Как в таком случае управлять доступами? Нельзя же оставить на проекте одно доверенное лицо?
Решение есть — использовать гранулярные роли. Они позволяют соблюдать принцип минимальных привилегий. Для каждого пользователя и автоматизации вы открываете только тот доступ, который реально нужен для работы. Это кратно снижает риски безопасности и дает полный контроль над действиями.
Раньше доступ был привязан к проекту, что было избыточно для новых пользователей. Теперь доступ на сервисах Selectel можно настраивать атомарно. Например:
✅ Только просмотр сетевой конфигурации — vpc.viewer
✅ Управление приватными сетями — vpc.private_network.admin
✅ Только просмотр серверов — compute.server.viewer
✅ Управление бэкапами — compute.backup.admin
✅ Управление выделенными серверами — dedicated.admin
Полный список доступен в сетях, облачных и выделенных серверах — от сетевой безопасности и балансировщиков до снапшотов и образов.
Знакомьтесь с новыми ролями в панели управления Selectel ➡ slc.tl/2k4yt
