Справочник ролей
Роль — это набор разрешенных операций над конкретными типами ресурсов.
Роли назначаются в рамках разрешений. Действие роли распространяется на область доступа, которая в указана в разрешении, подробнее в инструкции Управление доступом в продуктах Selectel.
Некоторые роли могут назначаться только в определенной области доступа, а также иметь разный набор управляемых ресурсов в разных областях доступа.
member
Пользователь с полным доступом ко всем сервисам. Не имеет доступа к управлению: пользователями, сервисными пользователями, группами пользователей, федерациями.
billing
Пользователь с доступом к управлению биллингом и без доступа к управлению услугами.
iam.admin
Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью iam.admin создает Владелец аккаунта.
iam.viewer
Пользователь с доступом к просмотру всего, чем управляет iam.admin.
reader
Пользователь с доступом к просмотру всего, чем управляет member в той же области доступа.
vpc.admin
Пользователь с доступом к управлению сетями облачной платформы (приватными сетями и подсетями, публичными подсетями и публичными IP-адресами, облачными роутерами), облачными файрволами, группами безопасности, облачными балансировщиками нагрузки.
Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль member.
vpc.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.admin в той же области доступа.