Перейти к содержимому

IAM-роли

Для управления доступом к ресурсам сервиса VPC можно использовать:

При назначении ролей рекомендуется придерживаться принципа минимальных привилегий.

Роль vpc.viewer позволяет просматривать информацию о ресурсах сервиса.

С этой ролью вы можете:

  • получать информацию о сетях, подсетях, IP-адресах, группах адресов, правилах файрвола, Egress NAT, маршрутах и DNS-записях;
  • получать списки сетей, подсетей, IP-адресов, групп адресов, правил файрвола, Egress NAT и маршрутов.

Роль vpc.editor позволяет просматривать информацию о ресурсах сервиса и управлять ими.

С этой ролью вы можете:

  • получать информацию о сетях, подсетях, IP-адресах, группах адресов, правилах файрвола, Egress NAT, маршрутах и DNS-записях;
  • получать списки сетей, подсетей, IP-адресов, групп адресов, правил файрвола, Egress NAT и маршрутов;
  • создавать, редактировать и удалять сети, подсети, IP-адреса, группы адресов, правила файрвола, Egress NAT, маршруты и DNS-записи.

Роль включает все разрешения роли vpc.viewer.