---
title: 'Управлять доступом к облачному балансировщику нагрузки'
sidebar_label: 'Управлять доступом к балансировщику нагрузки'
sidebar_position: 2
description: 'Как доступ к облачному балансировщику нагрузки регулируется проектами и ролевой моделью'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import {CustomTable} from '@selectel/docux/components'

# Управлять доступом к облачному балансировщику нагрузки

Доступ к облачному балансировщику нагрузки регулируется:

* [проектами](/access-control/projects/about-projects.mdx) — определяют доступ в рамках изолированной группы ресурсов;
* [ролевой моделью](#access-within-roles) — определяет доступ [разных пользователей](/access-control/user-types.mdx) в рамках аккаунта и [проекта](/access-control/projects/about-projects.mdx).

## Доступ в рамках ролевой модели \{#access-within-roles}

Подробнее о доступе в рамках ролевой модели в инструкции [Управление доступом в продуктах Selectel](/access-control/access-management/).

### member \{#member}

Пользователь с полным доступом ко всем сервисам.
Недоступно управление доступом: [пользователями](/access-control/manage/), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) и [федерациями](/access-control/federations/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
          * просмотр статистики балансировщиков во всех проектах;
          * управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности во всех проектах;
          * включение и выключение логирования балансировщика во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
          * просмотр статистики балансировщиков в выбранном проекте;
          * управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности в выбранном проекте;
          * включение и выключение логирования балансировщика в выбранном проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### iam.admin \{#iam-admin}

Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью `iam.admin` создает [Владелец аккаунта](/access-control/user-types.mdx#account-owner).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          * Управление [пользователями панели](/access-control/user-types.mdx#panel-users), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) с доступом к облачному балансировщику нагрузки, а также управление [федерациями](/access-control/federations/)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### iam.viewer \{#iam-viewer}

Пользователь с доступом к просмотру всего, чем управляет [iam.admin](#iam-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          * Просмотр [пользователей панели](/access-control/user-types.mdx#panel-users), [сервисных пользователей](/access-control/user-types.mdx#service-users), [группа пользователей](/access-control/groups/) и [федераций](/access-control/federations/);
          * просмотр ключей пользователей;
          * просмотр [уведомлений](/account/notifications.mdx) других пользователей;
          * просмотр [ограничений доступа к аккаунту](/account/limit-access-to-account.mdx)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### reader \{#reader}

Пользователь с доступом к просмотру всего, чем управляет [`member`](#member) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.admin \{#vpc-admin}

Пользователь с доступом к управлению сетями облачной платформы (приватными сетями и подсетями, публичными подсетями и публичными IP-адресами, облачными роутерами), облачными файрволами, группами безопасности, облачными балансировщиками нагрузки.

Недоступно назначение портов на облачный сервер.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
          * просмотр статистики балансировщиков во всех проектах;
          * управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности во всех проектах;
          * включение и выключение логирования балансировщика во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
          * просмотр статистики балансировщиков в выбранном проекте;
          * управление балансировщиками нагрузки, правилами и HTTP-политиками, целевыми группами, проверками доступности в выбранном проекте;
          * включение и выключение логирования балансировщика в выбранном проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.viewer \{#vpc-viewer}

Пользователь с доступом к просмотру всего, чем управляет [`vpc.admin`](#vpc-admin) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.load\_balancer.admin \{#vpc-load-balancer-admin}

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;

          * просмотр статистики балансировщиков во всех проектах;

          * управление объектами балансировщика нагрузки (кроме создания балансировщика) во всех проектах. Для создания балансировщика дополнительно требуется одна или несколько ролей. Дополнительные роли зависят от сети, в которой будет создан балансировщик:

            * [`vpc.admin`](/access-control/role-reference.mdx#vpc-admin) для создания балансировщика в любой подсети;
            * [`vpc.private_network.admin`](/access-control/role-reference.mdx#vpc-private-network-admin) для создания балансировщика в приватной подсети;
            * [`vpc.external_access.admin`](/access-control/role-reference.mdx#vpc-external-access-admin) для создания балансировщика в публичной подсети;
            * комбинация ролей [`vpc.private_network.admin`](/access-control/role-reference.mdx#vpc-private-network-admin) и [`vpc.external_access.admin`](/access-control/role-reference.mdx#vpc-external-access-admin) для создания балансирощика в приватной подсети с публичным IP-адресом;

          * включение и выключение логирования балансировщиков во всех проектах
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности;
          * просмотр статистики балансировщиков в выбранном проекте;
          * управление объектами балансировщика нагрузки (кроме создания балансировщика) в выбранном проекте. Для создания балансировщика дополнительно требуется одна или несколько ролей. Дополнительные роли зависят от сети, в которой будет создан балансировщик:

            * [`vpc.admin`](/access-control/role-reference.mdx#vpc-admin) для создания балансировщика в любой подсети;
            * [`vpc.private_network.admin`](/access-control/role-reference.mdx#vpc-private-network-admin) для создания балансировщика в приватной подсети;
            * [`vpc.external_access.admin`](/access-control/role-reference.mdx#vpc-external-access-admin) для создания балансировщика в публичной подсети;
            * комбинация ролей [`vpc.private_network.admin`](/access-control/role-reference.mdx#vpc-private-network-admin) и [`vpc.external_access.admin`](/access-control/role-reference.mdx#vpc-external-access-admin) для создания балансирощика в приватной подсети с публичным IP-адресом;
          * включение и выключение логирования балансировщиков в выбранном проекте
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

### vpc.load\_balancer.viewer \{#vpc-load-balancer-viewer}

Пользователь с доступом к просмотру всего, чем управляет [`vpc.load_balancer.admin`](#vpc-load-balancer-admin) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачным балансировщиком нагрузки</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех объектов балансировщика и информации о них во всех проектах: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех объектов балансировщика и информации о них в выбранном проекте: балансировщиков нагрузки, правил и HTTP-политик, целевых групп и серверов в них, проверок доступности
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
