Финансы и доступ
Управление доступом
Роли, политики, проверка прав.
Разрешения имеют вид сервис.ресурс.действие, например compute.instances.create или billing.invoices.read.
| Роль | Назначение |
|---|---|
| owner | полный доступ, включая управление владельцами |
| admin | управление ресурсами и доступом |
| billing.admin | финансы и документы |
| developer | создание и изменение ресурсов в проектах |
| viewer | только чтение |
Политики
Политики дополняют роли и могут ограничивать действия проектами и регионами. Явный запрет (deny) приоритетнее любого разрешения.
Скрытие кнопок в консоли — только удобство. Каждый запрос к API авторизуется на сервере.