Аутентификация в Yandex Cloud CLI с IAM-токеном из переменной окружения
IAM-токен — это уникальная последовательность символов, которая подтверждает личность пользователя или сервисного аккаунта и используется для аутентификации в Yandex Cloud. IAM-токен действует не больше 12 часов.
Аутентификацию с IAM-токеном из переменной окружения YC_IAM_TOKEN удобно использовать в скриптах, CI/CD-процессах, автоматических тестах, контейнерах и временных рабочих окружениях, где не подходит интерактивная аутентификация или хранение учетных данных в профиле CLI. Для автоматизации используйте IAM-токен сервисного аккаунта с необходимыми ролями. Настройте получение нового IAM-токена до истечения срока действия текущего.
Важно
Не добавляйте IAM-токен в исходный код и не выводите его в логи. Для CI/CD-процессов храните токен в защищенном хранилище секретов.
Если токен больше не нужен или был скомпрометирован, отзовите его.
Перед началом работы
-
Получите IAM-токен.
Аутентифицируйтесь с IAM-токеном
-
Добавьте IAM-токен в переменную окружения
YC_IAM_TOKEN:macOS/LinuxWindows (PowerShell)export YC_IAM_TOKEN="<IAM-токен>"$env:YC_IAM_TOKEN = "<IAM-токен>"Переменная будет доступна в текущем сеансе командной оболочки и запущенных из него процессах.
Важно
Значение из переменной окружения
YC_IAM_TOKENпереопределяет учетные данные для аутентификации, заданные в профиле CLI. -
Выполните команду CLI, например получите список виртуальных машин в каталоге:
yc compute instance list
Удалите IAM-токен из переменной окружения
Чтобы в CLI снова использовались учетные данные из профиля, удалите переменную окружения YC_IAM_TOKEN:
unset YC_IAM_TOKEN
Remove-Item Env:YC_IAM_TOKEN
Важно
Удаление переменной окружения не прекращает действие IAM-токена.