idp-template/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-template/view/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-template-task
    - to:
      - operation:
          paths:
          - /api/v1/idp-template-task/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-template-task/view-all/*
    - to:
      - operation:
          paths:
          - /api/v1/idp-department/get
    - to:
      - operation:
          paths:
          - /api/v1/idp-goal/get
    - to:
      - operation:
          paths:
          - /api/v1/idp-skill/get
    - to:
      - operation:
          paths:
          - /api/v1/idp-task-type/get
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/idp-department
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_create_dict
    - to:
      - operation:
          methods:
          - PUT
          paths:
          - /api/v1/idp-department
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_update_dict
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/idp-department/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_delete_dict
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/idp-goal
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_create_dict
    - to:
      - operation:
          methods:
          - PUT
          paths:
          - /api/v1/idp-goal
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_update_dict
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/idp-goal/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_delete_dict
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/idp-skill
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_create_dict
    - to:
      - operation:
          methods:
          - PUT
          paths:
          - /api/v1/idp-skill
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_update_dict
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/idp-skill/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_delete_dict
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/idp-task-type
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_create_dict
    - to:
      - operation:
          methods:
          - PUT
          paths:
          - /api/v1/idp-task-type
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_update_dict
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/idp-task-type/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_idp_delete_dict
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: idp
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2026-03-19T12:50:10Z"
    generation: 5
    labels:
      app: ips-external-dictionaries
    name: base-psvc-ips-external-dictionaries
    namespace: isys-ips-dev
    resourceVersion: "25062032446"
    uid: 54a1a003-08c6-4957-b890-b8bf9e637ae5
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_EMITENTS/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_emitents_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_CURRENCIES/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_currencies_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_INSTRUMENTS/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_instruments_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_FINTOOLS/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_fintools_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_COUPONS/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_coupons_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_OFFERS/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_offers_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_AMORTIZATIONS/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_amortizations_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_COMPANY_RATING_HISTORY/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_company_rating_history_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/RUDATA_FINTOOL_RATING_HISTORY/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_rudata_fintool_rating_history_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/CBR_CURRENCIES/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_cbr_currencies_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/NRD_M2M_PARTICIPANTS/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_nrd_m2m_participants_view
    - to:
      - operation:
          methods:
          - GET
          - POST
          paths:
          - /api/v1/DIASOFT_SECURITIES_IN_CUSTODY/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_dictionary_diasoft_securities_in_custody_view
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: ips-external-dictionaries
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2026-04-03T09:55:03Z"
    generation: 2
    labels:
      app: ips-file-wire
    name: base-psvc-ips-file-wire
    namespace: isys-ips-dev
    resourceVersion: "23766091671"
    uid: f779a976-718a-40a8-832c-336fb4084784
  spec:
    rules:
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/register
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_file_wire_register
    - to:
      - operation:
          paths:
          - /api/v1/download/*
    - to:
      - operation:
          paths:
          - /api/v1/health
    - to:
      - operation:
          paths:
          - /api/v1/health/*
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: ips-file-wire
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2026-01-20T08:29:52Z"
    generation: 4
    labels:
      app: ips-notifications
    name: base-psvc-ips-notifications
    namespace: isys-ips-dev
    resourceVersion: "24097256695"
    uid: a03e526a-0e04-4a00-9822-d0c8a25c8b02
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/ntf-template/view/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/ntf-template/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - PUT
          - POST
          paths:
          - /api/v1/ntf-template
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/ntf-template/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v1/ntf-template/import
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/ntf-template/export/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/ntf-event/view/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/ntf-event/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - PUT
          - POST
          paths:
          - /api/v1/ntf-event
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/ntf-event/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/SYSTEM_NAME/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/CHANNEL/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/NTF_TYPE/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/TEMPLATE_TYPE/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: ips-notifications
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2023-04-24T13:32:12Z"
    generation: 25
    labels:
      app: mdm
    name: base-psvc-mdm
    namespace: isys-ips-dev
    resourceVersion: "24234948827"
    uid: 735995e9-ffe2-4a98-b1ef-921f420a2201
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api/v2/dictionaries
    - to:
      - operation:
          paths:
          - /api/v2/COMMON/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/CURRENCIES/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/TRADE_INSTRUMENTS/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/MAKS_CURRENCIES/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/MAKS_INDEXES/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/MAKS_PERIODS/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/SCHEDULER_TASKS/json-schema
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/CURRENCIES/upload/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_upload
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/download/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_download
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/TRADE_INSTRUMENTS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/TRADE_INSTRUMENTS/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/TRADE_INSTRUMENTS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_create
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v2/TRADE_INSTRUMENTS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_delete
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/MAKS_CURRENCIES/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/MAKS_INDEXES/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/MAKS_PERIODS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/SCHEDULER_TASKS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_scheduler_tasks_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/SCHEDULER_TASKS/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_scheduler_tasks_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/SCHEDULER_TASKS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_scheduler_tasks_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/WORKING_DAYS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/WORKING_DAYS/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/WORKING_DAYS/download/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/WORKING_DAYS/upload/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/AWF_REQUEST_TYPES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_awf_types_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/AWF_REQUEST_TYPES/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_awf_types_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/AWF_REQUEST_TYPES/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_awf_types_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/download/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/download-with-lock/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/LEGAL_ENTITIES/upload/csv-async
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_edit
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/LEGAL_ENTITIES/upload/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          paths:
          - /api/ws-dictionaries/*
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: mdm
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2023-10-17T07:48:40Z"
    generation: 7
    labels:
      app: notification-service
    name: base-psvc-notification-service
    namespace: isys-ips-dev
    resourceVersion: "18589479034"
    uid: a6131984-a0b9-4ffa-ad7d-e1670053b89a
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/rule/view/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/rule/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - PUT
          - POST
          paths:
          - /api/v1/rule
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/rule/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/event/view/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v1/event/view-all
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_view
    - to:
      - operation:
          methods:
          - PUT
          - POST
          paths:
          - /api/v1/event
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v1/event/*
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - ips_notification_edit
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: notification-service
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2025-06-20T07:08:15Z"
    generation: 3
    labels:
      app: orc-gateway
    name: base-psvc-orc-gateway
    namespace: isys-ips-dev
    resourceVersion: "20779521694"
    uid: c7ed1921-2bf8-4c66-9597-5b00cd2abfcb
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - to:
      - operation:
          paths:
          - /api/v1/start-process
    - to:
      - operation:
          paths:
          - /api/v1/start-process-json
    - to:
      - operation:
          paths:
          - /api/v1/cancel-process
    - to:
      - operation:
          paths:
          - /api/v1/update-process/*
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: orc-gateway
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2026-04-13T11:35:57Z"
    generation: 2
    labels:
      app: orc-http-adapter
    name: base-psvc-orc-http-adapter
    namespace: isys-ips-dev
    resourceVersion: "25244314327"
    uid: 8d2177a2-5fa8-45d0-98ad-89a9d062f1ae
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api/v1/health
    - to:
      - operation:
          paths:
          - /api/v1/health/*
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - to:
      - operation:
          paths:
          - /api/v1/async/response
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: orc-http-adapter
- apiVersion: security.istio.io/v1beta1
  kind: AuthorizationPolicy
  metadata:
    creationTimestamp: "2026-05-22T13:50:52Z"
    generation: 4
    labels:
      app: rdm
    name: base-psvc-rdm
    namespace: isys-ips-dev
    resourceVersion: "25366063616"
    uid: 751b3b05-7823-44e9-826e-10080acc0012
  spec:
    rules:
    - to:
      - operation:
          paths:
          - /api/v2/dictionaries
    - to:
      - operation:
          paths:
          - /api/v2/COMMON/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/CURRENCIES/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/TRADE_INSTRUMENTS/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/MAKS_CURRENCIES/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/MAKS_INDEXES/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/MAKS_PERIODS/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/SCHEDULER_TASKS/json-schema
    - to:
      - operation:
          paths:
          - /api/v2/IPO_INSTRUMENTS/json-schema
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/CURRENCIES/upload/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_upload
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/CURRENCIES/download/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_currencies_download
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/TRADE_INSTRUMENTS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/TRADE_INSTRUMENTS/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/TRADE_INSTRUMENTS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_create
    - to:
      - operation:
          methods:
          - DELETE
          paths:
          - /api/v2/TRADE_INSTRUMENTS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_trade_instruments_delete
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_CURRENCIES/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/MAKS_CURRENCIES/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_currencies_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_INDEXES/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/MAKS_INDEXES/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_indexes_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/MAKS_PERIODS/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/MAKS_PERIODS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_maks_periods_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/SCHEDULER_TASKS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_scheduler_tasks_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/SCHEDULER_TASKS/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_scheduler_tasks_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/SCHEDULER_TASKS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_scheduler_tasks_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/WORKING_DAYS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/WORKING_DAYS/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/WORKING_DAYS/download/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/WORKING_DAYS/upload/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_working_days_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/download/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/download-with-lock/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/LEGAL_ENTITIES/upload/csv-async
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_edit
    - to:
      - operation:
          methods:
          - POST
          paths:
          - /api/v2/LEGAL_ENTITIES/upload/csv
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_edit
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/LEGAL_ENTITIES/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - mdm_legal_entities_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/IPO_INSTRUMENTS/active/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - rdm_ipo_instruments_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/IPO_INSTRUMENTS/archive/view
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - rdm_ipo_instruments_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/IPO_INSTRUMENTS/active/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - rdm_ipo_instruments_view
    - to:
      - operation:
          methods:
          - GET
          paths:
          - /api/v2/IPO_INSTRUMENTS/archive/unique-values
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - rdm_ipo_instruments_view
    - to:
      - operation:
          methods:
          - POST
          - PATCH
          - DELETE
          paths:
          - /api/v2/IPO_INSTRUMENTS/write
      when:
      - key: request.auth.claims[resource_access][isys-ips-dev-client][roles]
        values:
        - rdm_ipo_instruments_edit
    - to:
      - operation:
          paths:
          - /api/ws-dictionaries/*
    - to:
      - operation:
          paths:
          - /api
    - to:
      - operation:
          paths:
          - /api/doc
    - to:
      - operation:
          paths:
          - /api/swagger-ui/*
    - to:
      - operation:
          paths:
          - /api/swagger-config/*
    - to:
      - operation:
          paths:
          - /api/swagger-config
    - from:
      - source:
          namespaces:
          - monitoring
    - from:
      - source:
          namespaces:
          - platform
      to:
      - operation:
          paths:
          - /api
          - /api/doc
          - /metrics
          - /health/*
          - /info
          - /loggers
          - /loggers/*
    selector:
      matchLabels:
        app: rdm
kind: List
metadata:
  resourceVersion: ""
dmitriev-aal@VDI-Dmitriev-A:~$