# Tasks ## 1. Создание пользователя в UI Grafana (вручную, пользователь) - [x] 1.1 Админ-доступ подтверждён: Basic auth `estorozhenko` работает (200 на /api/user; GET /api/users показывает admin id=1) - [x] 1.2 Проверка невозможности API-создания: `POST /api/users` → 404 (OSS 11.1 не даёт create через API) - [x] 1.3 Создать `it@vinogorod.ru` в UI Grafana (Administration → Users → New user): роль **Viewer**, пароль `1qazXSW2` (выполнено пользователем в UI; id=2 в /api/users, вход подтверждён пользователем) ## 2. Проверка созданного пользователя - [x] 2.1 `curl -s -u it@vinogorod.ru:1qazXSW2 http://127.0.0.1:3001/api/user` → 200, login=it@vinogorod.ru - [x] 2.2 Роль: в `/api/orgs/1/users` (admin) → `it@vinogorod.ru` role=`Viewer`, disabled=false - [x] 2.3 Негатив: неверный пароль → 401 - [x] 2.4 Read-only: API `/api/users` с токеном it@vinogorod.ru → 403 (additional permissions) ## 3. Документация и git - [x] 3.1 Обновить `/opt/monitoring/README.md` (пользователь it@vinogorod.ru, Viewer, пароль у пользователя) - [x] 3.2 Запись в `/opt/monitoring/EXPERIENCE.md` (OSS 11.1: provisioning users не работает; API create → 404; только UI) - [x] 3.3 `git add` (поимённо) + commit + push в gitverse (истина) — da1746c в master - [ ] 3.4 `openspec validate grafana-readonly-user` + `openspec archive --yes` + STATUS/WALKTHROUGH