Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
KZ
    • Все инструкции
    • Обработка секретов, попавших в открытый доступ
    • Пользователи
    • Группы пользователей
      • Обзор
      • Создание сервисного аккаунта
      • Просмотр сервисных аккаунтов каталога
      • Изменение сервисного аккаунта
      • Назначение роли сервисному аккаунту
      • Настройка прав доступа к сервисному аккаунту
      • Использование имперсонации
      • Получение информации о сервисном аккаунте
      • Получение ID-токена сервисного аккаунта
      • Блокировка и разблокировка сервисного аккаунта
      • Удаление сервисного аккаунта
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Примеры
  • Изменить срок жизни сервисного аккаунта
  1. Пошаговые инструкции
  2. Сервисные аккаунты
  3. Изменение сервисного аккаунта

Изменение сервисного аккаунта

Статья создана
Yandex Cloud
Улучшена
Danila N.
Обновлена 31 августа 2026 г.
Открыть в Markdown
  • Примеры
    • Изменить срок жизни сервисного аккаунта

Вы можете изменить имя и описание сервисного аккаунта. Через API Yandex Cloud также можно назначить метки на сервисный аккаунт.

Чтобы задать или изменить срок жизни аккаунта, используйте параметр --expires-at. По истечении срока жизни система автоматически заблокирует его.

Если вы хотите изменить роли сервисного аккаунта, обратитесь к инструкции.

Консоль управления
CLI
Terraform
API

Чтобы изменить сервисный аккаунт:

  1. В консоли управления на панели сверху нажмите или и выберите каталог, которому принадлежит сервисный аккаунт.

  2. Перейдите в сервис Identity and Access Management.

  3. На панели слева выберите Сервисные аккаунты.

  4. В строке с нужным сервисным аккаунтом нажмите значок и выберите Редактировать.

  5. Измените имя сервисного аккаунта.

    Требования к формату имени:

    • длина — от 3 до 63 символов;
    • может содержать строчные буквы латинского алфавита, цифры и дефисы;
    • первый символ — буква, последний — не дефис.
  6. Измените описание сервисного аккаунта.

  7. Нажмите кнопку Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Чтобы изменить сервисный аккаунт:

  1. Посмотрите описание команды изменения сервисного аккаунта:

    yc iam service-account update --help
    
  2. Выберите сервисный аккаунт, например my-robot:

    yc iam service-account list
    

    Результат:

    +----------------------+------------------+-------------------------------+
    |          ID          |       NAME       |          DESCRIPTION          |
    +----------------------+------------------+-------------------------------+
    | aje6o61dvog2******** | my-robot         |                               |
    | aje9sda1ufvq******** | account_name     | account_description           |
    +----------------------+------------------+-------------------------------+
    
  3. Измените параметры сервисного аккаунта, например имя и описание:

    yc iam service-account update my-robot \
      --new-name my-service-account \
      --description "this is my service account"
    

    Требования к формату имени:

    • длина — от 3 до 63 символов;
    • может содержать строчные буквы латинского алфавита, цифры и дефисы;
    • первый символ — буква, последний — не дефис.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.

Чтобы изменить сервисный аккаунт:

  1. Откройте файл конфигурации Terraform и измените фрагмент с описанием сервисного аккаунта.
    Пример описания сервисного аккаунта в конфигурации Terraform:

    ...
    resource "yandex_iam_service_account" "sa" {
      name        = "my-robot"
      description = "this is new description"
     }
    ...
    
  2. Проверьте конфигурацию командой:

    terraform validate
    

    Если конфигурация является корректной, появится сообщение:

    Success! The configuration is valid.
    
  3. Выполните команду:

    terraform plan
    

    В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

  4. Примените изменения конфигурации:

    terraform apply
    
  5. Подтвердите изменения: введите в терминал слово yes и нажмите Enter.

    Проверить изменение сервисного аккаунта можно в консоли управления или с помощью команды CLI:

    yc iam service-account list
    

Чтобы изменить сервисный аккаунт, воспользуйтесь методом REST API update для ресурса ServiceAccount или вызовом gRPC API ServiceAccountService/Update.

ПримерыПримеры

Изменить срок жизни сервисного аккаунтаИзменить срок жизни сервисного аккаунта

Укажите новый срок жизни сервисного аккаунта. По истечении срока жизни система автоматически заблокирует его. Чтобы снять блокировку, обратитесь к инструкции.

CLI
API
yc iam service-account update my-robot \
  --expires-at 2027-01-01T00:00:00Z

Значение параметра --expires-at задается в формате RFC 3339.

Чтобы убрать ограничение по сроку жизни, передайте пустое значение:

yc iam service-account update my-robot \
  --expires-at ""
curl \
  --request PATCH \
  --header 'Content-Type: application/json' \
  --header "Authorization: Bearer <IAM-токен>" \
  --data '{
    "updateMask": "expiresAt",
    "expiresAt": "2027-01-01T00:00:00Z"
  }' \
  https://iam.api.yandexcloud.kz/iam/v1/serviceAccounts/<идентификатор_сервисного_аккаунта>

Значение поля expiresAt задается в формате RFC 3339. Чтобы убрать ограничение по сроку жизни, передайте пустое значение: "expiresAt": "".

Была ли статья полезна?

Предыдущая
Просмотр сервисных аккаунтов каталога
Следующая
Назначение роли сервисному аккаунту
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»