---
title: 'Управлять доступом к сетям облачной платформы'
sidebar_label: 'Управлять доступом к сетям облачной платформы'
sidebar_position: 2
description: 'Как доступ к сетям облачной платформы регулируется проектами и ролевой моделью'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import {CustomTable} from '@selectel/docux/components'

# Управлять доступом к сетям облачной платформы

Доступ к сетям облачной платформы регулируется:

* [проектами](/access-control/projects/about-projects.mdx) — определяют доступ в рамках изолированной группы ресурсов;
* [ролевой моделью](#access-within-roles) — определяет доступ [разных пользователей](/access-control/user-types.mdx) в рамках аккаунта и [проекта](/access-control/projects/about-projects.mdx).

## Доступ в рамках ролевой модели \{#access-within-roles}

Подробнее о доступе в рамках ролевой модели в инструкции [Управление доступом в продуктах Selectel](/access-control/access-management/).

В этой инструкции описаны роли для доступа к ресурсам сетей облачной платформы: к приватным сетям, подсетям и портам, публичным подсетям и портам, прямым публичным IP-адресам, публичным плавающим IP-адресам и облачным роутерам. Отдельно регулируется [доступ к балансировщикам нагрузки](/cloud-servers/load-balancers/manage-access.mdx), [доступ к облачным файрволам](/cloud-servers/firewalls/manage-access.mdx) и [доступ к группам безопасности](/cloud-servers/security-groups/manage-access.mdx).

### member \{#member}

Пользователь с полным доступом ко всем сервисам.
Недоступно управление доступом: [пользователями](/access-control/manage/), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) и [федерациями](/access-control/federations/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них во всех проектах;

          * управление приватными сетями, подсетями и портами во всех проектах:
            * создание и удаление сети и подсети;
            * изменение имени и тегов сети и подсети;
            * настройка доступа к сети в разных проектах;
            * изменение автоматических сетевых настроек подсети (шлюза, DNS-серверов, статических маршрутов, состояния DHCP);
            * подключение подсети к облачному роутеру и отключение от него;
            * подключение сети к глобальному роутеру и отключение от него;
            * создание порта в сети и удаление порта;
            * включение и выключение порта в сети;
            * управление разрешенными адресами и группами безопасности на порте в сети;

          * управление публичными подсетями во всех проектах:
            * создание и удаление подсети;
            * изменение имени и тегов подсети;
            * изменение DNS-серверов;
            * настройка доступа к подсети в разных проектах;
            * создание и удаление порта в подсети;

          * управление прямыми публичными IP-адресами во всех проектах:
            * создание IP-адреса с привязанным портом;
            * удаление IP-адреса с прмивязанным портом;
            * включение и выключение порта с IP-адресом;

          * управление публичными плавающими IP-адресами во всех проектах:
            * создание и удаление IP-адреса;
            * подключение IP-адреса к порту в приватной сети;
            * переключение между портами;
            * отключение от порта;

          * управление облачными роутерами во всех проектах:
            * создание и удаление роутера;
            * изменение имени и тегов роутера;
            * включение и выключение роутера;
            * подключение роутера к интернету и отключение от него;
            * управление статическими маршрутами на роутере;
            * подключение приватной подсети к роутеру и отключение от него
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них в своем проекте;

          * управление приватными сетями, подсетями и портами в своем проекте:
            * создание и удаление сети и подсети;
            * изменение имени и тегов сети и подсети;
            * настройка доступа к сети в разных проектах (необходим доступ к каждому из проектов);
            * изменение автоматических сетевых настроек подсети (шлюза, DNS-серверов, статических маршрутов, состояния DHCP);
            * подключение подсети к облачному роутеру и отключение от него;
            * создание порта в сети и удаление порта;
            * включение и выключение порта в сети;
            * управление разрешенными адресами и группами безопасности на порте;

          * управление публичными подсетями в своем проекте:
            * создание и удаление подсети;
            * изменение имени и тегов подсети;
            * изменение DNS-серверов;
            * настройка доступа к подсети в разных проектах;
            * создание и удаление порта в подсети;
            * включение и выключение порта в сети;

          * управление прямыми публичными IP-адресами в своем проекте:
            * создание IP-адреса с привязанным портом;
            * удаление IP-адреса с привязанным портом;
            * изменение порта с IP-адресом;
            * отключение порта;

          * управление публичными плавающими IP-адресами в своем проекте:
            * создание и удаление IP-адреса;
            * подключение IP-адреса к порту в приватной сети;
            * переключение между портами;
            * отключение от порта;

          * управление облачными роутерами в своем проекте:
            * создание и удаление роутера;
            * изменение имени и тегов роутера;
            * включение и выключение роутера;
            * подключение роутера к интернету и отключение от него;
            * управление статическими маршрутами на роутере;
            * подключение приватной подсети к роутеру и отключение от него
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### iam.admin \{#iam-admin}

Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью `iam.admin` создает [Владелец аккаунта](/access-control/user-types.mdx#account-owner).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с сетями облачной платформы</th>

        <td>
          * Управление [пользователями](/access-control/user-types.mdx#users), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) с доступом к сетям облачной платформы, а также управление [федерациями](/access-control/federations/)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### iam.viewer \{#iam-viewer}

Пользователь с доступом к просмотру всего, чем управляет [iam.admin](#iam-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с сетями облачной платформы</th>

        <td>
          * Просмотр [пользователей](/access-control/user-types.mdx#users), [сервисных пользователей](/access-control/user-types.mdx#service-users), [группа пользователей](/access-control/groups/) и [федераций](/access-control/federations/);
          * просмотр ключей пользователей;
          * просмотр [уведомлений](/account/notifications.mdx) других пользователей;
          * просмотр [ограничений доступа к аккаунту](/account/limit-access-to-account.mdx)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### reader \{#reader}

Пользователь с доступом к просмотру всего, чем управляет [`member`](#member) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.admin \{#vpc-admin}

Пользователь с доступом к управлению сетями облачной платформы (приватными сетями и подсетями, публичными подсетями и публичными плавающими IP-адресами, облачными роутерами), облачными файрволами, группами безопасности, облачными балансировщиками нагрузки.

Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль [`member`](/access-control/role-reference.mdx#member).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них во всех проектах;

          * управление приватными сетями, подсетями и портами во всех проектах:
            * создание и удаление сети и подсети;
            * изменение имени и тегов сети и подсети;
            * изменение автоматических сетевых настроек подсети (шлюза, DNS-серверов, статических маршрутов, состояния DHCP);
            * подключение подсети к облачному роутеру и отключение от него;
            * подключение подсети к глобальному роутеру и отключение от него (дополнительно требуется роль [`global_router.admin`](/access-control/role-reference.mdx#global-router-admin));
            * создание порта в сети (без добавления на облачный сервер) и удаление порта в сети (кроме добавленных на облачный сервер);
            * включение и выключение порта в сети;

          * управление публичными подсетями во всех проектах:
            * создание и удаление подсети;
            * изменение имени и тегов подсети;
            * изменение DNS-серверов;
            * создание и удаление порта в подсети;
            * включение и выключение порта в сети;

          * управление прямыми публичными IP-адресами во всех проектах:
            * создание IP-адреса с привязанным портом (без добавления на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * удаление IP-адреса с привязанным портом (кроме добавленных на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * включение и выключение порта с IP-адресом;

          * управление публичными плавающими IP-адресами во всех проектах:
            * создание и удаление IP-адреса;
            * подключение IP-адреса к порту в приватной сети;
            * переключение между портами;
            * отключение от порта;

          * управление облачными роутерами во всех проектах:
            * создание и удаление роутера;
            * изменение имени и тегов роутера;
            * включение и выключение роутера;
            * подключение роутера к интернету и отключение от него;
            * управление статическими маршрутами на роутере;
            * подключение приватной подсети к роутеру и отключение от него
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них в своем проекте;

          * управление приватными сетями, подсетями и портами в своем проекте:
            * создание и удаление сети и подсети;
            * изменение имени и тегов сети и подсети;
            * изменение автоматических сетевых настроек подсети (шлюза, DNS-серверов, статических маршрутов, состояния DHCP);
            * подключение подсети к облачному роутеру и отключение от него;
            * подключение подсети к глобальному роутеру и отключение от него (дополнительно требуется роль [`global_router.admin`](/access-control/role-reference.mdx#global-router-admin));
            * создание порта в сети (без добавления на облачный сервер) и удаление порта в сети (кроме добавленных на облачный сервер);
            * включение и выключение порта в сети;

          * управление публичными подсетями в своем проекте:
            * создание и удаление подсети;
            * изменение имени и тегов подсети;
            * изменение DNS-серверов;
            * создание и удаление порта в подсети;
            * включение и выключение порта в сети;

          * управление публичными плавающими IP-адресами в своем проекте:
            * создание и удаление IP-адреса;
            * подключение IP-адреса к порту в приватной сети;
            * переключение между портами;
            * отключение от порта;

          * управление прямыми публичными IP-адресами в своем проекте:
            * создание IP-адреса с привязанным портом (без добавления на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * удаление IP-адреса с привязанным портом (кроме добавленных на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * включение и выключение порта с IP-адресом;

          * управление облачными роутерами в своем проекте:
            * создание и удаление роутера;
            * изменение имени и тегов роутера;
            * включение и выключение роутера;
            * подключение роутера к интернету и отключение от него;
            * управление статическими маршрутами на роутере;
            * подключение приватной подсети к роутеру и отключение от него
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.viewer \{#vpc-viewer}

Пользователь с доступом к просмотру всего, чем управляет [`vpc.admin`](#vpc-admin) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых ресурсов облачной платформы и информации о них в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.private\_network.admin \{#vpc-private-network-admin}

Пользователь с доступом к управлению приватными сетями, подсетями и портами.

Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль [`member`](/access-control/role-reference.mdx#member).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка приватных сетей, подсетей, портов и информации о них во всех проектах;

          * управление приватными сетями, подсетями и портами во всех проектах:
            * создание и удаление сети и подсети;
            * изменение имени и тегов сети и подсети;
            * изменение автоматических сетевых настроек подсети (шлюза, DNS-серверов, статических маршрутов, состояния DHCP);
            * подключение подсети к облачному роутеру и отключение от него (дополнительно требуется роль [`vpc.external_access.admin`](/access-control/role-reference.mdx#vpc-external-access-admin));
            * подключение подсети к глобальному роутеру и отключение от него (дополнительно требуется роль [`global_router.admin`](/access-control/role-reference.mdx#global-router-admin));
            * создание порта в сети (без назначения на облачный сервер) и удаление порта в сети (кроме назначенных на облачный сервер);
            * включение и выключение порта в сети
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка приватных сетей, подсетей, портов и информации о них в своем проекте;

          * управление приватными сетями, подсетями и портами в своем проекте:
            * создание и удаление сети и подсети;
            * изменение имени и тегов сети и подсети;
            * изменение автоматических сетевых настроек подсети (шлюза, DNS-серверов, статических маршрутов, состояния DHCP);
            * подключение подсети к облачному роутеру и отключение от него (дополнительно требуется роль [`vpc.external_access.admin`](/access-control/role-reference.mdx#vpc-external-access-admin));
            * подключение подсети к глобальному роутеру и отключение от него (дополнительно требуется роль [`global_router.admin`](/access-control/role-reference.mdx#global-router-admin));
            * создание порта в сети (без назначения на облачный сервер) и удаление порта в сети (кроме назначенных на облачный сервер);
            * включение и выключение порта в сети
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.private\_network.viewer \{#vpc-private-network-viewer}

Пользователь с доступом к просмотру всего, чем управляет [`vpc.private_network.admin`](#vpc-private-network-admin) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка приватных сетей, подсетей, портов и информации о них во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка приватных сетей, подсетей, портов и информации о них в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.external\_access.admin \{#vpc-external-access-admin}

Пользователь с доступом к управлению объектами для доступа в интернет — публичными подсетями, публичными плавающими IP-адресами, облачными роутерами.

Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль [`compute.admin`](/cloud-servers/manage/manage-access.mdx#compute-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка публичных подсетей, прямых публичных IP-адресов и публичных плавающих IP-адресов, портов в публичных сетях, облачных роутеров и информации о них во всех проектах;

          * управление публичными подсетями во всех проектах:
            * создание и удаление подсети;
            * изменение имени и тегов подсети;
            * изменение DNS-серверов;
            * создание и удаление порта в подсети;
            * включение и выключение порта в сети

          * управление прямыми публичными IP-адресами во всех проектах:
            * создание IP-адреса с привязанным портом (без добавления на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * удаление IP-адреса с привязанным портом (кроме добавленных на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * включение и выключение порта с IP-адресом;

          * управление публичными плавающими IP-адресами во всех проектах:
            * создание и удаление IP-адреса;
            * подключение IP-адреса к порту в приватной сети;
            * переключение между портами;
            * отключение от порта;

          * управление облачными роутерами во всех проектах:
            * создание и удаление роутера;
            * изменение имени и тегов роутера;
            * включение и выключение роутера;
            * подключение роутера к интернету и отключение от него;
            * управление статическими маршрутами на роутере;
            * подключение приватной подсети к роутеру и отключение от него (дополнительно требуется роль [`vpc.private_network.admin`](/access-control/role-reference.mdx#vpc-private-network-admin))
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка публичных подсетей, прямых публичных IP-адресов и публичных плавающих IP-адресов, портов в публичных сетях, облачных роутеров и информации о них в своем проекте;

          * управление публичными подсетями в своем проекте:
            * создание и удаление подсети;
            * изменение имени и тегов подсети;
            * изменение DNS-серверов;
            * создание и удаление порта в подсети;
            * включение и выключение порта в сети

          * управление прямыми публичными IP-адресами в своем проекте:
            * создание IP-адреса с привязанным портом (без добавления на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * удаление IP-адреса с привязанным портом (кроме добавленных на облачный сервер, для этого дополнительно требуется роль [`compute.admin`](/access-control/role-reference.mdx#compute-admin) или [`compute.server.user`](/access-control/role-reference.mdx#compute-server-user));
            * включение и выключение порта с IP-адресом;

          * управление публичными плавающими IP-адресами в своем проекте:
            * создание и удаление IP-адреса;
            * подключение IP-адреса к порту в приватной сети;
            * переключение между портами;
            * отключение от порта;

          * управление облачными роутерами в своем проекте:
            * создание и удаление роутера;
            * изменение имени и тегов роутера;
            * включение и выключение роутера;
            * подключение роутера к интернету и отключение от него;
            * управление статическими маршрутами на роутере;
            * подключение приватной подсети к роутеру и отключение от него (дополнительно требуется роль [`vpc.private_network.admin`](/access-control/role-reference.mdx#vpc-private-network-admin))
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.external\_access.user \{#vpc-external-access-user}

Пользователь с доступом к просмотру всего, чем управляет [`vpc.external_access.admin`](#vpc-external-access-admin) в той же области доступа, а также с доступом к управлению публичными плавающими IP-адресами.

Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль [`compute.admin`](/cloud-servers/manage/manage-access.mdx#compute-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка публичных подсетей, прямых публичных IP-адресов и публичных плавающих IP-адресов, портов в публичных сетях, облачных роутеров и информации о них во всех проектах;

          * управление публичными плавающими IP-адресами во всех проектах:
            * подключение IP-адреса к порту в приватной сети, переключение между портами, отключение от порта
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка публичных подсетей, прямых публичных IP-адресов и публичных плавающих IP-адресов, портов в публичных сетях, облачных роутеров и информации о них в своем проекте;

          * управление публичными плавающими IP-адресами в своем проекте:
            * подключение IP-адреса к порту в приватной сети, переключение между портами, отключение от порта
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.external\_access.viewer \{#vpc-external-access-viewer}

Пользователь с доступом к просмотру всего, чем управляет [`vpc.external_access.admin`](#vpc-external-access-admin) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетями облачной платформы</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка публичных подсетей, прямых публичных IP-адресов и публичных плавающих IP-адресов, портов в публичных сетях, облачных роутеров и информации о них во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка публичных подсетей, прямых публичных IP-адресов и публичных плавающих IP-адресов, портов в публичных сетях, облачных роутеров и информации о них в своем проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
