Skip to main content

Permission catalog

Every permission that can be granted, grouped by product area. Use this page to find which key corresponds to the action you want to allow.

The labels are the same ones shown on the IAM screen.

How to read this

Level is how much damage the permission can do, and it is what the screen highlights:

LevelMeans
LowRead-only, no side effects
NormalEveryday changes
HighDestructive or expensive to undo
CriticalData loss, or loss of access control

Scopes lists where the key may be granted: Platform, Tenant, Customer, VDC. Granting outside the allowed scopes is rejected.

A key ending in :* grants everything under that prefix, at any depth — including permissions added in future releases.

IAM

PermissionWhat it doesLevelScopes
*Super administratorCriticalP
iam:*All iam:* permissionsHighPTCV
iam:audit:viewView audit logLowPTCV
iam:grant:*All iam:grant:* permissionsHighPTCV
iam:grant:createCreate direct grantCriticalPTCV
iam:grant:renewRenew direct grantNormalPTCV
iam:grant:revokeRevoke direct grantHighPTCV
iam:group:*All iam:group:* permissionsHighPTCV
iam:group:assignAssign/unassign groupCriticalPTCV
iam:group:deleteDelete groupHighPTCV
iam:group:manageManage groupHighPTCV
iam:group:set-permissionsSet group permissionsCriticalPTCV
iam:users:*All iam:users:* permissionsHighPTCV
iam:users:effective-permissions:viewView effective permissionsLowPTCV
iam:users:inviteInvite userNormalPTCV
iam:users:removeRemove userHighPTCV
iam:users:updateUpdate userNormalPTCV
iam:viewView IAMLowPTCV

Tenant

PermissionWhat it doesLevelScopes
tenant:*All tenant:* permissionsHighPTCV
tenant:manageManage organizationHighPT
tenant:viewView organizationLowPT

Customer

PermissionWhat it doesLevelScopes
customer:*All customer:* permissionsHighPTC
customer:archiveArchive customerHighPT
customer:createCreate customerHighPT
customer:reactivateReactivate customerHighPT
customer:updateUpdate customerNormalPTC
customer:viewView customerLowPTC

Contract

PermissionWhat it doesLevelScopes
contract:*All contract:* permissionsHighPTC
contract:createCreate contractHighPTC
contract:link-vdcLink VDCHighPTC
contract:updateUpdate contractNormalPTC
contract:viewView contractLowPTC

Billing

PermissionWhat it doesLevelScopes
billing:*All billing:* permissionsHighPTC
billing:manageManage billingHighPT
billing:viewView billingNormalPTC

VDC

PermissionWhat it doesLevelScopes
vdc:*All vdc:* permissionsHighPTCV
vdc:createCreate VDCNormalPTCV
vdc:deleteDelete VDCHighPTCV
vdc:updateUpdate VDCNormalPTCV
vdc:viewView VDCLowPTCV

Virtual machines

PermissionWhat it doesLevelScopes
vm:*All vm:* permissionsHighPTCV
vm:cloneClone VMNormalPTCV
vm:console:*All vm:console:* permissionsHighPTCV
vm:console:file-transferTransfer files to/from VM consoleCriticalPTCV
vm:console:viewView VM consoleCriticalPTCV
vm:createCreate VMNormalPTCV
vm:deleteDelete VMHighPTCV
vm:disk:*All vm:disk:* permissionsHighPTCV
vm:disk:destroyDestroy VM diskHighPTCV
vm:disk:manageManage VM disksNormalPTCV
vm:nic:*All vm:nic:* permissionsHighPTCV
vm:nic:manageManage VM NICsNormalPTCV
vm:nic:manage-public-ipAttach/detach public IPHighPTCV
vm:powerPower VMNormalPTCV
vm:renameRename VMNormalPTCV
vm:resizeResize VM (memory & vCPU)NormalPTCV
vm:snapshot:*All vm:snapshot:* permissionsHighPTCV
vm:snapshot:manageManage VM snapshotsNormalPTCV
vm:snapshot:rollbackRollback VM snapshotHighPTCV
vm:viewView VMLowPTCV

Storage

PermissionWhat it doesLevelScopes
storage:*All storage:* permissionsHighPTCV
storage:attachAttach orphan diskNormalPTCV
storage:boot_disks:viewView boot disksLowPTCV
storage:deleteDelete orphan diskHighPTCV
storage:disk_migration:*All storage:disk_migration:* permissionsHighPTCV
storage:disk_migration:deleteDelete disk migrationHighPTCV
storage:disk_migration:manageManage disk migrationHighPTCV
storage:disk_migration:viewView disk migrationLowPTCV
storage:object_storage:*All storage:object_storage:* permissionsHighPTCV
storage:object_storage:bucket:createCreate bucketNormalPTCV
storage:object_storage:bucket:deleteDelete bucketHighPTCV
storage:object_storage:buckets:viewView bucketsLowPTCV
storage:object_storage:credential:deleteDelete storage credentialHighPTCV
storage:object_storage:credential:manageManage storage credentialsHighPTCV
storage:object_storage:credentials:viewView object storage credentialsLowPTCV
storage:object_storage:lockLock object/directoryNormalPTCV
storage:object_storage:object:deleteDelete objectHighPTCV
storage:object_storage:object:uploadUpload objectNormalPTCV
storage:object_storage:path:createCreate pathNormalPTCV
storage:object_storage:path:deleteDelete pathHighPTCV
storage:object_storage:viewView storageLowPTCV
storage:renameRename orphan diskNormalPTCV
storage:viewView orphan disksLowPTCV
storage:volume_disks:viewView volume disksLowPTCV

Object storage

PermissionWhat it doesLevelScopes
object-storage:*All object-storage:* permissionsHighPT
object-storage:createCreate object storage providerNormalPT
object-storage:deleteDelete object storage providerHighPT
object-storage:updateUpdate object storage providerNormalPT
object-storage:viewView object storage providersLowPT

Network

PermissionWhat it doesLevelScopes
network:*All network:* permissionsHighPTCV
network:customer_gateway:*All network:customer_gateway:* permissionsHighPTCV
network:customer_gateway:manageManage customer gatewayHighPTCV
network:customer_gateway:viewView customer gatewayLowPTCV
network:dns:manageManage DNS recordsNormalPTCV
network:public-ip:*All network:public-ip:* permissionsHighPTCV
network:public-ip:allocateAttach public IPNormalPTCV
network:public-ip:releaseDetach public IPNormalPTCV
network:public_ips:viewView public IPsLowPTCV
network:subnet:*All network:subnet:* permissionsHighPTCV
network:subnet:deleteDelete subnetHighPTCV
network:subnet:manageManage subnetNormalPTCV
network:viewView networkLowPTCV
network:vnet:*All network:vnet:* permissionsHighPTCV
network:vnet:createCreate VNetNormalPTCV
network:vnet:deleteDelete VNetHighPTCV
network:vnet:updateUpdate VNetNormalPTCV
network:vnet:viewView VNetLowPTCV

Security

PermissionWhat it doesLevelScopes
security:*All security:* permissionsHighPTCV
security:firewall:*All security:firewall:* permissionsHighPTCV
security:firewall:deleteDelete firewall ruleHighPTCV
security:firewall:manageManage firewall rulesHighPTCV
security:firewall:viewView firewallLowPTCV
security:perimeter:*All security:perimeter:* permissionsHighPTCV
security:perimeter:deleteDelete perimeter policyHighPTCV
security:perimeter:manageManage perimeter policiesHighPTCV
security:perimeter:viewView perimeter policyLowPTCV
security:viewView security sectionLowPTCV

Customer Connect

PermissionWhat it doesLevelScopes
customer-connect:*All customer-connect:* permissionsHighPTCV
customer-connect:direct_connect:*All customer-connect:direct_connect:* permissionsHighPTCV
customer-connect:direct_connect:deleteDelete Direct ConnectHighPTCV
customer-connect:direct_connect:manageManage Direct ConnectHighPTCV
customer-connect:direct_connect:viewView Direct ConnectLowPTCV
customer-connect:ipsec:*All customer-connect:ipsec:* permissionsHighPTCV
customer-connect:ipsec:connectConnect/disconnect IPSec VPNNormalPTCV
customer-connect:ipsec:createCreate IPSec VPNHighPTCV
customer-connect:ipsec:deleteDelete IPSec VPNHighPTCV
customer-connect:ipsec:viewView IPsecLowPTCV
customer-connect:openvpn:viewView OpenVPN serverLowPTCV
customer-connect:viewView customer connect sectionLowPTCV
customer-connect:vpn:*All customer-connect:vpn:* permissionsHighPTCV
customer-connect:vpn:createCreate OpenVPN serverHighPTCV
customer-connect:vpn:deleteDelete OpenVPN serverHighPTCV
customer-connect:vpn:powerPower OpenVPN serverNormalPTCV
customer-connect:vpn:route:addAdd VPN routeNormalPTCV
customer-connect:vpn:route:removeRemove VPN routeNormalPTCV
customer-connect:vpn:updateUpdate OpenVPN serverHighPTCV
customer-connect:vpn:user:createCreate VPN userNormalPTCV
customer-connect:vpn:user:deleteDelete VPN userNormalPTCV
customer-connect:vpn:user:disconnectDisconnect VPN userNormalPTCV
customer-connect:vpn:user:updateUpdate VPN userNormalPTCV

Backup

PermissionWhat it doesLevelScopes
backup:*All backup:* permissionsHighPTCV
backup:backup_jobs:viewView backup jobsLowPTCV
backup:backups:viewView backupsLowPTCV
backup:createCreate backupNormalPTCV
backup:deleteDelete backupCriticalPTCV
backup:job:*All backup:job:* permissionsHighPTCV
backup:job:deleteDelete backup jobHighPTCV
backup:job:manageManage backup jobNormalPTCV
backup:restoreRestore backupHighPTCV
backup:viewView backupLowPTCV

Virtual router

PermissionWhat it doesLevelScopes
vrouter:*All vrouter:* permissionsHighPT
vrouter:resolveResolve VRouter executionsHighPT
vrouter:updateUpdate VRoutersNormalPT
vrouter:viewView VRouter releasesLowPT

Support

PermissionWhat it doesLevelScopes
support:*All support:* permissionsHighP
support:act-as-userImpersonate userCriticalP
support:view-all-vdcsView all VDCs as NOCHighP