Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex StoreDoc
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
KZ
    • Обзор
      • Как выбрать правильный способ аутентификации
      • IAM-токен
      • API-ключ
      • Статический ключ доступа
      • Security Token Service
      • Эфемерные ключи
      • Авторизованный ключ
      • OAuth-токен
      • ID-токен
      • Cookie
      • Refresh-токен
    • Доступ сервисов к ресурсам пользователя
    • Федерации удостоверений
    • Федерации сервисных аккаунтов
    • Квоты и лимиты
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Формат статического ключа
  • Идентификатор ключа
  • Секретный ключ
  • Сервисы, поддерживающие этот способ аутентификации
  • Примеры использования
  1. Концепции
  2. Аутентификация
  3. Статический ключ доступа

Статические ключи доступа, совместимые с AWS API

Статья создана
Yandex Cloud
Обновлена 16 июня 2026 г.
Открыть в Markdown
  • Формат статического ключа
    • Идентификатор ключа
    • Секретный ключ
  • Сервисы, поддерживающие этот способ аутентификации
  • Примеры использования

Примечание

Список сервисов, которые доступны в регионе Казахстан, можно посмотреть на странице Сервисы Yandex Cloud.

Примечание

Создание статических ключей доступа сервисных аккаунтов может быть запрещено политиками авторизации на уровне каталога, облака или организации.

Статический ключ доступа необходим для аутентификации сервисного аккаунта в AWS-совместимых API.

Статический ключ состоит из двух частей:

  • Идентификатор ключа.
  • Секретный ключ.

Обе части используются в запросах к AWS-совместимому API. Идентификатор ключа указывается в открытом виде. Секретным ключом подписывают параметры запроса. Сам секретный ключ в запросе не указывается.

Секретный ключ пользователь хранит самостоятельно. Yandex Cloud дает доступ к ключу только в процессе создания статического ключа.

Срок действия статического ключа не ограничен.

Внимание

Исключите доступ третьих лиц к секретному ключу. Храните ключ в надежном месте. Если ключ стал известен третьим лицам, перевыпустите его.

Чтобы обеспечивать безопасность и контроль над доступом к ресурсам, отслеживать случаи несанкционированного использования ключей, а также удалять неиспользуемые ключи без риска нарушить работу сервисов Yandex Cloud, вы можете отслеживать даты последнего использования ключей доступа сервисных аккаунтов. Информация доступна на странице сервисного аккаунта в консоли управления, а также в поле last_used_at при вызове методов управления ключами доступа через API.

Помимо статических ключей доступа, для работы с Yandex Object Storage вы можете использовать временные ключи Security Token Service также совместимые с AWS API.

Формат статического ключаФормат статического ключа

Идентификатор ключаИдентификатор ключа

Состоит из 25 символов и всегда начинается с букв YC. Остальными символами могут быть:

  • буквы латинского алфавита;
  • цифры;
  • символы _, -.

Пример идентификатора ключа: YCchbYEDdcsYFBnxSWbcjDJDn.

Секретный ключСекретный ключ

Состоит из 40 символов и всегда начинается с букв YC. Остальными символами могут быть:

  • буквы латинского алфавита;
  • цифры;
  • символы _, -.

Пример секретного ключа: YCVdheub7w9bImcGAnd3dZnf08FRbvjeUFvehGvc.

Чтобы ознакомиться с примером использования секретного ключа и его идентификатора в AWS-совместимом API, смотрите раздел AWS Command Line Interface.

Сервисы, поддерживающие этот способ аутентификацииСервисы, поддерживающие этот способ аутентификации

Статические ключи доступа в качестве способа аутентификации поддерживают несколько сервисов:

  • Object Storage
  • Message Queue
  • Managed Service for YDB
  • Yandex Data Streams

Примеры использованияПримеры использования

  • Использование секрета Yandex Lockbox для хранения статического ключа доступа

Полезные ссылкиПолезные ссылки

  • Создать статический ключ доступа
  • Как выбрать подходящий способ аутентификации в Yandex Cloud
  • Security Token Service
  • Использование секрета Yandex Lockbox для хранения статического ключа доступа

Была ли статья полезна?

Предыдущая
API-ключ
Следующая
Security Token Service
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»