---
title: 'Управлять доступом к глобальному роутеру'
sidebar_label: 'Управлять доступом к глобальному роутеру'
sidebar_position: 2
description: 'Как доступ к глобальному роутеру регулируется ролевой моделью'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import {CustomTable} from '@selectel/docux/components'

# Управлять доступом к глобальному роутеру

Доступ к глобальному роутеру регулируется ролевой моделью, которая определяет доступ в рамках аккаунта и [проекта](/access-control/projects/about-projects.mdx).
Подробнее в инструкции [Управление доступом в продуктах Selectel](/access-control/access-management.mdx).

## member \{#member}

Пользователь с полным доступом ко всем сервисам.
Не имеет доступа к управлению: [пользователями](/access-control/manage/), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) и [федерациями](/access-control/federations/).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с глобальным роутером</th>

        <td>
          В области доступа Аккаунт:

          * Просмотр списка глобальных роутеров, подключенных к ним сетей и подсетей, списка статических маршрутов на роутере;
          * создание, изменение и удаление глобальных роутеров;
          * добавление, изменение и удаление статических маршрутов на глобальном роутере;
          * изменение имя сетей и подсетей, подключенных к глобальному роутеру;
          * подключение к глобальному роутеру существующей или новой сети и подсети облачной платформы;
          * подключение к глобальному роутеру существующей или новой сети и подсети выделенных серверов;
          * удаление сети или подсети облачной платформы из сети глобального роутера, в том числе с удалением самой сети или подсети облачной платформы;
          * удаление сети или подсети выделенных серверов из сети глобального роутера
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект операции с глобальным роутером недоступны
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.admin \{#iam-admin}

Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью `iam.admin` создает [Владелец аккаунта](/access-control/user-types.mdx#account-owner).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с глобальным роутером</th>

        <td>
          * Управление [пользователями панели](/access-control/user-types.mdx#panel-users), [сервисными пользователями](/access-control/user-types.mdx#service-users), [группами пользователей](/access-control/groups/) с доступом к глобальному роутеру, а также управление [федерациями](/access-control/federations/)
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## iam.viewer \{#iam-viewer}

Пользователь с доступом к просмотру всего, чем управляет [iam.admin](#iam-admin).

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          <ul>
            <li>Пользователям;</li>
            <li>сервисным пользователям;</li>
            <li>группам пользователей</li>
          </ul>
        </td>
      </tr>

      <tr>
        <th>Доступные операции с глобальным роутером</th>

        <td>
          <ul>
            <li>Просмотр [пользователей панели](/access-control/user-types.mdx#panel-users), [сервисных пользователей](/access-control/user-types.mdx#service-users), [групп пользователей](/access-control/groups/) с доступом к глобальному роутеру, а также просмотр [федераций](/access-control/federations/)</li>
          </ul>
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## reader \{#reader}

Пользователь с доступом к просмотру всего, чем управляет [`member`](#member) в той же области доступа.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>

        <td>
          * Аккаунт;
          * Проект
        </td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th rowspan="2">Доступные операции с глобальным роутером</th>

        <td>
          В области доступа Аккаунт:

          * просмотр списка глобальных роутеров, подключенных сетей и подсетей, списка статических маршрутов на роутере
        </td>
      </tr>

      <tr>
        <td>
          В области доступа Проект операции с глобальным роутером недоступны
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## global\_router.admin \{#global-router-admin}

Пользователь с доступом к управлению глобальными роутерами в аккаунте.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с глобальным роутером</th>

        <td>
          * Просмотр списка глобальных роутеров, подключенных к ним сетей и подсетей, списка статических маршрутов на роутере;
          * создание, изменение и удаление глобальных роутеров;
          * добавление, изменение и удаление статических маршрутов на глобальном роутере;
          * изменение имя сетей и подсетей, подключенных к глобальному роутеру.

          Для других операций с сетями глобального роутера дополнительно требуется роль [`member`](#member) (область доступа Проект или Аккаунт):

          * подключение к глобальному роутеру существующей или новой сети и подсети облачной платформы;
          * подключение к глобальному роутеру существующей или новой сети и подсети выделенных серверов;
          * удаление сети или подсети облачной платформы из сети глобального роутера, в том числе с удалением самой сети или подсети облачной платформы;
          * удаление сети или подсети выделенных серверов из сети глобального роутера
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## global\_router.viewer \{#global-router-viewer}

Пользователь с доступом к просмотру глобальных роутеров и их сетей.
Не имеет доступа к другим продуктам.

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Области доступа</th>
        <td>Аккаунт</td>
      </tr>

      <tr>
        <th>Кому можно назначить</th>

        <td>
          * Пользователям;
          * сервисным пользователям;
          * группам пользователей
        </td>
      </tr>

      <tr>
        <th>Доступные операции с глобальным роутером</th>

        <td>
          * Просмотр списка глобальных роутеров, подключенных к ним сетей и подсетей, списка статических маршрутов на роутере
        </td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
