Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex DataSphere
  • Начало работы
    • О сервисе DataSphere
    • Взаимосвязь ресурсов в DataSphere
    • Сообщества
    • Управление расходами
    • Проект
    • Конфигурации вычислительных ресурсов
      • Обзор
      • Секреты
      • Docker-образы
      • Датасеты
      • Шаблоны Yandex Data Processing
      • Коннекторы S3
      • Коннекторы Spark
      • Модели
      • Дообученные фундаментальные модели
      • Файловые хранилища
    • Фундаментальные модели
    • Квоты и лимиты
    • Специальные условия для образования
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • Управление доступом
  • Правила тарификации
  • Публичные материалы
  • История изменений

В этой статье:

  • Информация о секрете как ресурсе
  • Область видимости секретов
  • Примеры использования
  1. Концепции
  2. Ресурсы
  3. Секреты

Хранение приватных данных

Статья создана
Yandex Cloud
Обновлена 30 апреля 2025 г.
  • Информация о секрете как ресурсе
  • Область видимости секретов
  • Примеры использования

Чтобы безопасно хранить ключи, пароли и другую приватную информацию, DataSphere предоставляет специальный тип ресурсов — секреты.

Секрет — это пара ключ-значение, в которой значение хранится в зашифрованном виде. После создания секрета вместо значения будут видны символы ***.

Секреты создаются в проекте и закрепляются за ним. Созданные секреты можно использовать в коде ячеек как переменные окружения, чтобы безопасно подключаться к источникам данных и системам контроля версий, а также хранить в них ключи, которые необходимы для создания других ресурсов, например, подключений S3.

Секрет, который создан в другом проекте, нельзя изменить, но можно изменить его копию.

Скопированный секрет не связан с исходным: копию можно изменять и удалять, и это не затронет оригинал.

Совет

Преимущество секретов в том, что их значения хранятся и передаются только в зашифрованном виде и недоступны при публикации кода и в логах работы проекта. Не выводите значение секрета на экран и не перезаписывайте их в обычную переменную.

Информация о секрете как ресурсеИнформация о секрете как ресурсе

О каждом секрете хранится следующая информация:

  • уникальный идентификатор ресурса;
  • создатель ресурса;
  • дата создания и дата последнего изменения в формате в UTC, например 18 июля 2022 г., 14:23.

На странице секрета также доступны примеры кода на bash и Python для вызова ресурса в ячейке проекта.

Область видимости секретовОбласть видимости секретов

После создания секрет доступен для проекта. Как и любой другой ресурс, секретом можно поделиться в сообществе, чтобы использовать его в других проектах. Для этого вам минимально необходимы роли Editor в проекте и Developer в сообществе, в котором вы хотите его опубликовать. Открыть доступ можно на вкладке Доступ на странице просмотра секрета. Доступный для сообщества секрет появится на странице сообщества в разделе Ресурсы сообщества.

Примеры использованияПримеры использования

  • Как создать, изменить, копировать и удалить секрет
  • Классификация изображений на видеокадрах
  • Создание сервера MLFlow для логирования экспериментов и артефактов
  • Развертывание сервиса на основе Docker-образа

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Docker-образы
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»