---
title: 'Управлять доступом к сетевым дискам облачных серверов и снапшотам'
sidebar_label: 'Управлять доступом к сетевым дискам и снапшотам'
sidebar_position: 2
description: 'Как доступ к сетевым дискам облачных серверов и снапшотам регулируется ролевой моделью'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import {CustomTable} from '@selectel/docux/components'

# Управлять доступом к сетевым дискам облачных серверов и снапшотам

Доступ к сетевым дискам облачных серверов и снапшотам регулируется ролевой моделью, которая определяет доступ в рамках аккаунта и [проекта](/access-control/projects/about-projects.mdx).
Подробнее в инструкции [Управление доступом в продуктах Selectel](/access-control/access-management.mdx).

## member \{#member}

Пользователь с полным доступом ко всем сервисам.
Не имеет доступа к управлению: [пользователями](/access-control/manage/), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) и [федерациями](/access-control/federations/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетевыми дисками облачных серверов и снапшотами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска, подключенные планы бэкапов, созданные снапшоты;
          * просмотр общей статистики по дискам;
          * создание дисков:
          * управление дисками;
          * управление подключенными планами бэкапов;
          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус;
          * создание и управление снапшотами дисков
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска, подключенные планы бэкапов, созданные снапшоты;
          * просмотр общей статистики по дискам;
          * создание дисков;
          * управление дисками;
          * управление подключенными планами бэкапов;
          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус;
          * создание и управление снапшотами дисков
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## reader \{#reader}

Пользователь с доступом к просмотру всего, чем управляет [`member`](#member) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетевыми дисками облачных серверов и снапшотами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых дисков и информации о них в проектах аккаунта: тип диска, размер диска, подключенные планы бэкапов, созданные снапшоты;
          * просмотр общей статистики по дискам;
          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых дисков и информации о них в своем проекте: тип диска, размер диска, подключенные планы бэкапов, созданные снапшоты;
          * просмотр общей статистики по дискам;
          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## billing \{#billing}

Пользователь с доступом к управлению биллингом и без доступа к управлению услугами.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с сетевыми дисками облачных серверов и снапшотами</th>

        <td>
          * управление биллингом
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.admin \{#iam-admin}

Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью `iam.admin` создает [Владелец аккаунта](/access-control/user-types.mdx#account-owner).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с сетевыми дисками облачных серверов и снапшотами</th>

        <td>
          * управление [пользователями панели](/access-control/user-types.mdx#panel-users), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) с доступом к сетевым дискам облачных серверов;
          * управление [федерациями](/access-control/federations/)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.viewer \{#iam-viewer}

Пользователь с доступом к просмотру всего, чем управляет [iam.admin](#iam-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с сетевыми дисками облачных серверов и снапшотами</th>

        <td>
          * просмотр [пользователей панели](/access-control/user-types.mdx#panel-users), [сервисных пользователей](/access-control/user-types.mdx#service-users), [группа пользователей](/access-control/groups/) и [федераций](/access-control/federations/);
          * просмотр ключей пользователей;
          * просмотр [уведомлений](/account/notifications.mdx) других пользователей;
          * просмотр [ограничений доступа к аккаунту](/account/limit-access-to-account.mdx)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.volume.admin \{#compute-volume-admin}

Пользователь с доступом к управлению сетевыми дисками облачных серверов.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетевыми дисками облачных серверов</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска;
          * создание дисков;
          * управление дисками;
          * перемещение дисков между проектами;
          * просмотр информации о перемещении дисков
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска;
          * создание дисков;
          * управление дисками;
          * перемещение дисков между проектами;
          * просмотр информации о перемещении дисков
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.volume.user \{#compute-volume-user}

Пользователь с доступом к управлению сетевыми дисками облачных серверов.
Не имеет доступа к другим продуктам в своем проекте и к сетевым дискам в других проектах.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетевыми дисками облачных серверов</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска;
          * создание дисков;
          * управление дисками
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска;
          * создание дисков;
          * управление дисками
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.volume.viewer \{#compute-volume-viewer}

Пользователь с доступом к просмотру сетевых дисков.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетевыми дисками облачных серверов</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех сетевых дисков и информации о них: тип диска, размер диска
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.snapshot.admin \{#compute-snapshot-admin}

Пользователь с доступом к управлению снапшотами сетевых дисков.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции со снапшотами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус;
          * создание снапшотов;
          * управление снапшотами
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус;
          * создание снапшотов;
          * управление снапшотами
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## compute.snapshot.viewer \{#compute-snapshot-viewer}

Пользователь с доступом к просмотру снапшотов сетевых дисков.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции со снапшотами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка всех снапшотов: размер снапшота, дата создания и статус
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
