7. Delegate Volume and Group Management Roles
Role Comparison​
volumegroup_manager — requires a VolumeGroup scope​
- Create, edit, and delete volumes
- Manage VolumeGroups
- Create, edit, and delete Access Policies
- Create and restore snapshots
- Mount volumes with mass-ctl
usergroup_manager — requires a UserGroup scope​
- Add and remove users from the assigned UserGroup
- View group membership
- No direct access to volume data
Assigning both roles
Assigning both roles to one person lets them handle both volume management and group membership. Roles can also be split across two different people.
Steps​
- Go to Access Rules → Roles tab
volumegroup_managerrow → Assign User → select the person → specify VolumeGroup scope → saveusergroup_managerrow → Assign User → same person → specify UserGroup scope → save
