---
title: 'Управлять доступом к выделенным серверам'
sidebar_label: 'Управлять доступом к выделенным серверам'
sidebar_position: 7
description: 'Как доступ к выделенным серверам регулируется ролевой моделью'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from 'docs-kit/components'
import {CustomTable} from 'docs-kit/components'

# Управлять доступом к выделенным серверам

Доступ к выделенным серверам регулируется ролевой моделью, которая определяет доступ в рамках аккаунта и [проекта](/access-control/projects/about-projects.mdx), подробнее в инструкции [Управление доступом в продуктах Selectel](/access-control/access-management.mdx).
Возможности ролей в рамках всех продуктов можно посмотреть в [справочнике ролей](/access-control/role-reference.mdx).

## member \{#member}

Пользователь с полным доступом ко всем продуктам Selectel.
Не имеет доступа к управлению: [пользователями](/access-control/manage/), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) и [федерациями](/access-control/federations/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с выделенными серверами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка проектов, создание и управление проектами;

          * управление выделенными серверами во всех проектах:

            * заказ сервера;
            * изменение сервера (управление питанием сервера, назначение публичных и приватных IP-адресов на сервер, автоустановка ОС и др.);
            * отказ от аренды выделенного сервера;

          * подключение и отключение дополнительных услуг;

          * просмотр списка SSH-ключей, добавление SSH-ключей в хранилище и управление добавленными SSH-ключами
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * управление выделенными серверами в выбранном проекте:

            * заказ выделенного сервера;
            * изменение сервера (управление питанием сервера, назначение публичных и приватных IP-адресов на сервер, автоустановка ОС и др.);
            * отказ от аренды выделенного сервера;

          * подключение и отключение дополнительных услуг;

          * просмотр списка добавленных в хранилище SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетью</th>

        <td>
          В области доступа Аккаунт:

          * просмотр информации обо всех VLAN;
          * управление публичными подсетями (просмотр информации, заказ и отказ от выделенной подсети);
          * управление приватными подсетями (просмотр информации, добавление, удаление);
          * управление SAN-сетями (просмотр информации, добавление, удаление);
          * просмотр списка заказанных дополнительных услуг;
          * подключение и отключение дополнительных услуг
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект операции с сетью недоступны
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## billing \{#billing}

Пользователь с доступом к управлению биллингом и без доступа к управлению услугами.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с выделенными серверами</th>

        <td>
          * управление биллингом:

            * пополнение баланса и перевод средств между балансами;
            * управление автосчетом, ежемесячными платежами, отсрочками оплаты;
            * управление уведомлениями о балансе;
            * управление банковскими картами;
            * просмотр отчетных документов;
            * управление партнерской программой и выводом средств;

          * просмотр подключенных услуг и статусов услуг
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.admin \{#iam-admin}

Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью `iam.admin` создает [Владелец аккаунта](/access-control/user-types.mdx#account-owner).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с выделенными серверами</th>

        <td>
          * управление [пользователями](/access-control/user-types.mdx#users), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) с доступом к выделенным серверам, а также управление [федерациями](/access-control/federations/)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.viewer \{#iam-viewer}

Пользователь с доступом к просмотру всего, чем управляет [iam.admin](#iam-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          <ul>
            <li>пользователям;</li>
            <li>сервисным пользователям;</li>
            <li>группам пользователей</li>
          </ul>
        </td>
      </tr>

      <tr>
        <th>Доступные операции</th>

        <td>
          <ul>
            <li>просмотр [пользователей](/access-control/user-types.mdx#users), [сервисных пользователей](/access-control/user-types.mdx#service-users), [группа пользователей](/access-control/groups/) и [федераций](/access-control/federations/);</li>
            <li>просмотр ключей пользователей;</li>
            <li>просмотр [уведомлений](/account/notifications.mdx) других пользователей;</li>
            <li>просмотр [ограничений доступа к аккаунту](/account/limit-access-to-account.mdx)</li>
          </ul>
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## reader \{#reader}

Пользователь с доступом к просмотру всего, чем управляет [`member`](#member) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с выделенными серверами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка проектов;
          * просмотр списка выделенных серверов и информации о них во всех проектах;
          * просмотр списка добавленных в хранилище SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка выделенных серверов и информации о них в выбранном проекте;
          * просмотр списка добавленных в хранилище SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетью</th>

        <td>
          В области доступа Аккаунт:

          * просмотр информации обо всех VLAN, публичных и приватных подсетях, SAN-сетях;
          * просмотр списка заказанных услуг и информации о них
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект операции с сетью недоступны
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## dedicated.admin \{#dedicated-admin}

Пользователь с доступом к управлению выделенными серверами.

Роль `dedicated.admin` также дает доступ к управлению:

* [размещенным оборудованием](/server-colocation/);
* [межсетевыми экранами](/firewalls/);
* [базовым файрволом](/basic-firewall/);
* [системой хранения данных](/data-storage-system/);
* [сетевыми диски для выделенных серверов](/block-storage/);
* [арендованным сетевым оборудованием](/network-hardware/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с выделенными серверами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка проектов;

          * управление выделенными серверами во всех проектах:

            * заказ сервера;
            * изменение сервера (управление питанием сервера, назначение публичных и приватных IP-адресов на сервер, автоустановка ОС и др.);
            * отказ от аренды выделенного сервера;

          * подключение и отключение дополнительных услуг;

          * просмотр списка SSH-ключей, добавление SSH-ключей в хранилище и управление добавленными SSH-ключами
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * управление выделенными серверами в выбранном проекте:

            * заказ выделенного сервера;
            * изменение сервера (управление питанием сервера, назначение публичных и приватных IP-адресов на сервер, автоустановка ОС и др.);
            * отказ от аренды выделенного сервера;

          * подключение и отключение дополнительных услуг;

          * просмотр списка добавленных в хранилище SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетью</th>

        <td>
          В области доступа Аккаунт:

          * просмотр информации обо всех VLAN;
          * управление публичными подсетями (просмотр информации, заказ и отказ от выделенной подсети);
          * управление приватными подсетями (просмотр информации, добавление, удаление);
          * управление SAN-сетями (просмотр информации, добавление, удаление);
          * просмотр списка заказанных дополнительных услуг;
          * подключение и отключение дополнительных услуг
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект операции с сетью недоступны
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## dedicated.viewer \{#dedicated-viewer}

Пользователь с доступом к просмотру всего, чем управляет [`dedicated.admin`](#dedicated-admin) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * аккаунт;
          * проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с выделенными серверами</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка выделенных серверов и информации о них во всех проектах;
          * просмотр списка добавленных в хранилище SSH-ключей и информации о них
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект:

          * просмотр списка выделенных серверов и информации о них в выбранном проекте;
          * просмотр информации о добавленных в хранилище SSH-ключах
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с сетью</th>

        <td>
          В области доступа Аккаунт:

          * просмотр информации обо всех VLAN, публичных и приватных подсетях, SAN-сетях;
          * просмотр списка заказанных услуг и информации о них
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект операции с сетью недоступны
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
