IAM-роли
Для управления доступом к ресурсам сервиса VPC можно использовать:
При назначении ролей рекомендуется придерживаться принципа минимальных привилегий.
Сервисные роли
Заголовок раздела «Сервисные роли»vpc.viewer
Заголовок раздела «vpc.viewer»Роль vpc.viewer позволяет просматривать информацию о ресурсах сервиса.
С этой ролью вы можете:
- получать информацию о сетях, подсетях, IP-адресах, группах адресов, правилах файрвола, Egress NAT, маршрутах и DNS-записях;
- получать списки сетей, подсетей, IP-адресов, групп адресов, правил файрвола, Egress NAT и маршрутов.
vpc.editor
Заголовок раздела «vpc.editor»Роль vpc.editor позволяет просматривать информацию о ресурсах сервиса и управлять ими.
С этой ролью вы можете:
- получать информацию о сетях, подсетях, IP-адресах, группах адресов, правилах файрвола, Egress NAT, маршрутах и DNS-записях;
- получать списки сетей, подсетей, IP-адресов, групп адресов, правил файрвола, Egress NAT и маршрутов;
- создавать, редактировать и удалять сети, подсети, IP-адреса, группы адресов, правила файрвола, Egress NAT, маршруты и DNS-записи.
Роль включает все разрешения роли vpc.viewer.