---
title: 'Ограничить доступ к аккаунту'
sidebar_label: 'Ограничить доступ к аккаунту'
description: 'Как ограничить доступ к аккаунту через панель управления и с помощью токена Selectel (ключа API)'
sidebar_position: 6
---

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import {TabItemLabel} from '@selectel/docux/components'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Ограничить доступ к аккаунту

По умолчанию доступ к аккаунту разрешен со всех IP-адресов.
[Владелец аккаунта](/access-control/user-types.mdx#account-owner) и пользователи с ролью [`iam.admin`](/access-control/role-reference.mdx#iam-admin) могут ограничить доступ к аккаунту — пользователи смогут входить в аккаунт только с IP-адресов и подсетей, которые Владелец аккаунта или `iam.admin` [добавили](#add-address) в список разрешенных.

Ограничение доступа распространяется на вход через панель управления и доступ к API по адресам, которые включают в себя `https://api.selectel.ru`.
Подробнее о доступе к API и авторизации в инструкции [Аутентификация запросов](/api/authorization/) документации API.

## Добавить адрес в список разрешенных \{#add-address}

Перед добавлением IP-адреса убедитесь, что IP-адрес статический.
Тип адреса можно узнать у провайдера.

1. В [панели управления](https://my.selectel.ru/iam/acl/ip_rules) в верхнем меню нажмите **IAM**.

2. Перейдите в раздел **ACL**.

3. Нажмите **Добавить адреса**.

4. Чтобы сохранить доступ в аккаунт, первым добавьте ваш текущий IP-адрес.

5. Нажмите **Добавить еще один адрес**.

6. Введите адрес. Вы можете добавить:

   * IPv4-адрес;
   * IPv6-адрес;
   * подсеть в формате `198.51.100.0/29`.

7. Опционально: введите комментарий. Например, укажите, кому принадлежит указанный IP-адрес или подсеть. Максимальная длина комментария — 256 символов.

8. Нажмите **Добавить**. Сессии с адресов, которые не указаны в списке, будут завершены, доступ к аккаунту с них будет запрещен.

## Удалить адрес из списка разрешенных \{#delete-address}

Владелец аккаунта и `iam.admin` могут удалить один адрес или все адреса, с которых разрешен доступ к аккаунту.
При удалении всех адресов все ограничения будут сняты — пользователи будут иметь доступ к аккаунту с любых адресов.

<Tabs queryString="amount">
  <TabItem value="one" default>
    <TabItemLabel>
      Удалить один адрес
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/iam/acl/ip_rules) в верхнем меню нажмите **IAM**.
    2. Перейдите в раздел **ACL**.
    3. В меню <MoreVerticalIcon /> адреса выберите **Удалить**.
    4. Чтобы подтвердить удаление, введите адрес.
    5. Нажмите **Удалить**.
  </TabItem>

  <TabItem value="all">
    <TabItemLabel>
      Удалить все адреса
    </TabItemLabel>

    После удаления всех адресов пользователи смогут входить в аккаунт с любых адресов.

    1. В [панели управления](https://my.selectel.ru/iam/acl/ip_rules) в верхнем меню нажмите **IAM**.
    2. Перейдите в раздел **ACL**.
    3. Нажмите **Разрешить доступ с любого адреса**.
    4. Чтобы подтвердить удаление всего списка разрешенных адресов, нажмите **Разрешить**.
  </TabItem>
</Tabs>

<Formbricks />
