Перейти к основному содержимому

Атрибуты ролей

Для назначения ролей используются атрибуты:

  • scope — определяет границы доступа: аккаунт или проект;
  • role_name — роль в рамках выбранного scope.
Название роли в ролевой модели scope role_name
Администратор аккаунта account member
Администратор биллинга account billing
Администратор пользователей account iam_admin
Администратор проекта project member
Наблюдатель аккаунта account reader
Наблюдатель проекта project reader
Администратор объектного хранилища project object_storage:admin
Пользователь объектного хранилища project object_storage_user