Справочник ролей
Роль — это набор разрешенных операций над конкретными типами ресурсов.
Роли назначаются в рамках разрешений. Действие роли распространяется на область доступа, которая в указана в разрешении, подробнее в инструкции Управление доступом в продуктах Servercore.
Некоторые роли могут назначаться только в определенной области доступа, а также иметь разный набор управляемых ресурсов в разных областях доступа.
member
Пользователь с полным доступом ко всем сервисам. Не имеет доступа к управлению: пользователями, сервисными пользователями, группами пользователей, федерациями.
billing
Пользователь с доступом к управлению биллингом и без доступа к управлению услугами.
iam.admin
Пользователь с доступом к управлению пользователями и без доступа к услугам и биллингу.
Не может управлять своей учетной записью: изменять разрешения, управлять уведомлениями, удалять пользователя.
Первого пользователя с ролью iam.admin создает Владелец аккаунта.
iam.viewer
Пользователь с доступом к просмотру всего, чем управляет iam.admin.
reader
Пользователь с доступом к просмотру всего, чем управляет member в той же области доступа.
dedicated.admin
Роль dedicated.admin дает доступ к управлению:
- выделенными серверами, подробнее в инструкции Управлять доступом к выделенным серверам;
- размещенным оборудованием, подробнее в инструкции Управлять доступом к размещенному оборудованию;
- межсетевыми э кранами, подробнее в инструкции Управлять доступом к межсетевым экранам;
- базовым файрволом, подробнее в инструкции Управлять доступом к базовому файрволу;
- системой хранения данных, подробнее в инструкции Управлять доступом к СХД;
- сетевыми диски для выделенных серверов, подробнее в инструкции Управлять доступом к сетевым дискам;
- арендованным сетевым оборудованием, подробнее в инструкции Управлять доступом к арендованному сетевому.
dedicated.viewer
Пользователь с доступом к просмотру всего, чем управляет dedicated.admin в той же области доступа.
vpc.admin
Пользователь с доступом к управлению сетями облачной платформы (приватными сетями и подсетями, публичными подсетями и публичными IP-адресами, облачными роутерами), облачными файрволами, группами безопасности, облачными балансировщиками нагрузки.
Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль member.
vpc.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.admin в той же области доступа.
vpc.private_network.admin
Пользователь с доступом к управлению приватными сетями, подсетями и портами, а также приватным DNS.
Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль member.
vpc.private_network.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.private_network.admin в той же области доступа.
vpc.external_access.admin
Пользователь с доступом к управлению объектами для доступа в интернет — публичными подсетями, публичными IP-адресами, облачными роутерами.
Недоступно добавление портов на облачный сервер и удаление портов, добавленных на облачный сервер, для этого требуется роль member.
vpc.external_access.user
Пользователь с доступом к просмотру всего, чем упр авляет vpc.external_access.admin в той же области доступа, а также с доступом к управлению публичными IP-адресами.
vpc.external_access.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.external_access.admin в той же области доступа.
vpc.network_security.admin
Управление средствами для огр аничения трафика — облачными файрволами, группами безопасности.
vpc.network_security.user
Пользователь с доступом к просмотру всего, чем управляет vpc.network_security.admin в той же области доступа.
vpc.network_security.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.network_security.admin в той же области доступа.
vpc.load_balancer.admin
Пользователь с доступом к управлению облачным балансировщиком нагрузки. Подробнее в инструкции Управлять доступом к облачному балансировщику нагрузки.
vpc.load_balancer.viewer
Пользователь с доступом к просмотру всего, чем управляет vpc.load_balancer.admin в той же области доступа.
Подробнее в инструкции Управлять доступом к облачному балансировщику нагрузки.
compute.admin
Пользователь с доступом к управлению облачными серверами, флейворами и группами размещения. Не имеет доступа к другим продуктам. Подробнее в инструкциях Управлять доступом к облачным серверам и флейворам и Управлять доступом к группам размещения облачных серверов.
* Кроме роли compute.admin у пользователя должна быть роль с доступом к управлению сетями облачной платформы.
compute.viewer
Пользователь с доступом к просмотру облачных серверов, флейворов и групп размещения. Не имеет доступа к другим продуктам. Подробнее в инструкциях Управлять доступом к облачным серверам и флейворам и Управлять доступом к группам размещения облачных серверов.
compute.server.user
Пользователь с доступом к упр авлению облачными серверами. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к облачным серверам и флейворам.
* Кроме роли compute.server.user у пользователя должна быть роль с доступом к управлению сетями облачной платформы, сетевыми дисками, образами и бэкапами.
compute.server.viewer
Пользова тель с доступом к просмотру облачных серверов. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к облачным серверам и флейворам.
compute.flavor.admin
Пользователь с доступом к управлению флейворами облачных серверов. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к облачным серверам и флейворам.
compute.flavor.viewer
Пользователь с доступом к просмотру флейворов облачных серверов. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к облачным серверам и флейворам.
compute.server_group.admin
Пользователь с доступом к управлению группами размещения облачных серверов. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к группам размещения облачных серверов.
compute.server_group.viewer
Пользователь с доступом к просмотру групп размещения облачных серверов. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к группам размещения облачных серверов.
compute.volume.admin
Пользователь с доступом к управлению сетевыми дисками облачных серверов. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к сетевым дискам облачных серверов и снапшотам.
compute.volume.user
Пользователь с доступом к управлению сетевыми дисками облачных серверов. Не имеет доступа к другим продуктам в своем проекте и к сетевым дискам в других проектах. Подробнее в инструкции Управлять доступом к сетевым дискам облачных серверов и снапшотам.
compute.volume.viewer
Пользователь с доступом к просмотру сетевых дисков. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к сетевым дискам облачных серверов и снапшотам.
compute.snapshot.admin
Пользователь с доступом к управлению снапшотами сетевых дисков. Не имеет доступа к другим продуктам.
Подробнее в инструкции Управлять доступом к сетевым дискам облачных серверов и снапшотам.
compute.snapshot.viewer
Пользователь с доступом к просмотру снапшотов сетевых дисков. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к сетевым дискам облачных серверов и снапшотам.
compute.image.admin
Пользователь с доступом к управлению образами. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к образам облачных серверов.
compute.image.user
Пользователь с доступом к управлению образами. Не имеет доступа к другим продуктам в своем проекте и к образам в других проектах. Подробнее в инструкции Управлять доступом к образам облачных серверов.
compute.backup.admin
Пользователь с доступом к управлению бэкапами сетевых дисков и планами бэкапов. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к бэкапам сетевых дисков облачных серверов.
compute.backup.viewer
Пользователь с доступом к просмотру бэкапов сетевых дисков. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к бэкапам сетевых дисков облачных серверов.
filestorage.admin
Пользователь с доступом к управлению файловым хранилищем. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к файловому хранилищу.
* Кроме роли filestorage.admin у пользователя должна быть роль с доступом к управлению сетями облачной платформы для подключения сети файлового хранилища.
filestorage.viewer
Пользователь с доступом к просмотру файловых хранилищ. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к файловому хранилищу.
s3.admin
Пользователь с полным доступом к управлению S3 в рамках проекта. Не имеет доступа к S3 в других проектах и другим продуктам в своем проекте. Подробнее в инструкции Управлять доступом в S3.
s3.user
Пользователь с доступом в бакет S3, если в нем настроена политика доступа, которая разрешает доступ к бакету этому пользователю, подробнее в инструкции Управлять доступом в S3. Степень доступа определяется настройками политики доступа. Не имеет доступа к S3 в других проектах и другим продуктам в своем проекте.
Отличается от пользователя с ролью s3.bucket.user только тем, что имеет доступ к просмотру списка бакетов в проекте.
s3.bucket.user
Пользователь с доступом в бакет S3, если в нем настроена политика доступа, которая разрешает доступ к бакету этому пользователю, подробнее в инструкции Управлять доступом в S3. Степень доступа определяется настройками политики доступа. Не имеет доступа к S3 в других проектах и другим продуктам в своем проекте.
Отличается от пользователя с ролью s3.user только тем, что не имеет доступа к просмотру списка бакетов в проекте.
object_storage:admin
Роль object_storage:admin скоро будет удалена, ее нельзя назначать новым пользователям.
Существующие пользователи с ролью object_storage:admin продолжают работать.
Устаревшая версия роли s3.admin.
Обладает идентичными правами.
object_storage_user
Роль object_storage_user скоро будет удалена, ее нельзя назначать новым пользователям.
Существующие пользователи с ролью object_storage_user продолжают работать.
Устаревшая версия роли s3.user.
Обладает идентичными правами.
global_router.admin
Пользователь с доступом к управлению глобальными роутерами в аккаунте. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к глобальному роутеру.
global_router.viewer
Пользователь с доступом к просмотру глобальных роутеров и их сетей. Не и меет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к глобальному роутеру.
audit_logs.admin
Пользователь с доступом к аудит-логам. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом к аудит-логам.
mobile_farm.admin
Пользователь с полным доступом к управлению мобильной фермой в своем проекте. Не имеет доступа к мобильной ферме в других проектах и другим продуктам в своем проекте. Подробнее в инструкции Управлять доступом в мобильную ферму.
mobile_farm.user
Пользователь с доступом к использованию устройств мобильной фермы в своем проекте. Не имеет доступа к мобильной ферме в других проектах и другим продуктам в своем проекте. Подробнее в инструкции Управлять доступом в мобильную ферму.
mobile_farm.viewer
Пользователь с доступом к просмотру устройств и потребления мобильной фермы в своем проекте. Не имеет доступа к мобильной ферме в других проектах и другим продуктам в своем проекте. Подробнее в инструкции Управлять доступом в мобильную ферму.