---
title: 'Управление доступом в продуктах Selectel'
sidebar_label: 'Управление доступом'
sidebar_position: 1
description: 'Как устроено управление доступом в продуктах Selectel, что такое разрешение, область доступа и роль, какие есть ограничения в некоторых продуктах'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import {CustomTable} from '@selectel/docux/components'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'

# Управление доступом в продуктах Selectel

Для разделения доступа к продуктам Selectel используются [проекты](/access-control/projects/about-projects.mdx) и пользователи.

При [регистрации аккаунта](/account/registration.mdx) автоматически создается основной пользователь — [Владелец аккаунта](/access-control/user-types.mdx#account-owner), который имеет доступ к управлению всеми ресурсами аккаунта.
Владелец аккаунта может [создать дополнительных пользователей](/access-control/manage/add-user.mdx).
Пользователи могут быть разных [типов](/access-control/user-types.mdx), им можно выдавать [разрешения](#permissions) — назначать роли в определенной области доступа.

Кроме Владельца аккаунта, управлять другими пользователями могут пользователи с ролью [`iam.admin`](/access-control/role-reference.mdx#iam-admin).
Подробнее о возможностях каждой роли в инструкции [Справочник ролей](/access-control/role-reference.mdx).

Пользователей можно добавлять в [группы](/access-control/groups/), чтобы управлять несколькими пользователями как одним.

Управлять пользователями и ролями можно в [панели управления](https://my.selectel.ru/iam/users), с помощью [IAM API](/api/users-and-roles/) или [Terraform](/terraform/providers/).

Записи об операциях по управлению доступом сохраняются в [аудит-логах](/audit-logs/about-audit-logs.mdx).

Управление доступом в некоторых продуктах Selectel [ограничено](#restrictions).

## Разрешения \{#permissions}

Разрешение (Permission) определяет, какие операции и над какой группой ресурсов может выполнять пользователь.

Разрешение состоит из [области доступа](#scopes) и [роли](#roles).

Разрешение  можно назначить разным субъектам: [пользователю панели](/access-control/user-types.mdx#panel-users), [сервисному пользователю](/access-control/user-types.mdx#service-users) или [группе пользователей](/access-control/groups/).
Можно назначить сразу несколько разрешений и менять их.

### Области доступа \{#scopes}

Область доступа разрешения — группа ресурсов, на которую выдается разрешение. Областью доступа разрешения может быть:

* аккаунт (`account`) — все ресурсы аккаунта, в том числе ресурсы всех проектов;
* проекты (`project`) — ресурсы выбранных проектов.

### Роли⁠​ \{#roles}

Роль — это набор предопределенных прав, которые определяют, какие действия пользователь может выполнять над ресурсами определенного типа или настройками аккаунта.

Роль определяет доступ в рамках [области доступа](#scopes), которая указана в [разрешении](#permissions).
Доступные конкретной роли области доступа зависят от [типа пользователя](/access-control/user-types.mdx).
Подробнее о возможностях каждой роли в инструкции [Справочник ролей](/access-control/role-reference.mdx).

## Ограничение управления доступом в некоторых продуктах \{#restrictions}

Некоторые продукты и сервисы не поддерживают разделение ресурсов на [проекты](/access-control/projects/about-projects.mdx) и могут дополнительно иметь собственную систему доступов:

* продукты облака  на базе VMware:  Публичное облако на базе VMware, Аварийное восстановление в облако на базе VMware, Аренда удаленных рабочих столов;
* Почтовый сервис Selectel;
* Direct Connect;
* Global Connect;
* Учет IP-адресов;
* Защита от DDoS;
* Отказоустойчивый балансировщик нагрузки;
* AI-маркетплейс, ML-платформа;
* продукты для резервного копирования и восстановления: Резервное копирование агентами (Veeam Agent), Облачный репозиторий Veeam Cloud Connect, Кибер Бэкап Облачный;
* Проверка доступности (ранее — Мониторинг);
* Логи.

В S3 доступ пользователя к бакету может быть изменен в соответствии с политикой доступа, подробнее в инструкции [Управлять доступом в S3](/s3/about/manage-access.mdx).

<Formbricks />
