---
title: 'Управлять доступом к облачным серверам и флейворам'
sidebar_label: 'Управлять доступом к серверу'
sidebar_position: 1
description: 'Как доступ к облачным серверам и флейворам регулируется ролевой моделью'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import {CustomTable} from '@selectel/docux/components'

# Управлять доступом к облачным серверам и флейворам

Доступ к облачным серверам и флейворам регулируется ролевой моделью, которая определяет доступ в рамках аккаунта и [проекта](/access-control/projects/about-projects.mdx).
Подробнее в инструкции [Управление доступом в продуктах Selectel](/access-control/access-management.mdx).

## member \{#member}

Пользователь с полным доступом ко всем сервисам.
Не имеет доступа к управлению: [пользователями](/access-control/manage/), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) и [федерациями](/access-control/federations/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети;
          * просмотр статистики по облачным серверам;
          * управление облачными серверами:

            * создание облачных серверов;
            * изменение конфигураций облачных серверов;
            * изменение пароля администратора ОС;
            * добавление и отключение приватных и публичных IP-адресов;
            * добавление и удаление портов облачных серверов;
            * добавление и удаление групп безопасности;
            * создание бэкапов облачных серверов;
            * создание образов облачных серверов;
            * подключение и отключение сетевых дисков к облачным серверам;
            * включение и выключение облачных серверов;
            * включение и выключение режима Rescue облачных серверов;
            * добавление и удаление тегов облачных серверов;
            * добавление и удаление облачных серверов из группы размещения;
            * приостановка и заморозка облачных серверов;
            * возобновление работы облачных серверов после приостановки или заморозки;
            * пересоздание облачных серверов;
            * восстановление облачных серверов после удаления в soft-режиме;
            * удаление облачных серверов;
          * использование консоли;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * управление флейворами:

            * создание приватных флейворов;
            * настройка доступа к флейворам в проектах;
            * удаление флейворов;
          * просмотр списка SSH-ключей и информации о них;
          * управление SSH-ключами:

            * создание или импорт SSH-ключей;
            * удаление SSH-ключей;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения;
          * управление группами размещения:

            * создание групп размещения;
            * удаление групп размещения
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети;
          * просмотр статистики по облачным серверам;
          * управление облачными серверами:

            * создание облачных серверов;
            * изменение конфигураций облачных серверов;
            * изменение пароля администратора ОС;
            * добавление и отключение IP-адресов, публичных IP-адресов;
            * добавление и удаление портов облачных серверов;
            * добавление и удаление групп безопасности;
            * создание бэкапов облачных серверов;
            * создание образов облачных серверов;
            * подключение и отключение сетевых дисков к облачным серверам;
            * включение и выключение облачных серверов;
            * включение и выключение режима Rescue облачных серверов;
            * добавление и удаление тегов облачных серверов;
            * добавление и удаление облачных серверов из группы размещения;
            * приостановка и заморозка облачных серверов;
            * возобновление работы облачных серверов после приостановки или заморозки;
            * пересоздание облачных серверов;
            * восстановление облачных серверов после удаления в soft-режиме;
            * удаление облачных серверов;
          * использование консоли;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * управление флейворами:

            * создание приватных флейворов;
            * настройка доступа к флейворам в проектах;
            * удаление флейворов;
          * просмотр списка SSH-ключей и информации о них;
          * управление SSH-ключами:

            * создание или импорт SSH-ключей;
            * удаление SSH-ключей;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения;
          * управление группами размещения:

            * создание групп размещения;
            * удаление групп размещения
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## reader \{#reader}

Пользователь с доступом к просмотру всего, чем управляет [`member`](#member) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## billing \{#billing}

Пользователь с доступом к управлению биллингом и без доступа к управлению услугами.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с облачными серверами</th>

        <td>
          * управление биллингом
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.admin \{#iam-admin}

Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью `iam.admin` создает [Владелец аккаунта](/access-control/user-types.mdx#account-owner).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с облачными серверами и флейворами</th>

        <td>
          * управление [пользователями панели](/access-control/user-types.mdx#panel-users), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) с доступом к облачным серверам и флейворам;
          * управление [федерациями](/access-control/federations/)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.viewer \{#iam-viewer}

Пользователь с доступом к просмотру всего, чем управляет [`iam.admin`](#iam-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с облачными серверами и флейворами</th>

        <td>
          * просмотр [пользователей панели](/access-control/user-types.mdx#panel-users), [сервисных пользователей](/access-control/user-types.mdx#service-users), [групп пользователей](/access-control/groups/);
          * просмотр [федераций](/access-control/federations/);
          * просмотр ключей пользователей;
          * просмотр [уведомлений](/account/notifications.mdx) других пользователей;
          * просмотр [ограничений доступа к аккаунту](/account/limit-access-to-account.mdx)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.admin \{#compute-admin}

Пользователь с доступом к управлению облачными серверами, флейворами и группами размещения.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * управление облачными серверами:

            * создание облачных серверов;
            * изменение конфигураций облачных серверов;
            * изменение пароля администратора ОС;
            * добавление и отключение приватный и публичных IP-адресов`*`;
            * добавление и удаление портов облачных серверов`*`;
            * добавление и удаление групп безопасности`*`;
            * создание бэкапов облачных серверов;
            * создание образов облачных серверов;
            * подключение и отключение сетевых дисков к облачным серверам;
            * включение и выключение облачных серверов;
            * включение и выключение режима Rescue облачных серверов;
            * добавление и удаление тегов облачных серверов;
            * добавление и удаление облачных серверов из группы размещения;
            * приостановка и заморозка облачных серверов;
            * возобновление работы облачных серверов после приостановки или заморозки;
            * пересоздание облачных серверов;
            * восстановление облачных серверов после удаления в soft-режиме;
            * удаление облачных серверов;
          * использование консоли;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * управление флейворами:

            * создание приватных флейворов;
            * настройка доступа к флейворам в проектах;
            * удаление флейворов;
          * просмотр списка SSH-ключей и информации о них;
          * управление SSH-ключами:

            * создание или импорт SSH-ключей;
            * удаление SSH-ключей;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения;
          * управление группами размещения:

            * создание групп размещения;
            * удаление групп размещения
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * управление облачными серверами:

            * создание облачных серверов;
            * изменение конфигураций облачных серверов;
            * изменение пароля администратора ОС;
            * добавление и отключение приватных и публичных IP-адресов`*`;
            * добавление и удаление портов облачных серверов`*`;
            * добавление и удаление групп безопасности`*`;
            * создание бэкапов облачных серверов;
            * создание образов облачных серверов;
            * подключение и отключение сетевых дисков к облачным серверам;
            * включение и выключение облачных серверов;
            * включение и выключение режима Rescue облачных серверов;
            * добавление и удаление тегов облачных серверов;
            * добавление и удаление облачных серверов из группы размещения;
            * приостановка и заморозка облачных серверов;
            * возобновление работы облачных серверов после приостановки или заморозки;
            * пересоздание облачных серверов;
            * восстановление облачных серверов после удаления в soft-режиме;
            * удаление облачных серверов;
          * использование консоли;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * управление флейворами:

            * создание приватных флейворов;
            * настройка доступа к флейворам в проектах;
            * удаление флейворов;
          * просмотр списка SSH-ключей и информации о них;
          * управление SSH-ключами:

            * создание или импорт SSH-ключей;
            * удаление SSH-ключей;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения;
          * управление группами размещения:

            * создание групп размещения;
            * удаление групп размещения
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

`*` Кроме роли `compute.admin` у пользователя должна быть роль с доступом к управлению [сетями облачной платформы](/cloud-servers/cloud-networks/manage-access.mdx).

## compute.viewer \{#compute-viewer}

Пользователь с доступом к просмотру облачных серверов, флейворов и групп размещения.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них;
          * просмотр списка групп размещения и информации о них: имя группы, условие политики размещения
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.server.user \{#compute-server-user}

Пользователь с доступом к управлению облачными серверами.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * управление облачными серверами:

            * изменение пароля администратора ОС;
            * добавление и отключение приватных и публичных IP-адресов`*`;
            * добавление и удаление портов облачных серверов`*`;
            * добавление и удаление групп безопасности`*`;
            * создание бэкапов облачных серверов`*`;
            * создание образов облачных серверов`*`;
            * подключение и отключение сетевых дисков к облачным серверам`*`;
            * включение и выключение облачных серверов;
            * включение и выключение режима Rescue облачных серверов`*`;
            * добавление и удаление тегов облачных серверов;
            * добавление и удаление облачных серверов из группы размещения;
          * использование консоли;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них;
          * управление SSH-ключами:

            * создание или импорт SSH-ключей;
            * удаление SSH-ключей
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * управление облачными серверами:

            * изменение пароля администратора ОС;
            * добавление и отключение приватных и публичных IP-адресов`*`;
            * добавление и удаление портов облачных серверов`*`;
            * добавление и удаление групп безопасности`*`;
            * создание бэкапов облачных серверов`*`;
            * создание образов облачных серверов`*`;
            * подключение и отключение сетевых дисков к облачным серверам`*`;
            * включение и выключение облачных серверов;
            * включение и выключение режима Rescue облачных серверов`*`;
            * добавление и удаление тегов облачных серверов;
            * добавление и удаление облачных серверов из группы размещения;
          * использование консоли;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них;
          * управление SSH-ключами:

            * создание или импорт SSH-ключей;
            * удаление SSH-ключей
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

`*` Кроме роли `compute.server.user` у пользователя должна быть роль с доступом к управлению [сетями облачной платформы](/cloud-servers/cloud-networks/manage-access.mdx), [сетевыми дисками](/cloud-servers/volumes/manage-access.mdx), [образами](/cloud-servers/images/manage-access.mdx) и [бэкапами](/cloud-servers/backups/manage-access.mdx).

## compute.server.viewer \{#compute-server-viewer}

Пользователь с доступом к просмотру облачных серверов.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию, измененные значения квот и используемые квоты);
          * просмотр списка облачных серверов и информации о них: тип сервера, тип конфигурации, количество vCPU, размер памяти, подключенные диски, группы безопасности, настройки сети, теги;
          * просмотр статистики по облачным серверам;
          * просмотр Syslog;
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * просмотр списка SSH-ключей и информации о них
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.flavor.admin \{#compute-flavor-admin}

Пользователь с доступом к управлению флейворами облачных серверов.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию);
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * управление флейворами:

            * создание приватных флейворов;
            * настройка доступа к флейворам в проектах;
            * удаление флейворов;
          * просмотр списка SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию);
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска;
          * управление флейворами:

            * создание приватных флейворов;
            * настройка доступа к флейворам в проектах;
            * удаление флейворов;
          * просмотр списка SSH-ключей и информации о них
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.flavor.viewer \{#compute-flavor-viewer}

Пользователь с доступом к просмотру флейворов облачных серверов.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с облачными серверами и флейворами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр квот всех проектов (квоты по умолчанию);
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска
          * просмотр списка SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр квот проекта (квоты по умолчанию);
          * просмотр списка флейворов и информации о них: название флейвора, количество vCPU, RAM и размер локального диска
          * просмотр списка SSH-ключей и информации о них
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
