Управлять доступом к сетям облачной платформы
Доступ к сетям облачной платформы регулируется:
- проектами — определяют доступ в рамках изолированной группы ресурсов;
- ролевой моделью — определяет доступ разных пользователей в рамках аккаунта и проекта.
Доступ в рамках ролевой модели
Подробнее о доступе в рамках ролевой модели в инструкции Управление доступом в продуктах Selectel.
В этой инструкции описаны роли для доступа к ресурсам сетей облачной платформы: к приватным сетям, подсетям и портам, публичным подсетям и портам, публичным IP-адресам и облачным роутерам. Отдельно регулируется доступ к балансировщикам нагрузки, доступ к облачным файрволам и доступ к группам безопасности.
member
Пользователь с полным доступом ко всем сервисам. Недоступно управление доступом: пользователями, сервисными пользователями, группами пользователей и федерациями.
iam_admin
Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью iam_admin создает Владелец акка унта.
reader
Пользователь с доступом к просмотру всего, чем управляет member в той же области доступа.
vpc.admin
Пользователь с доступом к управлению сетями облачной платформы (приватными сетями и подсетями, публичными подсетями и публичными IP-адресами, облачными роутерами), облачными файрволами, группами безопасности, облачными балансировщиками нагрузки.
Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль member.
vpc.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.admin в той же области доступа.
vpc.private_network.admin
Пользователь с доступом к управлению приватными сетями, подсетями и портами.
Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль member.
vpc.private_network.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.private_network.admin в той же области доступа.
vpc.external_access.admin
Пользователь с доступом к управлению объектами для доступа в интернет — публичными подсетями, публичными IP-адресами, облачными роутерами.
Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль member.
vpc.external_access.user
Пользователь с доступом к просмотру всего, чем управляет vpc.external_access.admin в той же области доступа, а также с доступом к управлению публичными IP-адресами.
vpc.external_access.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.external_access.admin в той же области доступа.