Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • AI Studio
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
    • Обзор
    • Доступ сервисов к ресурсам пользователя
    • Федерации удостоверений
    • Федерации сервисных аккаунтов
    • Квоты и лимиты
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Доступ к ресурсам
  • Аккаунты в Yandex Cloud
  • Ключи для аутентификации
  • Авторизация
  1. Концепции
  2. Обзор

Обзор Yandex Identity and Access Management

Статья создана
Yandex Cloud
Обновлена 1 апреля 2024 г.
  • Доступ к ресурсам
  • Аккаунты в Yandex Cloud
  • Ключи для аутентификации
  • Авторизация

Сервис IAM контролирует доступ к ресурсам и предоставляет функциональность для настройки прав доступа. Вы определяете, кто и какие права имеет на ресурс, а IAM предоставляет доступ в соответствии с назначенными правами.

С помощью IAM вы сможете:

  • предоставить доступ к ресурсам;
  • управлять аккаунтами в Yandex Cloud;
  • управлять ключами для аутентификации;
  • авторизоваться в Yandex Cloud.

Доступ к ресурсамДоступ к ресурсам

Чтобы предоставить пользователю доступ к ресурсу, вы назначаете ему роли на ресурс. Каждая роль состоит из набора разрешений, описывающих допустимые операции с ресурсом.

Перед тем как выполнить операцию с ресурсом, например создать виртуальную машину, Yandex Cloud отправляет в IAM запрос на проверку, разрешена ли эта операция. IAM сравнивает список необходимых разрешений со списком разрешений пользователя, выполняющего операцию. Если какого-то из разрешений у пользователя нет, операция не будет выполнена и Yandex Cloud вернет ошибку. Подробнее читайте в разделе Как устроено управление доступом в Yandex Cloud.

Аккаунты в Yandex CloudАккаунты в Yandex Cloud

Для идентификации пользователей, выполняющих операции с ресурсами, используются различные типы аккаунтов. Подробнее читайте в разделе Аккаунты в Yandex Cloud.

Ключи для аутентификацииКлючи для аутентификации

Для аутентификации в Yandex Cloud используются следующие типы ключей:

  • API-ключи — для упрощенной авторизации вместо IAM-токена;
  • Авторизованные ключи — для получения IAM-токена для сервисного аккаунта;
  • Статические ключи доступа — для авторизации в сервисах с AWS-совместимым API.

Сейчас все эти ключи используются только для сервисных аккаунтов.

АвторизацияАвторизация

Чтобы IAM смог авторизовать пользователя (проверить, обладает ли пользователь необходимыми правами), пользователь должен аутентифицироваться. Аутентификация происходит по-разному в зависимости от типа аккаунта и используемого интерфейса. Подробнее читайте в разделе Как выбрать подходящий способ аутентификации в Yandex Cloud.

Была ли статья полезна?

Предыдущая
Kubernetes
Следующая
Обзор
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»