Вход в систему и доступ к ресурсам
Как войти в консоль управления?
Перейдите на страницу консоли управления
Если вы еще не вошли в ваш аккаунт на Яндексе или в Яндекс 360, нажмите Войти. Если у вас еще нет аккаунта, нажмите Зарегистрироваться. Подробнее читайте в Справке Яндекс ID
Как предоставить пользователю доступ к консоли управления и каталогу?
Для доступа к консоли управленияresource-manager.clouds.member на облако. Права на работу с ресурсами назначьте отдельно на нужный каталог или ресурс. Например:
resource-manager.clouds.memberна облако иcompute.editorна каталог позволяют работать с ресурсами Compute Cloud в этом каталоге через консоль управления.resource-manager.clouds.memberна облако иresource-manager.viewerна каталог позволяют просматривать информацию о каталоге и назначенных на него правах доступа.
Если пользователю уже назначена роль admin на каталог, но каталог не виден в консоли, проверьте наличие роли для доступа к облаку. Не требуется назначать admin на все облако: такая роль даст права на все его каталоги и ресурсы.
Другие роли, которые предоставляют доступ к консоли, перечислены в разделе Участник облака. Порядок назначения ролей описан в инструкции.
Что делать, если возникает ошибка User has to accept the End User License Agreement при получении IAM-токена?
При получении IAM-токена через Yandex Cloud CLI, Terraform или прямой запрос к API может возникнуть одна из ошибок:
User has to accept the End User License Agreement to get an IAM tokenUser has to accept the End User License Agreement and Privacy Policy to get an IAM token
Ошибка означает, что пользователь, от имени которого запрашивается IAM-токен, еще не принял необходимые соглашения.
Для решения войдите в аккаунт пользователя и примите лицензионное соглашение и политику конфиденциальности на странице принятия соглашений
Если вместо страницы принятия соглашений открывается каталог в консоли управления, выйдите из аккаунта и войдите снова. Также можно открыть ссылку в режиме инкогнито или в другом браузере.
Если соглашения уже приняты, проверьте, что токен в профиле CLI, настройках провайдера Terraform или запросе к API принадлежит тому же пользователю. Для OAuth-токена определить владельца можно с помощью запроса информации о пользователеlogin в ответе содержит логин аккаунта в Яндексе.
Для работы в CLI от имени федеративного или локального пользователя, настройте аутентификацию соответствующим образом:
- Аутентификация в Yandex Cloud CLI от имени федеративного пользователя
- Аутентификация в Yandex Cloud CLI от имени локального пользователя
Как проверяются права доступа?
Перед тем, как выполнить операцию с ресурсом, например создать виртуальную машину, IAM проверяет, есть ли все необходимые разрешения у пользователя. Если какого-то из разрешений нет, операция не будет выполнена и Yandex Cloud сообщит об ошибке. Подробнее читайте в разделе Как устроено управление доступом в Yandex Cloud.
Что такое ресурс?
Ресурс — это сущность Yandex Cloud, с которой вы можете выполнять операции: создавать, изменять, просматривать или удалять. Примеры ресурсов: виртуальные машины, диски, сервисные аккаунты, облака и каталоги. Подробнее читайте в разделе Иерархия ресурсов Yandex Cloud документации сервиса Resource Manager.
Как изменить владельца облака?
- Добавьте нового владельца в организацию, если он еще не входит в нее.
- От имени текущего владельца назначьте пользователю роль
resource-manager.clouds.ownerна облако. - Убедитесь, что новый владелец получил доступ. После этого отзовите роль
resource-manager.clouds.ownerу прежнего владельца. При необходимости назначьте ему другие роли в соответствии с его задачами.
У облака должен остаться хотя бы один владелец. Владельца организации меняют отдельно.
Если выполнить смену владельца не удается, обратитесь в поддержку
Как изменить владельца организации?
От имени текущего владельца назначьте новому владельцу роль organization-manager.organizations.owner на организацию. Новый владелец должен быть добавлен в организацию.
После проверки доступа нового владельца отзовите эту роль у прежнего. Удалять прежнего владельца из организации нужно только в том случае, если ему больше не нужен доступ.
Если выполнить эти действия не удается, обратитесь в поддержку