Перейти к основному содержимому

Управлять доступом к облачному балансировщику нагрузки

Последнее изменение:

Доступ к облачному балансировщику нагрузки регулируется:

Доступ в рамках ролевой модели

Подробнее о доступе в рамках ролевой модели в инструкции Управление доступом в продуктах Selectel.

member

Пользователь с полным доступом ко всем сервисам. Недоступно управление доступом: пользователями, сервисными пользователями, группами пользователей и федерациями.

Области доступа
  • Аккаунт;
  • Проект
Кому можно назначить
  • Пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции с облачным балансировщиком нагрузки

В области доступа Аккаунт:

  • просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
  • просмотр статистики балансировщиков во всех проектах;
  • управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности во всех проектах;
  • включение и выключение логирования балансировщика во всех проектах

В области доступа Проект:

  • просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
  • просмотр статистики балансировщиков в выбранном проекте;
  • управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности в выбранном проекте;
  • включение и выключение логирования балансировщика в выбранном проекте

iam_admin

Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу. Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя. Первого пользователя с ролью iam_admin создает Владелец аккаунта.

Области доступаАккаунт
Кому можно назначить
  • Пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции с облачным балансировщиком нагрузки

reader

Пользователь с доступом к просмотру всего, чем управляет member в той же области доступа.

Области доступа
  • Аккаунт;
  • Проект
Кому можно назначить
  • Пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции с облачным балансировщиком нагрузки

В области доступа Аккаунт:

  • просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности

В области доступа Проект:

  • просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности

vpc.admin

Пользователь с доступом к управлению сетями облачной платформы (приватными сетями и подсетями, публичными подсетями и публичными IP-адресами, облачными роутерами), облачными файрволами, группами безопасности, облачными балансировщиками нагрузки.

Недоступно назначение портов на облачный сервер.

Области доступа
  • Аккаунт;
  • Проект
Кому можно назначить
  • Пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции с облачным балансировщиком нагрузки

В области доступа Аккаунт:

  • просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
  • просмотр статистики балансировщиков во всех проектах;
  • управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности во всех проектах;
  • включение и выключение логирования балансировщика во всех проектах

В области доступа Проект:

  • просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
  • просмотр статистики балансировщиков в выбранном проекте;
  • управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности в выбранном проекте;
  • включение и выключение логирования балансировщика в выбранном проекте

vpc.viewer

Пользователь с доступом к просмотру всего, чем управляет vpc.admin в той же области доступа.

Области доступа
  • Аккаунт;
  • Проект
Кому можно назначить
  • Пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции с облачным балансировщиком нагрузки

В области доступа Аккаунт:

  • просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности

В области доступа Проект:

  • просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности

vpc.load_balancer.admin

Области доступа
  • Аккаунт;
  • Проект
Кому можно назначить
  • Пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции с облачным балансировщиком нагрузки

В области доступа Аккаунт:

  • просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;

  • просмотр статистики балансировщиков во всех проектах;

  • управление объектами балансировщика нагрузки (кроме создания балансировщика) во всех проектах. Для создания балансировщика дополнительно требуется одна или несколько ролей. Дополнительные роли зависят от сети, в которой будет создан балансировщик:

  • включение и выключение логирования балансировщиков во всех проектах

В области доступа Проект:

  • просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;

  • просмотр статистики балансировщиков в выбранном проекте;

  • управление объектами балансировщика нагрузки (кроме создания балансировщика) в выбранном проекте. Для создания балансировщика дополнительно требуется одна или несколько ролей. Дополнительные роли зависят от сети, в которой будет создан балансировщик:

  • включение и выключение логирования балансировщиков в выбранном проекте

vpc.load_balancer.viewer

Пользователь с доступом к просмотру всего, чем управляет vpc.load_balancer.admin в той же области доступа.

Области доступа
  • Аккаунт;
  • Проект
Кому можно назначить
  • Пользователям;
  • сервисным пользователям;
  • группам пользователей
Доступные операции с облачным балансировщиком нагрузки

В области доступа Аккаунт:

  • просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности

В области доступа Проект:

  • просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности