Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
    • Обзор
      • Как выбрать правильный способ аутентификации
      • IAM-токен
      • API-ключ
      • Статический ключ доступа
      • Security Token Service
      • Авторизованный ключ
      • OAuth-токен
      • ID-токен
      • Cookie
      • Refresh-токен
    • Доступ сервисов к ресурсам пользователя
    • Федерации удостоверений
    • Федерации сервисных аккаунтов
    • Квоты и лимиты
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы
  1. Концепции
  2. Аутентификация
  3. Как выбрать правильный способ аутентификации

Как выбрать подходящий способ аутентификации в Yandex Cloud

Статья создана
Yandex Cloud
Обновлена 15 мая 2025 г.

Пользователи и сервисные аккаунты получают разрешения на выполнение действий с ресурсами Yandex Cloud вместе с ролями на эти ресурсы. Сервис Identity and Access Management проверяет наличие необходимых разрешений, когда пользователь или сервисный аккаунт выполняет операцию с ресурсом Yandex Cloud.

Подробнее о назначении ролей и проверке списка разрешений читайте в разделе Как устроено управление доступом в Yandex Cloud.

Для аутентификации используйте подходящий тип учетных данных:

  • IAM-токен — рекомендуемый и наиболее безопасный тип. Подходит для большинства операций, например для создания виртуальной машины. Не работает для сервисов с AWS-совместимым API.

    Для федеративных пользователей можно настроить автоматический перевыпуск IAM-токенов с помощью refresh-токенов. Это позволит федеративным пользователям организации использовать Yandex Cloud CLI без необходимости повторно аутентифицироваться в браузере по истечении срока жизни IAM-токена.

  • API-ключ — применяется для сервисов, которые не поддерживают аутентификацию с помощью IAM-токенов. API-ключ можно ограничить по сроку и области действия.

  • Статический ключ доступа — подходит для аутентификации в сервисах с AWS-совместимым API, например в Yandex Object Storage и Yandex Managed Service for YDB. На основе статического ключа можно создать временный ключ доступа к бакетам Object Storage.

  • Авторизованный ключ — применяется в сценариях, где нужно контролировать все этапы получения IAM-токена. Это может потребоваться при получении IAM-токена для сервисного аккаунта. Авторизованный ключ используется непосредственно для аутентификации только приложениями из Yandex Cloud Marketplace.

  • OAuth-токен — используется для получения IAM-токена от имени пользователя с аккаунтом на Яндексе.

  • ID-токен — используется для аутентификации сервисного аккаунта Yandex Cloud в сторонних системах с поддержкой OIDC. Не подходит для аутентификации внутри Yandex Cloud.

  • Cookie — используется только для служебных целей.

См. такжеСм. также

Аккаунты в Yandex Cloud

Была ли статья полезна?

Предыдущая
Имперсонация
Следующая
IAM-токен
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»