Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
KZ
    • Обзор
      • Как выбрать правильный способ аутентификации
      • IAM-токен
      • API-ключ
      • Статический ключ доступа
      • Security Token Service
      • Эфемерные ключи
      • Авторизованный ключ
      • OAuth-токен
      • ID-токен
      • Cookie
      • Refresh-токен
    • Доступ сервисов к ресурсам пользователя
    • Федерации удостоверений
    • Федерации сервисных аккаунтов
    • Квоты и лимиты
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Формат статического ключа
  • Идентификатор ключа
  • Секретный ключ
  • Сервисы, поддерживающие этот способ аутентификации
  • Примеры использования
  1. Концепции
  2. Аутентификация
  3. Статический ключ доступа

Статические ключи доступа, совместимые с AWS API

Статья создана
Yandex Cloud
Обновлена 14 марта 2026 г.
  • Формат статического ключа
    • Идентификатор ключа
    • Секретный ключ
  • Сервисы, поддерживающие этот способ аутентификации
  • Примеры использования

Примечание

Список сервисов, которые доступны в регионе Казахстан, можно посмотреть на странице Сервисы Yandex Cloud.

Примечание

Создание статических ключей доступа сервисных аккаунтов может быть запрещено политиками авторизации на уровне каталога, облака или организации.

Статический ключ доступа необходим для аутентификации сервисного аккаунта в AWS-совместимых API.

Статический ключ состоит из двух частей:

  • Идентификатор ключа.
  • Секретный ключ.

Обе части используются в запросах к AWS-совместимому API. Идентификатор ключа указывается в открытом виде. Секретным ключом подписывают параметры запроса. Сам секретный ключ в запросе не указывается.

Секретный ключ пользователь хранит самостоятельно. Yandex Cloud дает доступ к ключу только в процессе создания статического ключа.

Срок действия статического ключа не ограничен.

Внимание

Исключите доступ третьих лиц к секретному ключу. Храните ключ в надежном месте. Если ключ стал известен третьим лицам, перевыпустите его.

Чтобы обеспечивать безопасность и контроль над доступом к ресурсам, отслеживать случаи несанкционированного использования ключей, а также удалять неиспользуемые ключи без риска нарушить работу сервисов Yandex Cloud, вы можете отслеживать даты последнего использования ключей доступа сервисных аккаунтов. Информация доступна на странице сервисного аккаунта в консоли управления, а также в поле last_used_at при вызове методов управления ключами доступа через API.

Помимо статических ключей доступа, для работы с Yandex Object Storage вы можете использовать временные ключи Security Token Service также совместимые с AWS API.

Формат статического ключаФормат статического ключа

Идентификатор ключаИдентификатор ключа

Состоит из 25 символов и всегда начинается с букв YC. Остальными символами могут быть:

  • буквы латинского алфавита;
  • цифры;
  • символы _, -.

Пример идентификатора ключа: YCchbYEDdcsYFBnxSWbcjDJDn.

Секретный ключСекретный ключ

Состоит из 40 символов и всегда начинается с букв YC. Остальными символами могут быть:

  • буквы латинского алфавита;
  • цифры;
  • символы _, -.

Пример секретного ключа: YCVdheub7w9bImcGAnd3dZnf08FRbvjeUFvehGvc.

Чтобы ознакомиться с примером использования секретного ключа и его идентификатора в AWS-совместимом API, смотрите раздел AWS Command Line Interface.

Сервисы, поддерживающие этот способ аутентификацииСервисы, поддерживающие этот способ аутентификации

Статические ключи доступа в качестве способа аутентификации поддерживают несколько сервисов:

  • Object Storage
  • Message Queue
  • Managed Service for YDB
  • Yandex Data Streams

Примеры использованияПримеры использования

  • Использование секрета Yandex Lockbox для хранения статического ключа доступа

См. такжеСм. также

  • Создать статический ключ доступа
  • Как выбрать подходящий способ аутентификации в Yandex Cloud
  • Security Token Service
  • Использование секрета Yandex Lockbox для хранения статического ключа доступа

Была ли статья полезна?

Предыдущая
API-ключ
Следующая
Security Token Service
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»