Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • AI Studio
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
    • Обзор
      • Обзор
      • Сервисные аккаунты
    • Доступ сервисов к ресурсам пользователя
    • Федерации удостоверений
    • Федерации сервисных аккаунтов
    • Квоты и лимиты
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Аккаунт на Яндексе
  • Примеры использования
  • Федеративный аккаунт
  • Примеры использования
  • Локальный пользователь
  • Сервисный аккаунт
  • Примеры использования
  1. Концепции
  2. Аккаунты в Yandex Cloud
  3. Обзор

Аккаунты в Yandex Cloud

Статья создана
Yandex Cloud
Обновлена 22 июля 2025 г.
  • Аккаунт на Яндексе
    • Примеры использования
  • Федеративный аккаунт
    • Примеры использования
  • Локальный пользователь
  • Сервисный аккаунт
    • Примеры использования

В Yandex Cloud используются аккаунты на Яндексе, сервисные аккаунты и федеративные аккаунты.

Примечание

Платежный аккаунт не используется для управления ресурсами в Yandex Cloud и не относится к сервису IAM. Подробнее читайте в разделе Платежный аккаунт документации по сервису Yandex Cloud Billing.

Аккаунт на ЯндексеАккаунт на Яндексе

Аккаунт на Яндексе — ваш аккаунт на Яндексе или в Яндекс 360. Используйте этот тип аккаунта:

  • Если для ваших программ не надо настраивать права доступа. Иначе используйте сервисный аккаунт.
  • Если у вас небольшая команда и в вашей организации не настроена федерация удостоверений (например, Active Directory или Google Workspace). Иначе используйте федеративные аккаунты.

Чтобы усилить защиту ваших ресурсов от несанкционированного доступа:

  1. Включите для своего аккаунта на Яндексе двухфакторную аутентификацию.
  2. Попросите всех пользователей, которых вы добавляете в организацию, также включить двухфакторную аутентификацию.
  3. В настройках безопасности организации включите требование двухфакторной аутентификации. Это позволит предоставить доступ к ресурсам только для тех пользователей, у кого включена двухфакторная аутентификация.

Примеры использованияПримеры использования

  • Создание интерактивного serverless-приложения с использованием WebSocket

Федеративный аккаунтФедеративный аккаунт

Федеративный аккаунт — это аккаунт пользователя из федерации удостоверений, например из Active Directory.

С помощью федераций удостоверений компания может настроить Single Sign-On — аутентификацию в Yandex Cloud через свой сервер. Тогда сотрудники компании смогут использовать свои корпоративные аккаунты для работы в Yandex Cloud.

Используйте федеративные аккаунты, если нужно предоставить доступ в Yandex Cloud множеству сотрудников.

Подробнее читайте в разделе SAML-совместимые федерации удостоверений.

Примеры использованияПримеры использования

  • Auto Unseal в HashiCorp Vault

Локальный пользовательЛокальный пользователь

Локальные пользователи привязаны только к домену, их учетные данные хранятся только в Yandex Cloud в рамках пула пользователей. Локальные пользователи создаются в пуле пользователей, существуют в рамках одной организации и не могут создать новую.

Примечание

Пулы пользователей находится на стадии Preview.

Локальные пользователи аутентифицируются в Yandex Cloud с помощью Login Discovery, не используя внешних провайдеров аутентификации.

Сервисный аккаунтСервисный аккаунт

Сервисный аккаунт — аккаунт, от имени которого программы могут управлять ресурсами в Yandex Cloud.

Сервисные аккаунты позволяют гибко настроить права доступа к ресурсам и предотвратить операции, которые могут быть выполнены из-за слишком широкого набора прав. Используйте такой тип аккаунта для ваших приложений, CLI, Terraform и API Yandex Cloud. Подробнее читайте в разделе Сервисные аккаунты.

Примеры использованияПримеры использования

  • Начало работы с Terraform

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Сервисные аккаунты
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»