Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
    • Обзор
      • Обзор
      • Роли
      • Системные группы
      • Публичные группы
      • Ресурсы, на которые можно назначать роли
      • Имперсонация
    • Доступ сервисов к ресурсам пользователя
    • Федерации удостоверений
    • Федерации сервисных аккаунтов
    • Квоты и лимиты
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Наследование прав доступа
  • Исключения из правил наследования прав доступа
  • Гранулярное назначение ролей
  1. Концепции
  2. Как устроено управление доступом
  3. Ресурсы, на которые можно назначать роли

Ресурсы, на которые можно назначать роли

Статья создана
Yandex Cloud
Обновлена 4 декабря 2025 г.
  • Наследование прав доступа
    • Исключения из правил наследования прав доступа
  • Гранулярное назначение ролей

Примечание

Список сервисов, которые доступны в регионе Казахстан, можно посмотреть на странице Сервисы Yandex Cloud.

Для управления правами доступа в Yandex Cloud используются роли.

Пользователь Yandex Cloud может выполнять только те операции над ресурсами, которые разрешены назначенными ему ролями. Пока у пользователя нет никаких ролей, почти все операции ему запрещены.

Наследование прав доступаНаследование прав доступа

Роли назначаются на ресурсы Yandex Cloud. Для ресурсов большинства сервисов Yandex Cloud действует стандартный механизм наследования прав доступа:

  • Права на организацию распространяются на ресурсы организации:
    • Федерации.
    • Группы пользователей.
    • Облака организации.
  • Права на облако распространяются на все каталоги внутри облака.
  • Права на каталог распространяются на все ресурсы каталога.

Исключения из правил наследования прав доступаИсключения из правил наследования прав доступа

Несколько сервисов Yandex Cloud не подчиняются стандартному механизму наследования ролей. Для этих сервисов роли должны быть назначены пользователям отдельно:

  • Yandex Cloud Billing;
  • Яндекс Трекер;
  • Yandex DataLens;
  • Яндекс Вики;
  • Яндекс Формы;
  • Yandex DataSphere;
  • Yandex SpeechSense.

Гранулярное назначение ролейГранулярное назначение ролей

Некоторые сервисы Yandex Cloud позволяют назначать роли более гранулярно — на отдельные ресурсы сервиса. Например, в Yandex Compute Cloud роли можно назначать на такие ресурсы:

  • Виртуальная машина
  • Группа виртуальных машин
  • Группа выделенных хостов
  • Группа размещения виртуальных машин
  • Группа размещения нереплицируемых дисков
  • Диск виртуальной машины
  • Кластер GPU
  • Образ
  • Расписание снимков
  • Снимок диска
  • Файловое хранилище

При этом в некоторых случаях гранулярное назначение ролей на ресурсы может быть недоступно для некоторых интерфейсов. Например, роль на группу виртуальных машин в Compute Cloud можно назначить с помощью консоли управления, Yandex Cloud CLI и API, но нельзя с помощью Terraform.

Подробную информацию о ресурсах, на которые можно назначить роли, доступных ролях и особенностях их назначения смотрите на странице Управление доступом в документации нужного сервиса. Например: Управление доступом в Compute Cloud.

Была ли статья полезна?

Предыдущая
Публичные группы
Следующая
Имперсонация
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»