Управлять доступом к облачным серверам и флейворам
Доступ к облачным серверам и флейворам регулируется ролевой моделью, которая определяет доступ в рамках аккаунта и проекта. Подробнее в инструкции Управление доступом в продуктах Selectel.
member
Пользователь с полным доступом ко всем сервисам. Не имеет доступа к управлению: пользователями, сервисными пользователями, группами пользователей и федерациями.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|
reader
Пользователь с доступом к просмотру всего, чем управляет member в той же области доступа.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|
billing
Пользователь с доступом к управлению биллингом и без доступа к управлению услугами.
| Области доступа | Аккаунт |
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами |
|
iam.admin
Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью iam.admin создает Владелец аккаунта.
| Области доступа | Аккаунт |
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами |
|
iam.viewer
Пользователь с доступом к просмотру всего, чем управляет iam.admin.
| Области доступа | Аккаунт |
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами |
|
compute.admin
Пользователь с доступом к управлению облачными серверами, флейворами и группами размещения. Не имеет до ступа к другим продуктам.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|
* Кроме роли compute.admin у пользователя должна быть роль с доступом к управлению сетями облачной платформы.
compute.viewer
Пользователь с доступом к просмотру облачных серверов, флейворов и групп размещения. Не имеет доступа к другим продуктам.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|
compute.server.user
Пользователь с доступом к управлению облачными серверами. Не имеет доступа к другим продуктам.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|
* Кроме роли compute.server.user у пользователя должна быть роль с доступом к управлению сетями облачной платформы, сетевыми дисками, образами и бэкапами.
compute.server.viewer
Пользователь с доступом к просмотру облачных серверов. Не имеет доступа к другим продуктам.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|
compute.flavor.admin
Пользователь с доступом к управлению флейворами облачных серверов. Не имеет доступа к другим продуктам.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|
compute.flavor.viewer
Пользователь с доступом к просмотру флейворов облачных серверов. Не имеет доступа к другим продуктам.
| Области доступа |
|
|---|---|
| Кому можно назначить |
|
| Доступные операции с облачными серверами и флейворами | В области доступа Аккаунт:
|
В области доступа Проект:
|