Rol
Conjunto predefinido de permisos asociados a una función específica.
Ejemplos: Administrator, PVEAdmin, PVEUser, PVEVMUser
Cada rol define un conjunto de capacidades.
Permisos
Reglas que definen qué acciones puede hacer cada usuario sobre cada recurso.
Se asignan combinando: usuario/grupo + rol + recurso (nodo, VM, pool, etc.)
Control granular y flexible.