Permissions reference

The full catalogue of VMease RBAC permissions, grouped by category. Use these keys when building roles.

Back to documentation

About permissions

VMease uses action-based RBAC. A permission is a dot-separated key in the form category.module.action (some modules are nested, e.g. dataprotection.backups.jobs.read). Roles are built from these keys and assigned to users or user groups.

  • read — view/list access; create — add/modify (and implicitly grants read for that module); update — modify; delete — remove.
  • * is an admin/all wildcard: module.* grants every action in a module; *.* is full platform super-admin; *.*.read grants read across every module.
  • Granting a broader key satisfies the finer checks beneath it (a section-level or wildcard grant covers its module and action keys).
  • Note: resourcemanagement.tags.* and accesscontrol.sso.* exist in the catalogue but are not yet surfaced in the role editor UI.

Global

Platform-wide wildcards. Grant these only to trusted administrator roles.

PermissionGrants
*.*System - Super Admin

Compute

Permissions in the Compute category.

PermissionGrants
compute.*Compute - Full Access
compute.appliances.*Appliances - Admin
compute.appliances.createAppliances - Create
compute.appliances.deleteAppliances - Delete
compute.appliances.readAppliances - View
compute.appliances.updateAppliances - Update
compute.createCompute - Write All
compute.deleteCompute - Delete All
compute.disks.*Disks - Admin
compute.disks.createDisks - Create
compute.disks.deleteDisks - Delete
compute.disks.readDisks - View
compute.disks.updateDisks - Update
compute.isos.*ISO Library - Admin
compute.isos.createISO Library - Add
compute.isos.deleteISO Library - Delete
compute.isos.readISO Library - View
compute.isos.updateISO Library - Update
compute.media.*Image Library - Full Access
compute.media.createImage Library - Write All
compute.media.deleteImage Library - Delete All
compute.media.readImage Library - Read All
compute.media.updateImage Library - Update All
compute.monitoring.*Compute Monitoring - Admin
compute.monitoring.readCompute Monitoring - View
compute.readCompute - Read All
compute.storagepools.*Storage Pools - Admin
compute.storagepools.createStorage Pools - Create
compute.storagepools.deleteStorage Pools - Delete
compute.storagepools.readStorage Pools - View
compute.storagepools.updateStorage Pools - Update
compute.templates.*Templates - Admin
compute.templates.createTemplates - Create
compute.templates.deleteTemplates - Delete
compute.templates.readTemplates - View
compute.templates.updateTemplates - Update
compute.updateCompute - Update All
compute.vms.*VMs - Admin
compute.vms.createVMs - Create
compute.vms.deleteVMs - Delete
compute.vms.readVMs - View
compute.vms.updateVMs - Update

Networking

Permissions in the Networking category.

PermissionGrants
networking.*Network - Full Access
networking.createNetworking - Write All
networking.deleteNetworking - Delete All
networking.firewalls.*Firewalls - Admin
networking.firewalls.createFirewalls - Create
networking.firewalls.deleteFirewalls - Delete
networking.firewalls.readFirewalls - View
networking.firewalls.updateFirewalls - Update
networking.readNetworking - Read All
networking.subnets.*Subnets - Admin
networking.subnets.createSubnets - Create
networking.subnets.deleteSubnets - Delete
networking.subnets.readSubnets - View
networking.subnets.updateSubnets - Update
networking.updateNetworking - Update All
networking.vlans.*VLANs - Admin
networking.vlans.createVLANs - Create
networking.vlans.deleteVLANs - Delete
networking.vlans.readVLANs - View
networking.vlans.updateVLANs - Update
networking.vnets.*Virtual Networks - Admin
networking.vnets.createVirtual Networks - Create
networking.vnets.deleteVirtual Networks - Delete
networking.vnets.readVirtual Networks - View
networking.vnets.updateVirtual Networks - Update
networking.vpn.*VPN - Admin
networking.vpn.createVPN - Create
networking.vpn.deleteVPN - Delete
networking.vpn.readVPN - View
networking.vpn.updateVPN - Update

Data Protection

Permissions in the Data Protection category.

PermissionGrants
dataprotection.*Data Protection - Full Access
dataprotection.backups.*Backups - Full Access
dataprotection.backups.createBackups - Write All
dataprotection.backups.deleteBackups - Delete All
dataprotection.backups.jobs.*Backup Jobs - Admin
dataprotection.backups.jobs.createBackup Jobs - Create
dataprotection.backups.jobs.deleteBackup Jobs - Delete
dataprotection.backups.jobs.readBackup Jobs - View
dataprotection.backups.jobs.updateBackup Jobs - Update
dataprotection.backups.policies.*Backup Policies - Admin
dataprotection.backups.policies.createBackup Policies - Create
dataprotection.backups.policies.deleteBackup Policies - Delete
dataprotection.backups.policies.readBackup Policies - View
dataprotection.backups.policies.updateBackup Policies - Update
dataprotection.backups.readBackups - Read All
dataprotection.backups.restore.*Restores - Admin
dataprotection.backups.restore.createRestores - Create
dataprotection.backups.restore.deleteRestores - Delete
dataprotection.backups.restore.readRestores - View
dataprotection.backups.restore.updateRestores - Update
dataprotection.backups.updateBackups - Update All
dataprotection.createData Protection - Write All
dataprotection.deleteData Protection - Delete All
dataprotection.readData Protection - Read All
dataprotection.updateData Protection - Update All

Resource Management

Permissions in the Resource Management category.

PermissionGrants
resourcemanagement.*Resource Management - Full Access
resourcemanagement.createResource Management - Write All
resourcemanagement.deleteResource Management - Delete All
resourcemanagement.groups.*Groups - Admin
resourcemanagement.groups.createGroups - Create
resourcemanagement.groups.deleteGroups - Delete
resourcemanagement.groups.readGroups - View
resourcemanagement.groups.updateGroups - Update
resourcemanagement.readResource Management - Read All
resourcemanagement.tags.*Tags - Admin
resourcemanagement.tags.createTags - Create
resourcemanagement.tags.deleteTags - Delete
resourcemanagement.tags.readTags - View
resourcemanagement.tags.updateTags - Update
resourcemanagement.updateResource Management - Update All

Organisation

Permissions in the Organisation category.

PermissionGrants
organisation.*Organisation - Full Access
organisation.billing.*Billing - Admin
organisation.billing.readBilling - View
organisation.createOrganisation - Write All
organisation.deleteOrganisation - Delete All
organisation.logging.*Logging - Admin
organisation.logging.createLogging - Create
organisation.logging.deleteLogging - Delete
organisation.logging.readLogging - View
organisation.logging.updateLogging - Update
organisation.quotas.*Quotas - Admin
organisation.quotas.createQuotas - Create
organisation.quotas.deleteQuotas - Delete
organisation.quotas.readQuotas - View
organisation.quotas.updateQuotas - Update
organisation.readOrganisation - Read All
organisation.updateOrganisation - Update All

Multi-tenancy

Permissions in the Multi-tenancy category.

PermissionGrants
multitenancy.*Multi-tenancy - Full Access
multitenancy.accounts.*Tenants - Admin
multitenancy.accounts.createTenants - Create
multitenancy.accounts.deleteTenants - Delete
multitenancy.accounts.readTenants - View
multitenancy.accounts.updateTenants - Update
multitenancy.applianceassignments.*Appliance Assignments - Admin
multitenancy.applianceassignments.createAppliance Assignments - Create
multitenancy.applianceassignments.deleteAppliance Assignments - Delete
multitenancy.applianceassignments.readAppliance Assignments - View
multitenancy.applianceassignments.updateAppliance Assignments - Update
multitenancy.billing.*Billing - Admin
multitenancy.billing.readBilling - View
multitenancy.childaccounts.*Tenant Access
multitenancy.createMulti-tenancy - Write All
multitenancy.deleteMulti-tenancy - Delete All
multitenancy.isoassignments.*ISO Assignments - Admin
multitenancy.isoassignments.createISO Assignments - Create
multitenancy.isoassignments.deleteISO Assignments - Delete
multitenancy.isoassignments.readISO Assignments - View
multitenancy.isoassignments.updateISO Assignments - Update
multitenancy.networkassignments.*Network Assignments - Admin
multitenancy.networkassignments.createNetwork Assignments - Create
multitenancy.networkassignments.deleteNetwork Assignments - Delete
multitenancy.networkassignments.readNetwork Assignments - View
multitenancy.networkassignments.updateNetwork Assignments - Update
multitenancy.readMulti-tenancy - Read All
multitenancy.sharedresources.*Shared Resources - Full Access
multitenancy.sharedresources.createShared Resources - Write All
multitenancy.sharedresources.deleteShared Resources - Delete All
multitenancy.sharedresources.readShared Resources - Read All
multitenancy.sharedresources.updateShared Resources - Update All
multitenancy.templateassignments.*Template Assignments - Admin
multitenancy.templateassignments.createTemplate Assignments - Create
multitenancy.templateassignments.deleteTemplate Assignments - Delete
multitenancy.templateassignments.readTemplate Assignments - View
multitenancy.templateassignments.updateTemplate Assignments - Update
multitenancy.updateMulti-tenancy - Update All

Access Control

Permissions in the Access Control category.

PermissionGrants
accesscontrol.*Access Control - Full Access
accesscontrol.createAccess Control - Write All
accesscontrol.deleteAccess Control - Delete All
accesscontrol.readAccess Control - Read All
accesscontrol.roles.*Roles - Admin
accesscontrol.roles.createRoles - Create
accesscontrol.roles.deleteRoles - Delete
accesscontrol.roles.readRoles - View
accesscontrol.roles.updateRoles - Update
accesscontrol.sso.*SSO - Admin
accesscontrol.sso.createSSO - Create
accesscontrol.sso.deleteSSO - Delete
accesscontrol.sso.readSSO - View
accesscontrol.sso.updateSSO - Update
accesscontrol.updateAccess Control - Update All
accesscontrol.usergroups.*User Groups - Admin
accesscontrol.usergroups.createUser Groups - Create
accesscontrol.usergroups.deleteUser Groups - Delete
accesscontrol.usergroups.readUser Groups - View
accesscontrol.usergroups.updateUser Groups - Update
accesscontrol.users.*Users - Admin
accesscontrol.users.createUsers - Create
accesscontrol.users.deleteUsers - Delete
accesscontrol.users.readUsers - View
accesscontrol.users.updateUsers - Update

Platform

Permissions in the Platform category.

PermissionGrants
platform.*Platform - Full Access
platform.alerts.*Alerts - Admin
platform.alerts.createAlerts - Create
platform.alerts.readAlerts - View
platform.alerts.updateAlerts - Update
platform.auditlog.*Audit Log - Admin
platform.auditlog.readAudit Log - View
platform.clusters.managed.*Cluster - Admin
platform.clusters.managed.createCluster - Create
platform.clusters.managed.deleteCluster - Delete
platform.clusters.managed.readCluster - View
platform.clusters.managed.updateCluster - Update
platform.createPlatform - Write All
platform.deletePlatform - Delete All
platform.globalvms.readGlobal VMs - View
platform.globalvms.updateGlobal VMs - Migrate
platform.importvms.*Import VMs - Admin
platform.importvms.createImport VMs - Create
platform.importvms.deleteImport VMs - Delete
platform.importvms.readImport VMs - View
platform.importvms.updateImport VMs - Update
platform.readPlatform - Read All
platform.syslogs.*Syslog - Admin
platform.syslogs.createSyslog - Create
platform.syslogs.deleteSyslog - Delete
platform.syslogs.readSyslog - View
platform.syslogs.updateSyslog - Update
platform.updatePlatform - Update All

Task Manager

Permissions in the Task Manager category.

PermissionGrants
taskmanager.*Task Manager - Full Access

Ready to rethink private cloud?

Lower costs. Simplify operations. Deliver more.