История изменений в Yandex Identity and Access Management
Август 2026
Изменения в сервисе Identity and Access Management
- Роли
compute.editorиcompute.adminсервиса Compute Cloud, а такжеbaremetal.editorиbaremetal.adminсервиса BareMetal теперь включают разрешения ролиbackup.user.
Новые роли
Yandex Cloud Billing
billing.usagerecords.admin
Роль billing.usagerecords.admin назначается на организацию, облако или каталог. Позволяет просматривать детализацию потребления ресурсов без доступа к платежному аккаунту.
Yandex Managed Service for ClickHouse®
managed-clickhouse.clusters.connector
Роль managed-clickhouse.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах ClickHouse® с помощью механизмов сервиса Yandex Identity and Access Management.
Yandex Managed Service for GitLab
gitlab.backupAdmin
Роль gitlab.backupAdmin позволяет полностью управлять резервными копиями инстансов Managed Service for GitLab. Пользователи с этой ролью могут создавать и удалять резервные копии, восстанавливать из них инстансы, а также скачивать резервные копии, в том числе секреты GitLab из этих резервных копий.
Включает разрешения, предоставляемые ролями gitlab.backupRestorer и gitlab.backupDownloader.
gitlab.backupDownloader
Роль gitlab.backupDownloader позволяет скачивать резервные копии инстансов Managed Service for GitLab, в том числе секреты GitLab из этих резервных копий.
gitlab.backupRestorer
Роль gitlab.backupRestorer позволяет восстанавливать инстансы Managed Service for GitLab из резервных копий.
Июль 2026
Изменения в сервисе Identity and Access Management
- Добавлена возможность блокировки сервисного аккаунта и управления сроком его жизни.
- Добавлен шаблон политики авторизации
resourceManager.denyFolderRemoval, который позволяет запретить удаление каталогов. - Добавлен шаблон политики авторизации
aistudio.responses.restrictNetworkAccess, который позволяет ограничить доступ к Responses API в Yandex AI Studio по IP-адресам и облачным сетям.
Новые роли
Yandex Cloud Registry
cloud-registry.artifacts.scanner
Роль cloud-registry.artifacts.scanner позволяет сканировать артефакты в реестрах на наличие уязвимостей, а также скачивать артефакты, просматривать информацию об артефактах и реестрах, о назначенных правах доступа к реестрам, а также о квотах сервиса Cloud Registry.
Пользователи с этой ролью могут:
- сканировать артефакты в реестрах на наличие уязвимостей;
- просматривать настройки и результаты сканирования артефактов на наличие уязвимостей;
- просматривать информацию об артефактах и скачивать их;
- просматривать информацию о реестрах;
- просматривать политики доступа к реестрам;
- просматривать информацию о назначенных правах доступа к реестрам, папкам внутри реестров и артефактам;
- просматривать информацию о политиках жизненного цикла реестров;
- просматривать информацию о квотах сервиса Cloud Registry;
- просматривать информацию об облаке и каталоге.
Включает разрешения, предоставляемые ролью cloud-registry.viewer.
Yandex Security Deck
threat-detector.admin
Роль threat-detector.admin позволяет просматривать информацию о правилах контроля безопасности модуля Обнаружение угроз, создавать исключения из правил контроля безопасности, а также просматривать информацию о назначенных правах доступа к модулю Обнаружение угроз и изменять их.
Включает разрешения, предоставляемые ролью threat-detector.editor.
threat-detector.auditor
Роль threat-detector.auditor позволяет просматривать информацию о правилах контроля безопасности модуля Обнаружение угроз и назначенных правах доступа к нему.
threat-detector.editor
Роль threat-detector.editor позволяет просматривать информацию о назначенных правах доступа к модулю Обнаружение угроз и правилах контроля безопасности этого модуля, а также создавать исключения из правил контроля безопасности.
Включает разрешения, предоставляемые ролью threat-detector.viewer.
threat-detector.viewer
Роль threat-detector.viewer позволяет просматривать информацию о правилах контроля безопасности модуля Обнаружение угроз и назначенных правах доступа к нему.
Включает разрешения, предоставляемые ролью threat-detector.auditor.
threat-detector.worker
Роль threat-detector.worker позволяет просматривать логи, регистрируемые в инфраструктуре клиента, с помощью сервиса Yandex Audit Trails.
Роль выдается сервисному аккаунту, от имени которого будет выполняться контроль безопасности с использованием модуля Обнаружение угроз, и назначается на организацию, облако или каталог. Этот сервисный аккаунт указывается при создании окружения.
vulnerability-manager.admin
Роль vulnerability-manager.admin позволяет просматривать информацию о заданиях сканирования модуля Управление уязвимостями, запускать и изменять такие задания, а также просматривать результаты их выполнения.
Включает разрешения, предоставляемые ролью vulnerability-manager.editor.
vulnerability-manager.auditor
Роль vulnerability-manager.auditor позволяет просматривать результаты сканирования модуля Управление уязвимостями.
vulnerability-manager.editor
Роль vulnerability-manager.editor позволяет просматривать информацию о заданиях сканирования модуля Управление уязвимостями, запускать и изменять такие задания, а также просматривать результаты их выполнения.
Включает разрешения, предоставляемые ролью vulnerability-manager.viewer.
vulnerability-manager.viewer
Роль vulnerability-manager.viewer позволяет просматривать информацию о заданиях сканирования модуля Управление уязвимостями и результаты сканирования в рамках этих заданий.
Включает разрешения, предоставляемые ролью vulnerability-manager.auditor.
Yandex StoreDoc
managed-mongodb.clusters.connector
Роль managed-mongodb.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах Yandex StoreDoc с помощью механизмов сервиса Yandex Identity and Access Management.
Июнь 2026
Изменения в сервисе Identity and Access Management
- Добавлен шаблон политики авторизации
resourceManager.denyCloudRemoval, который позволяет запретить удаление облаков.
Новые роли
Apache Hive™ Metastore
managed-metastore.maintenanceTask.editor
Роль managed-metastore.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Hive™ Metastore и изменять такие задания, просматривать информацию о кластерах Apache Hive™ Metastore и назначенных правах доступа к ним, а также о квотах сервисов управляемых баз данных Yandex Cloud.
Включает разрешения, предоставляемые ролью managed-metastore.maintenanceTask.viewer.
managed-metastore.maintenanceTask.viewer
Роль managed-metastore.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Hive™ Metastore и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах сервисов управляемых баз данных Yandex Cloud.
Yandex DataLens
datalens.collections.creator
Роль datalens.collections.creator назначается на коллекцию и позволяет просматривать коллекцию, а также создавать объекты внутри нее без доступа к другим объектам, существующим внутри коллекции. В интерфейсе DataLens эта роль называется Создание в коллекции. Рекомендуем выдавать эту роль только через интерфейс DataLens.
Включает разрешения, предоставляемые ролью datalens.collections.visitor.
datalens.collections.entryBindingCreator
Роль datalens.collections.entryBindingCreator назначается на коллекцию и позволяет переиспользовать общие объекты из этой коллекции как без делегации прав доступа, так и с делегацией. В интерфейсе DataLens эта роль называется Привязки с делегацией. Рекомендуем выдавать эту роль только через интерфейс DataLens.
Включает разрешения, предоставляемые ролью datalens.sharedEntries.entryBindingCreator.
datalens.collections.limitedEntryBindingCreator
Роль datalens.collections.limitedEntryBindingCreator назначается на коллекцию и позволяет переиспользовать общие объекты из этой коллекции без делегации прав доступа. В интерфейсе DataLens эта роль называется Привязки без делегаций. Рекомендуем выдавать эту роль только через интерфейс DataLens.
Включает разрешения, предоставляемые ролью datalens.sharedEntries.limitedEntryBindingCreator.
datalens.collections.visitor
Роль datalens.collections.visitor назначается на коллекцию и позволяет просматривать информацию о текущей коллекции без доступа ко вложенным в нее объектам. В интерфейсе DataLens эта роль называется Посещение коллекции. Рекомендуем выдавать эту роль только через интерфейс DataLens.
datalens.sharedEntries.admin
Роль datalens.sharedEntries.admin назначается на общий объект и позволяет просматривать его и полностью управлять им: редактировать, перемещать, удалять и настраивать права доступа к нему. В интерфейсе DataLens эта роль называется Администрирование. Рекомендуем выдавать эту роль только через интерфейс DataLens.
Включает разрешения, предоставляемые ролями datalens.sharedEntries.editor и datalens.sharedEntries.entryBindingCreator.
datalens.sharedEntries.editor
Роль datalens.sharedEntries.editor назначается на общий объект и позволяет редактировать этот объект, а также просматривать его и назначенные права доступа к нему. В интерфейсе DataLens эта роль называется Редактирование. Рекомендуем выдавать эту роль только через интерфейс DataLens.
Включает разрешения, предоставляемые ролью datalens.sharedEntries.viewer.
datalens.sharedEntries.entryBindingCreator
Роль datalens.sharedEntries.entryBindingCreator назначается на общий объект и позволяет переиспользовать его в воркбуках как без делегации прав доступа, так и с делегацией. В интерфейсе DataLens эта роль называется Привязки с делегацией. Рекомендуем выдавать эту роль только через интерфейс DataLens.
Включает разрешения, предоставляемые ролью datalens.sharedEntries.limitedEntryBindingCreator.
datalens.sharedEntries.limitedEntryBindingCreator
Роль datalens.sharedEntries.limitedEntryBindingCreator назначается на общий объект и позволяет переиспользовать его в воркбуках без делегации прав доступа. В интерфейсе DataLens эта роль называется Привязки без делегаций. Рекомендуем выдавать эту роль только через интерфейс DataLens.
datalens.sharedEntries.limitedViewer
Роль datalens.sharedEntries.limitedViewer назначается на общий объект и позволяет просматривать чарты и дашборды, которые используют его, без прямого доступа к самому общему объекту. В интерфейсе DataLens эта роль называется Ограниченный просмотр. Рекомендуем выдавать эту роль только через интерфейс DataLens.
datalens.sharedEntries.viewer
Роль datalens.sharedEntries.viewer назначается на общий объект и позволяет просматривать его, а также назначенные права доступа к нему. В интерфейсе DataLens эта роль называется Просмотр. Рекомендуем выдавать эту роль только через интерфейс DataLens.
Включает разрешения, предоставляемые ролью datalens.sharedEntries.limitedViewer.
Май 2026
Изменения в сервисе Identity and Access Management
- Добавлены новые области действия API-ключей: для работы с Yandex Cloud Registry и для запуска рабочих процессов в Workflows.
- Обновлены шаблоны политик авторизации: общие шаблоны
serverless.restrictPrivateNetworkInvocationиserverless.restrictPublicInvocationзаменены отдельными шаблонами для Yandex Serverless Containers, Yandex Cloud Functions, MCP Hub и Workflows.
Новые роли
Yandex Cloud Apps
cloudapps.admin
Роль cloudapps.admin позволяет просматривать информацию об установленных приложениях Cloud Apps, а также создавать, изменять и удалять такие приложения.
Включает разрешения, предоставляемые ролью cloudapps.editor.
cloudapps.auditor
Роль cloudapps.auditor позволяет просматривать метаданные установленных приложений Cloud Apps.
cloudapps.editor
Роль cloudapps.editor позволяет просматривать информацию об установленных приложениях Cloud Apps, а также создавать, изменять и удалять такие приложения.
Включает разрешения, предоставляемые ролью cloudapps.viewer.
cloudapps.viewer
Роль cloudapps.viewer позволяет просматривать информацию об установленных приложениях Cloud Apps.
Включает разрешения, предоставляемые ролью cloudapps.auditor.
Yandex Cloud Marketplace
marketplace.productInstances.admin
Роль marketplace.productInstances.admin позволяет управлять установленными продуктами Marketplace и доступом к ним.
Пользователи с этой ролью могут:
- просматривать информацию об установленных продуктах Marketplace;
- просматривать информацию о назначенных правах доступа к установленным продуктам Marketplace и изменять такие права доступа;
- создавать продукты Marketplace, изменять их метаданные, а также активировать и деактивировать продукты Marketplace;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью marketplace.productInstances.editor.
marketplace.productInstances.auditor
Роль marketplace.productInstances.auditor позволяет просматривать информацию об установленных продуктах Marketplace и назначенных правах доступа к ним, а также просматривать метаданные каталога.
marketplace.productInstances.editor
Роль marketplace.productInstances.editor позволяет управлять установленными продуктами Marketplace.
Пользователи с этой ролью могут:
- просматривать информацию об установленных продуктах Marketplace и назначенных правах доступа к ним;
- создавать продукты Marketplace, изменять их метаданные, а также активировать и деактивировать продукты Marketplace;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью marketplace.productInstances.user.
marketplace.productInstances.saasSupervisor
Роль marketplace.productInstances.saasSupervisor позволяет просматривать информацию об установленных SaaS-продуктах Marketplace и активировать такие продукты.
marketplace.productInstances.user
Роль marketplace.productInstances.user позволяет просматривать информацию об установленных продуктах Marketplace, активировать и деактивировать их, просматривать информацию о назначенных правах доступа к ним, а также информацию о каталоге.
Включает разрешения, предоставляемые ролью marketplace.productInstances.viewer.
marketplace.productInstances.viewer
Роль marketplace.productInstances.viewer позволяет просматривать информацию об установленных продуктах Marketplace и назначенных правах доступа к ним, а также информацию о каталоге.
Включает разрешения, предоставляемые ролью marketplace.productInstances.auditor.
Yandex Cloud Postbox
postbox.messages.reader
Роль postbox.messages.reader позволяет просматривать в разделе Отправленные письма консоли управления
postbox.statistics.reader
Роль postbox.statistics.reader позволяет просматривать статистику по отправленным письмам в разделе Статистика консоли управления
Yandex Identity and Access Management
iam.serviceAccounts.ephemeralAccessKeyAdmin
Роль iam.serviceAccounts.ephemeralAccessKeyAdmin позволяет создавать эфемерные ключи доступа сервисных аккаунтов.
Yandex Managed Service for Valkey™
managed-redis.clusters.connector
Роль managed-redis.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах Valkey™ с помощью механизмов сервиса Yandex Identity and Access Management.
Yandex SIEM
ycem.executor
Роль ycem.executor позволяет управлять запросами, расследованиями, датасетами, а также правилами корреляции.
Пользователи с этой ролью могут:
- просматривать информацию о расследованиях, а также создавать, обновлять, удалять и выполнять расследования;
- просматривать информацию о датасетах и их содержимом, а также создавать, обновлять и удалять датасеты;
- просматривать информацию о запросах, а также создавать, обновлять, удалять и выполнять запросы;
- просматривать информацию о правилах корреляции, а также обновлять правила корреляции;
- просматривать информацию об исключениях, а также список запросов, которые используют эти исключения;
- просматривать информацию об инстансах Yandex SIEM и версии их компонентов.
Включает разрешения, предоставляемые ролью ycem.inspector.
ycem.inspector
Роль ycem.inspector позволяет управлять запросами, расследованиями и датасетами.
Пользователи с этой ролью могут:
- просматривать информацию о расследованиях, а также создавать, обновлять, удалять и выполнять расследования;
- просматривать информацию о датасетах, а также создавать, обновлять и удалять датасеты;
- просматривать информацию о запросах, а также создавать, обновлять, удалять и выполнять запросы;
- просматривать информацию об инстансах Yandex SIEM.
Апрель 2026
Изменения в сервисе Identity and Access Management
- Добавлено поле
MASKED KEY, показывающее 6 последних символов секретной части ключа в выводе списка API-ключей.
Новые роли
Yandex Cloud Notification Service
notifications.admin
Роль notifications.admin позволяет управлять всеми каналами уведомлений и топиками, а также отправлять уведомления во все каналы и топики.
Пользователи с этой ролью могут:
- просматривать информацию о топиках, создавать, изменять и удалять их;
- просматривать информацию о подписках в топиках, а также создавать и удалять их;
- просматривать информацию о каналах мобильных Push-уведомлений и их эндпоинтах, а также создавать, изменять и удалять каналы мобильных Push-уведомлений и их эндпоинты;
- просматривать информацию о каналах Push-уведомлений в браузере и их эндпоинтах, а также создавать, изменять и удалять каналы Push-уведомлений в браузере и их эндпоинты;
- просматривать информацию о каналах SMS-уведомлений, а также создавать, изменять и удалять их;
- просматривать информацию о шаблонах SMS и тестовых телефонных номерах, а также изменять их;
- отправлять уведомления во все топики и каналы;
- просматривать информацию о квотах сервиса Cloud Notification Service.
Включает разрешения, предоставляемые ролью notifications.editor.
notifications.auditor
Роль notifications.auditor позволяет просматривать метаданные всех каналов уведомлений, метаданные топиков, а также информацию о квотах сервиса Cloud Notification Service.
notifications.editor
Роль notifications.editor позволяет управлять всеми каналами уведомлений и топиками, а также отправлять уведомления во все каналы и топики.
Пользователи с этой ролью могут:
- просматривать информацию о топиках, создавать, изменять и удалять их;
- просматривать информацию о подписках в топиках, а также создавать и удалять их;
- просматривать информацию о каналах мобильных Push-уведомлений и их эндпоинтах, а также создавать, изменять и удалять каналы мобильных Push-уведомлений и их эндпоинты;
- просматривать информацию о каналах Push-уведомлений в браузере и их эндпоинтах, а также создавать, изменять и удалять каналы Push-уведомлений в браузере и их эндпоинты;
- просматривать информацию о каналах SMS-уведомлений, а также создавать, изменять и удалять их;
- просматривать информацию о шаблонах SMS и тестовых телефонных номерах, а также изменять их;
- отправлять уведомления во все топики и каналы;
- просматривать информацию о квотах сервиса Cloud Notification Service.
Включает разрешения, предоставляемые ролями notifications.viewer и notifications.publisher.
notifications.publisher
Роль notifications.publisher позволяет отправлять уведомления во все каналы и топики.
notifications.viewer
Роль notifications.viewer позволяет просматривать информацию о топиках и каналах уведомлений, а также о квотах сервиса Cloud Notification Service.
Пользователи с этой ролью могут:
- просматривать информацию о топиках и подписках в них;
- просматривать информацию о каналах мобильных Push-уведомлений и их эндпоинтах;
- просматривать информацию о каналах Push-уведомлений в браузере и их эндпоинтах;
- просматривать информацию о каналах SMS-уведомлений, шаблонах SMS и тестовых телефонных номерах;
- просматривать информацию о квотах сервиса Cloud Notification Service.
Включает разрешения, предоставляемые ролью notifications.auditor.
Yandex DataLens
datalens.metaReader
Роль datalens.metaReader позволяет выполнять запросы в DataLens Public API из раздела Audit
Доступно получение следующих сущностей:
- подключение — метод
getConnection; - датасет — метод
getDataset; - чарт в Wizard — метод
getWizardChart; - чарт в Editor — метод
getEditorChart; - QL-чарт — метод
getQLChart; - дашборд — метод
getDashboard; - отчет — метод
getReport.
Важно
Получение сущностей работает, только если в запросе передан заголовок x-dl-audit-mode со значением true.
Yandex Cloud DNS
dns.firewallEditor
Роль dns.firewallEditor позволяет управлять DNS-фильтрами и использовать облака, каталоги и облачные сети в качестве ресурсов для них.
Пользователи с этой ролью могут:
- просматривать информацию о DNS-фильтрах и назначенных правах доступа к ним;
- создавать, изменять и удалять DNS-фильтры;
- использовать облака, каталоги и облачные сети в качестве ресурсов для DNS-фильтров;
- просматривать информацию о DNS-зонах и назначенных правах доступа к ним;
- просматривать информацию о квотах сервиса Cloud DNS;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью dns.firewallUser.
dns.firewallUser
Роль dns.firewallUser позволяет использовать облака, каталоги и облачные сети в качестве ресурсов для DNS-фильтров, а также просматривать информацию о ресурсах и квотах сервиса Cloud DNS.
Пользователи с этой ролью могут:
- просматривать информацию о DNS-фильтрах и назначенных правах доступа к ним;
- использовать облака, каталоги и облачные сети в качестве ресурсов для DNS-фильтров;
- просматривать информацию о DNS-зонах и назначенных правах доступа к ним;
- просматривать информацию о квотах сервиса Cloud DNS;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью dns.auditor.
Yandex Identity Hub
organization-manager.groups.viewer
Роль organization-manager.groups.viewer позволяет просматривать информацию о группах пользователей и о назначенных правах доступа к ним, а также просматривать список пользователей и сервисных аккаунтов, входящих в группу.
Yandex Managed Service for Kubernetes
k8s.cluster-api.admin
Пользователь с ролью k8s.cluster-api.admin получает группу yc:k8s-core-admin и роль admin в Kubernetes RBAC.
Управляемые базы данных
mdb.maintenanceTask.editor
Роль mdb.maintenanceTask.editor предоставляет доступ к управлению заданиями на техническое обслуживание кластеров управляемых баз данных.
Пользователи с этой ролью могут просматривать информацию о заданиях на техническое обслуживание кластеров управляемых баз данных и изменять такие задания, просматривать информацию о кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервисов.
Включает разрешения, предоставляемые ролями mdb.maintenanceTask.viewer, managed-clickhouse.maintenanceTask.editor, managed-greenplum.maintenanceTask.editor, managed-kafka.maintenanceTask.editor, managed-mongodb.maintenanceTask.editor, managed-mysql.maintenanceTask.editor, managed-opensearch.maintenanceTask.editor, managed-postgresql.maintenanceTask.editor, managed-redis.maintenanceTask.editor и managed-spqr.maintenanceTask.editor.
mdb.maintenanceTask.viewer
Роль mdb.maintenanceTask.viewer предоставляет доступ к информации о заданиях на техническое обслуживание кластеров управляемых баз данных.
Пользователи с этой ролью могут просматривать информацию о заданиях на техническое обслуживание кластеров управляемых баз данных, а также информацию о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервисов.
Включает разрешения, предоставляемые ролями mdb.auditor, managed-clickhouse.maintenanceTask.viewer, managed-greenplum.maintenanceTask.viewer, managed-kafka.maintenanceTask.viewer, managed-mongodb.maintenanceTask.viewer, managed-mysql.maintenanceTask.viewer, managed-opensearch.maintenanceTask.viewer, managed-postgresql.maintenanceTask.viewer, managed-redis.maintenanceTask.viewer и managed-spqr.maintenanceTask.viewer.
mdb.switcher
Роль mdb.switcher позволяет переназначать хост-мастер в кластерах управляемых баз данных, а также предоставляет доступ к информации о кластерах и к логам их работы.
Пользователи с этой ролью могут переназначать хост-мастер в кластерах управляемых баз данных, просматривать информацию о кластерах, хостах, базах данных и пользователях, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервисов.
Включает разрешения, предоставляемые ролями mdb.viewer, managed-mongodb.switcher, managed-mysql.switcher, managed-postgresql.switcher и managed-redis.switcher.
Март 2026
Новые роли
Yandex AI Studio
ai.guardrails.admin
Роль ai.guardrails.admin позволяет просматривать информацию о правилах модерации
Включает разрешения, предоставляемые ролью ai.guardrails.editor.
ai.guardrails.auditor
Роль ai.guardrails.auditor позволяет просматривать метаданные правил модерации
ai.guardrails.editor
Роль ai.guardrails.editor позволяет просматривать информацию о правилах модерации
Включает разрешения, предоставляемые ролями ai.guardrails.viewer и ai.guardrails.user.
ai.guardrails.user
Роль ai.guardrails.user позволяет применять правила модерации
ai.guardrails.viewer
Роль ai.guardrails.viewer позволяет просматривать информацию о правилах модерации
Включает разрешения, предоставляемые ролью ai.guardrails.auditor.
Yandex MPP Analytics for PostgreSQL
managed-greenplum.maintenanceTask.editor
Роль managed-greenplum.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex MPP Analytics for PostgreSQL и изменять такие задания, просматривать информацию о кластерах Yandex MPP Analytics for PostgreSQL и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Yandex MPP Analytics for PostgreSQL.
Включает разрешения, предоставляемые ролью managed-greenplum.maintenanceTask.viewer.
managed-greenplum.maintenanceTask.viewer
Роль managed-greenplum.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex MPP Analytics for PostgreSQL, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса Yandex MPP Analytics for PostgreSQL.
Включает разрешения, предоставляемые ролью managed-greenplum.auditor.
managed-greenplum.user
Роль managed-greenplum.user позволяет использовать кластеры Yandex MPP Analytics for PostgreSQL.
Yandex Managed Service for Apache Airflow™
managed-airflow.maintenanceTask.editor
Роль managed-airflow.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Airflow™ и изменять такие задания, просматривать информацию о кластерах Apache Airflow™ и назначенных правах доступа к ним, а также о квотах сервиса Managed Service for Apache Airflow™.
Включает разрешения, предоставляемые ролью managed-airflow.maintenanceTask.viewer.
managed-airflow.maintenanceTask.viewer
Роль managed-airflow.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Airflow™ и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах сервиса Managed Service for Apache Airflow™.
Включает разрешения, предоставляемые ролью managed-airflow.auditor.
Yandex Managed Service for Apache Kafka®
managed-kafka.maintenanceTask.editor
Роль managed-kafka.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Kafka® и изменять такие задания, просматривать информацию о кластерах Apache Kafka® и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for Apache Kafka®.
Включает разрешения, предоставляемые ролью managed-kafka.maintenanceTask.viewer.
managed-kafka.maintenanceTask.viewer
Роль managed-kafka.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Kafka® и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for Apache Kafka®.
Включает разрешения, предоставляемые ролью managed-kafka.auditor.
managed-kafka.user
Роль managed-kafka.user позволяет использовать кластеры Apache Kafka®.
Yandex Managed Service for Apache Spark™
managed-spark.maintenanceTask.editor
Роль managed-spark.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Spark™ и изменять такие задания, просматривать информацию о кластерах Apache Spark™ и назначенных правах доступа к ним, а также о квотах сервиса Managed Service for Apache Spark™.
Включает разрешения, предоставляемые ролью managed-spark.maintenanceTask.viewer.
managed-spark.maintenanceTask.viewer
Роль managed-spark.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Spark™ и назначенных правах доступа к ним, а также о заданиях на техническое обслуживание таких кластеров и квотах сервиса Managed Service for Apache Spark™.
Включает разрешения, предоставляемые ролью managed-spark.auditor.
Yandex Managed Service for ClickHouse®
managed-clickhouse.maintenanceTask.editor
Роль managed-clickhouse.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров ClickHouse® и изменять такие задания, просматривать информацию о кластерах ClickHouse® и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for ClickHouse®.
Включает разрешения, предоставляемые ролью managed-clickhouse.maintenanceTask.viewer.
managed-clickhouse.maintenanceTask.viewer
Роль managed-clickhouse.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров ClickHouse®, о кластерах ClickHouse® и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for ClickHouse®.
Включает разрешения, предоставляемые ролью managed-clickhouse.auditor.
managed-clickhouse.user
Роль managed-clickhouse.user позволяет использовать кластеры ClickHouse®.
Yandex Managed Service for MySQL®
managed-mysql.maintenanceTask.editor
Роль managed-mysql.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров MySQL® и изменять такие задания, просматривать информацию о кластерах MySQL® и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for MySQL®.
Включает разрешения, предоставляемые ролью managed-mysql.maintenanceTask.viewer.
managed-mysql.maintenanceTask.viewer
Роль managed-mysql.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров MySQL®, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса Managed Service for MySQL®.
Включает разрешения, предоставляемые ролью managed-mysql.auditor.
managed-mysql.switcher
Роль managed-mysql.switcher позволяет переназначать хост-мастер в кластерах MySQL®, просматривать информацию о кластерах, хостах, базах данных и пользователях MySQL®, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- переназначать хост-мастер в кластерах MySQL®;
- просматривать информацию о кластерах MySQL® и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров MySQL®;
- просматривать информацию о хостах кластеров MySQL®;
- просматривать информацию о базах данных MySQL®;
- просматривать информацию о пользователях MySQL®;
- просматривать информацию о резервных копиях кластеров MySQL®;
- просматривать информацию об алертах MySQL®;
- просматривать логи работы кластеров MySQL®;
- просматривать информацию о результатах диагностики производительности кластеров MySQL®;
- просматривать информацию о квотах сервиса Managed Service for MySQL®;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for MySQL®.
Включает разрешения, предоставляемые ролью managed-mysql.viewer.
managed-mysql.user
Роль managed-mysql.user позволяет использовать кластеры MySQL®.
Yandex Managed Service for OpenSearch
managed-opensearch.maintenanceTask.editor
Роль managed-opensearch.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров OpenSearch и изменять такие задания, просматривать информацию о кластерах OpenSearch и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for OpenSearch.
Включает разрешения, предоставляемые ролью managed-opensearch.maintenanceTask.viewer.
managed-opensearch.maintenanceTask.viewer
Роль managed-opensearch.maintenanceTask.viewer позволяет просматривать информацию о кластерах OpenSearch и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for OpenSearch.
Включает разрешения, предоставляемые ролью managed-opensearch.auditor.
managed-opensearch.user
Роль managed-opensearch.user позволяет использовать кластеры OpenSearch.
Yandex Managed Service for PostgreSQL
managed-postgresql.maintenanceTask.editor
Роль managed-postgresql.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL и изменять такие задания, просматривать информацию о кластерах PostgreSQL и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for PostgreSQL.
Включает разрешения, предоставляемые ролью managed-postgresql.maintenanceTask.viewer.
managed-postgresql.maintenanceTask.viewer
Роль managed-postgresql.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях, о квотах и операциях с ресурсами сервиса Managed Service for PostgreSQL.
Включает разрешения, предоставляемые ролью managed-postgresql.auditor.
managed-postgresql.switcher
Роль managed-postgresql.switcher позволяет переназначать хост-мастер в кластерах PostgreSQL, просматривать информацию о кластерах, хостах, базах данных и пользователях PostgreSQL, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- переназначать хост-мастер в кластерах PostgreSQL;
- просматривать информацию о кластерах PostgreSQL и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL;
- просматривать информацию о хостах кластеров PostgreSQL;
- просматривать информацию о базах данных PostgreSQL;
- просматривать информацию о пользователях PostgreSQL;
- просматривать информацию о резервных копиях кластеров PostgreSQL;
- просматривать информацию об алертах PostgreSQL;
- просматривать логи работы кластеров PostgreSQL;
- просматривать информацию о результатах диагностики производительности кластеров PostgreSQL;
- просматривать информацию о квотах сервиса Managed Service for PostgreSQL;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for PostgreSQL.
Включает разрешения, предоставляемые ролью managed-postgresql.viewer.
managed-postgresql.user
Роль managed-postgresql.user позволяет использовать кластеры PostgreSQL.
Yandex Managed Service for Sharded PostgreSQL
managed-spqr.maintenanceTask.editor
Роль managed-spqr.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Sharded PostgreSQL и изменять такие задания, просматривать информацию о кластерах Sharded PostgreSQL и назначенных правах доступа к ним, а также о хостах кластеров, квотах и операциях с ресурсами сервиса Managed Service for Sharded PostgreSQL.
Включает разрешения, предоставляемые ролью managed-spqr.maintenanceTask.viewer.
managed-spqr.maintenanceTask.viewer
Роль managed-spqr.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Sharded PostgreSQL, а также о таких кластерах и назначенных правах доступа к ним, о хостах кластеров, квотах и операциях с ресурсами сервиса Managed Service for Sharded PostgreSQL.
Включает разрешения, предоставляемые ролью managed-spqr.auditor.
Yandex Managed Service for Trino
managed-trino.maintenanceTask.editor
Роль managed-trino.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Trino и изменять такие задания, просматривать информацию о кластерах Trino и назначенных правах доступа к ним, а также о квотах сервиса Managed Service for Trino.
Включает разрешения, предоставляемые ролью managed-trino.maintenanceTask.viewer.
managed-trino.maintenanceTask.viewer
Роль managed-trino.maintenanceTask.viewer позволяет просматривать информацию о кластерах Trino и назначенных правах доступа к ним, а также о заданиях на техническое обслуживание таких кластеров и квотах сервиса Managed Service for Trino.
Включает разрешения, предоставляемые ролью managed-trino.auditor.
Yandex Managed Service for Valkey™
managed-redis.maintenanceTask.editor
Роль managed-redis.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™ и изменять такие задания, просматривать информацию о кластерах Valkey™ и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Yandex Managed Service for Valkey™.
Включает разрешения, предоставляемые ролью managed-redis.maintenanceTask.viewer.
managed-redis.maintenanceTask.viewer
Роль managed-redis.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса Yandex Managed Service for Valkey™.
Включает разрешения, предоставляемые ролью managed-redis.auditor.
managed-redis.switcher
Роль managed-redis.switcher позволяет переназначать хост-мастер в кластерах Valkey™, просматривать информацию о хостах и кластерах Valkey™, логи их работы, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- переназначать хост-мастер в кластерах Valkey™;
- просматривать информацию о кластерах Valkey™ и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™;
- просматривать информацию о хостах кластеров Valkey™;
- просматривать информацию о шардах кластеров Valkey™;
- просматривать информацию о пользователях Valkey™;
- просматривать информацию о резервных копиях кластеров Valkey™;
- просматривать информацию об алертах Valkey™;
- просматривать логи работы кластеров Valkey™;
- просматривать информацию о квотах сервиса Yandex Managed Service for Valkey™;
- просматривать информацию об операциях с ресурсами сервиса Yandex Managed Service for Valkey™.
Включает разрешения, предоставляемые ролью managed-redis.viewer.
managed-redis.user
Роль managed-redis.user позволяет использовать кластеры Valkey™.
Yandex StoreDoc
managed-mongodb.maintenanceTask.editor
Роль managed-mongodb.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc и изменять такие задания, просматривать информацию о кластерах Yandex StoreDoc и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса.
Включает разрешения, предоставляемые ролью managed-mongodb.maintenanceTask.viewer.
managed-mongodb.maintenanceTask.viewer
Роль managed-mongodb.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса.
Включает разрешения, предоставляемые ролью managed-mongodb.auditor.
managed-mongodb.switcher
Роль managed-mongodb.switcher позволяет переназначать хост-мастер в кластерах Yandex StoreDoc, просматривать информацию о кластерах, хостах, шардах, базах данных и пользователях Yandex StoreDoc, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- переназначать хост-мастер в кластерах Yandex StoreDoc;
- просматривать информацию о кластерах Yandex StoreDoc и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc;
- просматривать информацию о хостах кластеров Yandex StoreDoc;
- просматривать информацию о шардах кластеров Yandex StoreDoc;
- просматривать информацию о базах данных Yandex StoreDoc;
- просматривать информацию о пользователях Yandex StoreDoc;
- просматривать информацию о резервных копиях кластеров Yandex StoreDoc;
- просматривать информацию об алертах Yandex StoreDoc;
- просматривать логи работы кластеров Yandex StoreDoc;
- просматривать информацию о результатах диагностики производительности кластеров Yandex StoreDoc;
- просматривать информацию о квотах сервиса Yandex StoreDoc;
- просматривать информацию об операциях с ресурсами сервиса Yandex StoreDoc.
Включает разрешения, предоставляемые ролью managed-mongodb.viewer.
managed-mongodb.user
Роль managed-mongodb.user позволяет использовать кластеры Yandex StoreDoc.
Февраль 2026
Изменения в сервисе Identity and Access Management
- Добавлены политики авторизации.
Новые роли
Yandex Cloud Backup
backup.auditor
Роль backup.auditor позволяет просматривать информацию о защищаемых ресурсах, подключенных к сервису Cloud Backup, о политиках резервного копирования и квотах сервиса, а также об облаке и каталоге.
Пользователи с этой ролью могут:
- просматривать информацию о подключенных провайдерах резервного копирования;
- просматривать информацию о политиках резервного копирования и привязанных к ним ресурсах;
- просматривать информацию о назначенных правах доступа к политикам резервного копирования;
- просматривать информацию о подключенных к Cloud Backup ресурсах;
- просматривать информацию о квотах сервиса Cloud Backup;
- просматривать информацию об облаке;
- просматривать информацию о каталоге и его статистику.
Назначить роль backup.auditor может пользователь с ролью admin в облаке или backup.admin в каталоге.
Декабрь 2025
Изменения в сервисе Identity and Access Management
- Добавлены эфемерные ключи.
- В Terraform-ресурсе
yandex_iam_oauth_clientисправлено сравнение полейscopesиredirect_uris: они теперь имеют тип set, чтобы избежать коллизий при сравнении.
Новые роли
Yandex Cloud Backup
backup.user
Роль backup.user позволяет подключать провайдеров резервного копирования, подключать к Cloud Backup защищаемые ресурсы, привязывать к защищаемым ресурсам политики резервного копирования и отвязывать их, а также просматривать информацию о ресурсах и квотах сервиса, об облаке и каталоге.
Пользователи с этой ролью могут:
- просматривать информацию о подключенных провайдерах резервного копирования, а также подключать провайдеров, доступных в Cloud Backup;
- просматривать информацию о подключенных к Cloud Backup защищаемых ресурсах, а также подключать и отключать защищаемые ресурсы от сервиса;
- просматривать информацию о политиках резервного копирования и привязанных к ним ресурсах;
- привязывать политики резервного копирования к защищаемым ресурсам, а также отвязывать их;
- просматривать информацию о назначенных правах доступа к политикам резервного копирования;
- просматривать информацию о квотах сервиса Cloud Backup;
- просматривать информацию об облаке;
- просматривать информацию о каталоге и его статистику.
Включает разрешения, предоставляемые ролью backup.auditor.
Назначить роль backup.user может пользователь с ролью admin в облаке или backup.admin в каталоге.
Yandex Managed Service for MySQL®
managed-mysql.clusters.connector
Роль managed-mysql.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах MySQL® с помощью механизмов сервиса Yandex Identity and Access Management.
Yandex Managed Service for PostgreSQL
managed-postgresql.clusters.connector
Роль managed-postgresql.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах PostgreSQL с помощью механизмов сервиса Yandex Identity and Access Management.
Yandex Monium
monium.admin
Роль monium.admin позволяет управлять ресурсами платформы Monium, просматривать и записывать все виды телеметрии, а также управлять проектами и доступом к ним.
Пользователи с этой ролью могут:
- просматривать информацию о проектах, а также создавать, настраивать и удалять их;
- просматривать информацию о назначенных правах доступа к проектам и изменять такие права доступа;
- читать и записывать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки;
- просматривать дашборды и их виджеты, а также создавать, изменять и удалять дашборды;
- просматривать настроенные контекстные ссылки на графиках дашбордов, а также создавать, изменять и удалять контекстные ссылки;
- просматривать список настроенных быстрых ссылок и информацию о них в меню проекта, а также создавать, изменять и удалять быстрые ссылки;
- просматривать информацию о шардах, кластерах, сервисах и их квотах, а также создавать, изменять и удалять шарды;
- просматривать список алертов, их настройки и историю срабатываний, а также создавать, изменять и удалять алерты;
- просматривать настроенные SLO (Service Level Objectives), а также создавать, изменять и удалять SLO;
- просматривать список и информацию о каналах уведомлений для алертов, а также создавать, изменять и удалять каналы уведомлений;
- просматривать список и настройки политик эскалации для алертов, а также создавать, изменять и удалять политики эскалации;
- просматривать информацию об уведомлениях и эскалациях для алертов, а также создавать, изменять и удалять эскалации;
- просматривать, а также создавать, изменять и удалять мьюты — правила временного отключения уведомлений для алертов;
- просматривать, а также добавлять новые, редактировать и удалять существующие лейблы к ошибкам в логах;
- просматривать информацию о правилах Yandex Managed Service for Prometheus®, а также создавать, изменять и удалять такие правила;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью monium.editor.
monium.editor
Роль monium.editor позволяет управлять ресурсами платформы Monium, просматривать и записывать все виды телеметрии.
Пользователи с этой ролью могут:
- просматривать информацию о проектах и назначенных правах доступа к ним, а также настраивать проекты;
- читать и записывать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки;
- просматривать дашборды и их виджеты, а также создавать, изменять и удалять дашборды;
- просматривать настроенные контекстные ссылки на графиках дашбордов, а также создавать, изменять и удалять контекстные ссылки;
- просматривать список настроенных быстрых ссылок и информацию о них в меню проекта, а также создавать, изменять и удалять быстрые ссылки;
- просматривать информацию о шардах, кластерах, сервисах и их квотах, а также создавать, изменять и удалять шарды;
- просматривать список алертов, их настройки и историю срабатываний, а также создавать, изменять и удалять алерты;
- просматривать настроенные SLO (Service Level Objectives), а также создавать, изменять и удалять SLO;
- просматривать список и информацию о каналах уведомлений для алертов, а также создавать, изменять и удалять каналы уведомлений;
- просматривать список и настройки политик эскалации для алертов, а также создавать, изменять и удалять политики эскалации;
- просматривать информацию об уведомлениях и эскалациях для алертов, а также создавать, изменять и удалять эскалации;
- просматривать, а также создавать, изменять и удалять мьюты — правила временного отключения уведомлений для алертов;
- просматривать, а также добавлять новые, редактировать и удалять существующие лейблы к ошибкам в логах;
- просматривать информацию о правилах Yandex Managed Service for Prometheus®, а также создавать, изменять и удалять такие правила;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролями monium.viewer, monium.telemetry.writer, monium.dashboards.editor, monium.shards.editor, monium.contextLinks.editor, monium.quickLinks.editor, monium.alerts.editor, monium.serviceLevelObjectives.editor, monium.channels.editor, monium.escalationPolicies.editor, monium.escalations.editor, monium.mutes.editor и monium.logErrorLabels.editor.
monium.viewer
Роль monium.viewer позволяет просматривать информацию о ресурсах платформы Monium с возможностью чтения всех видов телеметрии.
Пользователи с этой ролью могут:
- просматривать информацию о проектах и назначенных правах доступа к ним;
- читать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки;
- просматривать дашборды и их виджеты;
- просматривать настроенные контекстные ссылки на графиках дашбордов;
- просматривать список настроенных быстрых ссылок и информацию о них в меню проектов;
- просматривать информацию о шардах, кластерах, сервисах и их квотах;
- просматривать список алертов, а также их настройки и историю срабатываний;
- просматривать настроенные SLO (Service Level Objectives);
- просматривать список и информацию о каналах уведомлений для алертов;
- просматривать список и настройки политик эскалации для алертов;
- просматривать информацию об уведомлениях и эскалациях для алертов;
- просматривать мьюты — правила временного отключения уведомлений для алертов;
- просматривать лейблы, привязанные к ошибкам в логах;
- просматривать информацию о правилах Yandex Managed Service for Prometheus®;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролями monium.auditor и monium.telemetry.reader.
monium.auditor
Роль monium.auditor позволяет просматривать информацию о ресурсах платформы Monium без возможности чтения телеметрии.
Пользователи с этой ролью могут:
- просматривать информацию о проектах и назначенных правах доступа к ним;
- просматривать дашборды и их виджеты;
- просматривать настроенные контекстные ссылки на графиках дашбордов;
- просматривать список настроенных быстрых ссылок и информацию о них в меню проектов;
- просматривать информацию о шардах, кластерах, сервисах и их квотах;
- просматривать список алертов, а также их настройки и историю срабатываний;
- просматривать настроенные SLO (Service Level Objectives);
- просматривать список и информацию о каналах уведомлений для алертов;
- просматривать список и настройки политик эскалации для алертов;
- просматривать информацию об уведомлениях и эскалациях для алертов;
- просматривать мьюты — правила временного отключения уведомлений для алертов;
- просматривать лейблы, привязанные к ошибкам в логах;
- просматривать информацию о правилах Yandex Managed Service for Prometheus®.
Включает разрешения, предоставляемые ролями monium.dashboards.viewer, monium.shards.viewer, monium.contextLinks.viewer, monium.quickLinks.viewer, monium.alerts.viewer, monium.serviceLevelObjectives.viewer, monium.channels.viewer, monium.escalationPolicies.viewer, monium.escalations.viewer, monium.mutes.viewer и monium.logErrorLabels.viewer.
monium.alerts.editor
Роль monium.alerts.editor позволяет просматривать список алертов, их настройки и историю срабатываний, а также создавать, изменять и удалять алерты.
Включает разрешения, предоставляемые ролью monium.alerts.viewer.
monium.alerts.viewer
Роль monium.alerts.viewer позволяет просматривать список алертов, а также их настройки и историю срабатываний.
monium.channels.editor
Роль monium.channels.editor позволяет просматривать список и информацию о каналах уведомлений для алертов, а также создавать, изменять и удалять каналы уведомлений.
Включает разрешения, предоставляемые ролью monium.channels.viewer.
monium.channels.viewer
Роль monium.channels.viewer позволяет просматривать список и информацию о каналах уведомлений для алертов.
monium.contextLinks.editor
Роль monium.contextLinks.editor позволяет просматривать настроенные контекстные ссылки на графиках дашбордов, а также создавать, изменять и удалять контекстные ссылки.
Включает разрешения, предоставляемые ролью monium.contextLinks.viewer.
monium.contextLinks.viewer
Роль monium.contextLinks.viewer позволяет просматривать настроенные контекстные ссылки на графиках дашбордов.
monium.dashboards.editor
Роль monium.dashboards.editor позволяет просматривать дашборды и их виджеты, а также создавать, изменять и удалять дашборды.
Включает разрешения, предоставляемые ролью monium.dashboards.viewer.
monium.dashboards.viewer
Роль monium.dashboards.viewer позволяет просматривать дашборды и их виджеты.
monium.escalationPolicies.editor
Роль monium.escalationPolicies.editor позволяет просматривать список и настройки политик эскалации для алертов, а также создавать, изменять и удалять политики эскалации.
Включает разрешения, предоставляемые ролью monium.escalationPolicies.viewer.
monium.escalationPolicies.viewer
Роль monium.escalationPolicies.viewer позволяет просматривать список и настройки политик эскалации для алертов.
monium.escalations.editor
Роль monium.escalations.editor позволяет просматривать информацию об уведомлениях и эскалациях для алертов, а также создавать, изменять и удалять эскалации.
Включает разрешения, предоставляемые ролью monium.escalations.viewer.
monium.escalations.viewer
Роль monium.escalations.viewer позволяет просматривать информацию об уведомлениях и эскалациях для алертов.
monium.logErrorLabels.editor
Роль monium.logErrorLabels.editor позволяет просматривать, а также добавлять новые, редактировать и удалять существующие лейблы к ошибкам в логах.
Включает разрешения, предоставляемые ролью monium.logErrorLabels.viewer.
monium.logErrorLabels.viewer
Роль monium.logErrorLabels.viewer позволяет просматривать лейблы, привязанные к ошибкам в логах.
monium.logs.reader
Роль monium.logs.reader позволяет читать логи и просматривать статистику ошибок по логам.
monium.logs.writer
Роль monium.logs.writer позволяет записывать логи на платформе Monium.
monium.metrics.reader
Роль monium.metrics.reader позволяет читать метрики, их значения и метки.
monium.metrics.writer
Роль monium.metrics.writer позволяет записывать метрики.
monium.mutes.editor
Роль monium.mutes.editor позволяет просматривать, а также создавать, изменять и удалять мьюты — правила временного отключения уведомлений для алертов.
Включает разрешения, предоставляемые ролью monium.mutes.viewer.
monium.mutes.viewer
Роль monium.mutes.viewer позволяет просматривать мьюты — правила временного отключения уведомлений для алертов.
monium.quickLinks.editor
Роль monium.quickLinks.editor позволяет просматривать список настроенных быстрых ссылок и информацию о них в меню проекта, а также создавать, изменять и удалять быстрые ссылки.
Включает разрешения, предоставляемые ролью monium.quickLinks.viewer.
monium.quickLinks.viewer
Роль monium.quickLinks.viewer позволяет просматривать список настроенных быстрых ссылок и информацию о них в меню проекта.
monium.serviceLevelObjectives.editor
Роль monium.serviceLevelObjectives.editor позволяет просматривать настроенные SLO (Service Level Objectives), а также создавать, изменять и удалять SLO.
Включает разрешения, предоставляемые ролью monium.serviceLevelObjectives.viewer.
monium.serviceLevelObjectives.viewer
Роль monium.serviceLevelObjectives.viewer позволяет просматривать настроенные SLO (Service Level Objectives).
monium.shards.editor
Роль monium.shards.editor позволяет просматривать информацию о шардах, кластерах, сервисах и их квотах, а также создавать, изменять и удалять шарды.
Включает разрешения, предоставляемые ролью monium.shards.viewer.
monium.shards.viewer
Роль monium.shards.viewer позволяет просматривать информацию о шардах, кластерах, сервисах и их квотах.
monium.telemetry.reader
Роль monium.telemetry.reader позволяет читать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки.
Включает разрешения, предоставляемые ролями monium.metrics.reader, monium.logs.reader и monium.traces.reader.
monium.telemetry.writer
Роль monium.telemetry.writer позволяет записывать все виды телеметрии на платформе Monium: метрики, логи и распределенные трассировки.
Включает разрешения, предоставляемые ролями monium.metrics.writer, monium.logs.writer и monium.traces.writer.
monium.traces.reader
Роль monium.traces.reader позволяет просматривать данные распределенных трассировок.
monium.traces.writer
Роль monium.traces.writer позволяет записывать распределенные трассировки.
Yandex MPP Analytics for PostgreSQL
managed-greenplum.clusters.connector
Роль managed-greenplum.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах Yandex MPP Analytics for PostgreSQL в сервисе Yandex MPP Analytics for PostgreSQL с помощью механизмов сервиса Yandex Identity and Access Management.
Yandex Security Deck
security-deck.alertSinks.admin
Роль security-deck.alertSinks.admin позволяет управлять приемниками алертов и алертами, а также доступом к ним.
Пользователи с этой ролью могут:
- просматривать информацию о приемниках алертов, а также создавать, использовать, изменять и удалять их;
- просматривать информацию о назначенных правах доступа к приемникам алертов и изменять такие права доступа;
- просматривать информацию об алертах, а также создавать, изменять и удалять их;
- просматривать информацию о назначенных правах доступа к алертам и изменять такие права доступа;
- просматривать дополнительную информацию об алертах и их источниках, а также перечень затронутых ресурсов и рекомендации по устранению проблем;
- просматривать список комментариев к алертам, а также создавать, изменять и удалять комментарии.
Включает разрешения, предоставляемые ролью security-deck.alertSinks.editor.
security-deck.alertSinks.editor
Роль security-deck.alertSinks.editor позволяет управлять приемниками алертов, алертами и комментариями в них.
Пользователи с этой ролью могут:
- просматривать информацию о приемниках алертов и назначенных правах доступа к ним;
- создавать, использовать, изменять и удалять приемники алертов;
- просматривать информацию об алертах и назначенных правах доступа к ним;
- просматривать дополнительную информацию об алертах и их источниках, а также перечень затронутых ресурсов и рекомендации по устранению проблем;
- создавать, изменять и удалять алерты;
- просматривать список комментариев к алертам, а также создавать, изменять и удалять комментарии.
Включает разрешения, предоставляемые ролями security-deck.alertSinks.viewer и security-deck.alertSinks.user.
security-deck.alertSinks.user
Роль security-deck.alertSinks.user позволяет просматривать информацию о приемниках алертов и использовать их.
security-deck.alertSinks.viewer
Роль security-deck.alertSinks.viewer позволяет просматривать информацию об алертах и приемниках алертов, а также о назначенных правах доступа к ним.
Пользователи с этой ролью могут:
- просматривать информацию о приемниках алертов и назначенных правах доступа к ним;
- просматривать информацию об алертах и назначенных правах доступа к ним;
- просматривать дополнительную информацию об алертах и их источниках, а также перечень затронутых ресурсов и рекомендации по устранению проблем.
Включает разрешения, предоставляемые ролью security-deck.alertSinks.auditor.
security-deck.alertSinks.auditor
Роль security-deck.alertSinks.auditor позволяет просматривать информацию о приемниках алертов и назначенных правах доступа к ним.
Ноябрь 2025
Изменения в сервисе Identity and Access Management
- Добавлена возможность посмотреть список доступов субъекта.
Новые роли
Yandex Cloud Interconnect
cic.admin
Роль cic.admin позволяет управлять ресурсами сервиса Cloud Interconnect.
Пользователи с этой ролью могут:
- просматривать информацию о транковых подключениях, а также создавать, изменять и удалять их;
- просматривать информацию о приватных соединениях, а также создавать, изменять и удалять их;
- просматривать информацию о публичных соединениях, а также создавать, изменять и удалять их;
- просматривать информацию о точках присутствия;
- просматривать информацию о партнерах CIC;
- просматривать информацию о квотах сервиса Cloud Interconnect;
- просматривать информацию об облаке;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью cic.editor.
Yandex Cloud Router
cloud-router.admin
Роль cloud-router.admin позволяет управлять ресурсами сервиса Cloud Router.
Пользователи с этой ролью могут:
- просматривать информацию о Routing Instance, а также создавать, изменять и удалять их;
- добавлять, изменять и удалять IP-префиксы облачных подсетей в Routing Instance;
- просматривать информацию о квотах сервиса Cloud Router;
- просматривать информацию об облаке;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью cloud-router.editor.
cloud-router.prefixEditor
Роль cloud-router.prefixEditor позволяет управлять IP-префиксами облачных подсетей в Routing Instance, а также просматривать информацию о ресурсах сервиса Cloud Router.
"Пользователи с этой ролью могут:
- просматривать информацию о Routing Instance;
- добавлять, изменять и удалять IP-префиксы облачных подсетей в Routing Instance;
- просматривать информацию о квотах сервиса Cloud Router;
- просматривать информацию об облаке;
- просматривать информацию о каталоге.
Включает разрешения, предоставляемые ролью cloud-router.viewer.
Yandex Identity Hub
organization-manager.idpInstances.billingAdmin
Роль organization-manager.idpInstances.billingAdmin позволяет управлять подпиской на платные возможности сервиса Yandex Identity Hub.
Пользователи с этой ролью могут:
- привязывать сервис Yandex Identity Hub к платежному аккаунту;
- просматривать информацию о подписке на платные возможности сервиса Yandex Identity Hub;
- просматривать информацию о статистике использования квот по подписке на платные возможности сервиса Yandex Identity Hub, а также изменять эти квоты;
- просматривать список пользователей, которые в текущем отчетном периоде используют квоту для аутентификации в Yandex Identity Hub.
Включает разрешения, предоставляемые ролью organization-manager.idpInstances.billingViewer.
organization-manager.idpInstances.billingViewer
Роль organization-manager.idpInstances.billingViewer позволяет просматривать список пользователей, которые в текущем отчетном периоде используют квоту для аутентификации в Yandex Identity Hub, а также информацию о подписке на платные возможности сервиса Yandex Identity Hub и статистике использования квот по этой подписке.
Октябрь 2025
Изменения в сервисе Identity and Access Management
- Добавлена возможность управлять доступом сервисов к ресурсам пользователя.
Новые роли
Управляемые базы данных
mdb.restorer
Роль mdb.restorer позволяет восстанавливать кластеры управляемых баз данных из резервных копий, а также предоставляет доступ к чтению информации из кластеров и к логам их работы.
Пользователи с этой ролью могут восстанавливать кластеры управляемых баз данных из резервных копий, читать информацию из баз данных и просматривать логи кластеров, а также просматривать информацию о кластерах, заданиях на их техническое обслуживание, квотах и операциях с ресурсами сервисов.
Включает разрешения, предоставляемые ролями mdb.viewer, managed-opensearch.restorer, managed-mysql.restorer, managed-postgresql.restorer, managed-spqr.restorer, managed-greenplum.restorer, managed-clickhouse.restorer, managed-redis.restorer и managed-mongodb.restorer.
Yandex Identity Hub
organization-manager.groups.externalConverter
Роль organization-manager.groups.externalConverter позволяет добавлять в группы пользователей Yandex Identity Hub атрибут с идентификатором внешней группы при выполнении синхронизации с группами пользователей в каталоге Active Directory или другом внешнем источнике.
organization-manager.groups.externalCreator
Роль organization-manager.groups.externalCreator позволяет создавать группы пользователей Yandex Identity Hub при выполнении синхронизации с группами пользователей в каталоге Active Directory или другом внешнем источнике.
organization-manager.userpools.syncAgent
Роль organization-manager.userpools.syncAgent позволяет выполнять синхронизацию пользователей и групп Yandex Identity Hub с пользователями и группами в каталоге Active Directory или другом внешнем источнике.
Пользователи с этой ролью могут:
- просматривать информацию о сессиях синхронизации агента Identity Hub AD Sync Agent с сервисом Yandex Identity Hub, а также создавать и изменять такие сессии;
- просматривать информацию о пулах пользователей и о настройках синхронизации в пулах пользователей;
- просматривать список и информацию о группах пользователей Yandex Identity Hub, привязанных к пулам пользователей в процессе синхронизации с пользовательскими группами в каталоге Active Directory или другом внешнем источнике;
- привязывать группы пользователей к пулам пользователей в процессе синхронизации с пользовательскими группами в каталоге Active Directory или другом внешнем источнике;
- просматривать информацию о пользователях Yandex Identity Hub, создавать, изменять, активировать, деактивировать, удалять пользователей, а также изменять пароли и другие данные пользователей Yandex Identity Hub.
Включает разрешения, предоставляемые ролью organization-manager.userpools.extGroupsManager.
Yandex Managed Service for Apache Kafka®
managed-kafka.restorer
Роль managed-kafka.restorer позволяет восстанавливать кластеры Apache Kafka® из резервных копий, просматривать информацию о кластерах и логи их работы, а также данные о квотах и операциях с ресурсами сервиса Managed Service for Apache Kafka®.
Пользователи с этой ролью могут:
- просматривать информацию о кластерах Apache Kafka® и назначенных правах доступа к ним;
- восстанавливать кластеры Apache Kafka® из резервных копий;
- просматривать информацию о заданиях на техническое обслуживание кластеров Apache Kafka®;
- просматривать логи работы кластеров Apache Kafka®;
- просматривать информацию о квотах сервиса Managed Service for Apache Kafka®;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for Apache Kafka®.
Включает разрешения, предоставляемые ролью managed-kafka.viewer.
Yandex Managed Service for ClickHouse®
managed-clickhouse.restorer
Роль managed-clickhouse.restorer позволяет восстанавливать кластеры ClickHouse® из резервных копий, просматривать информацию о кластерах и логи их работы, а также данные о квотах и операциях с ресурсами сервиса Managed Service for ClickHouse®.
Пользователи с этой ролью могут:
- восстанавливать кластеры ClickHouse® из резервных копий;
- просматривать информацию о кластерах ClickHouse® и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров ClickHouse®;
- просматривать логи работы кластеров ClickHouse®;
- просматривать информацию о результатах диагностики производительности кластеров ClickHouse®;
- просматривать информацию о квотах сервиса Managed Service for ClickHouse®;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for ClickHouse®.
Включает разрешения, предоставляемые ролью managed-clickhouse.viewer.
Yandex Managed Service for MySQL®
managed-mysql.restorer
Роль managed-mysql.restorer позволяет восстанавливать кластеры MySQL® из резервных копий, просматривать информацию о кластерах, хостах, базах данных и пользователях MySQL®, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- просматривать информацию о резервных копиях кластеров MySQL® и восстанавливать кластеры из резервных копий;
- просматривать информацию о кластерах MySQL® и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров MySQL®;
- просматривать информацию о хостах кластеров MySQL®;
- просматривать информацию о базах данных MySQL®;
- просматривать информацию о пользователях MySQL®;
- просматривать информацию об алертах MySQL®;
- просматривать логи работы кластеров MySQL®;
- просматривать информацию о результатах диагностики производительности кластеров MySQL®;
- просматривать информацию о квотах сервиса Managed Service for MySQL®;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for MySQL®.
Включает разрешения, предоставляемые ролью managed-mysql.viewer.
Yandex Managed Service for OpenSearch
managed-opensearch.restorer
Роль managed-opensearch.restorer позволяет восстанавливать кластеры OpenSearch из резервных копий, просматривать информацию о кластерах OpenSearch, логи их работы, а также информацию о квотах и операциях с ресурсами сервиса Managed Service for OpenSearch.
Пользователи с этой ролью могут:
- просматривать информацию о кластерах OpenSearch и назначенных правах доступа к ним;
- восстанавливать кластеры OpenSearch из резервных копий;
- просматривать информацию о заданиях на техническое обслуживание кластеров OpenSearch;
- просматривать логи работы кластеров OpenSearch;
- просматривать информацию о квотах сервиса Managed Service for OpenSearch;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for OpenSearch.
Включает разрешения, предоставляемые ролью managed-opensearch.viewer.
Yandex Managed Service for PostgreSQL
managed-postgresql.restorer
Роль managed-postgresql.restorer позволяет восстанавливать кластеры PostgreSQL из резервных копий, просматривать информацию о кластерах, хостах, базах данных и пользователях PostgreSQL, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- просматривать информацию о резервных копиях кластеров PostgreSQL и восстанавливать кластеры из резервных копий;
- просматривать информацию о кластерах PostgreSQL и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL;
- просматривать информацию о хостах кластеров PostgreSQL;
- просматривать информацию о базах данных PostgreSQL;
- просматривать информацию о пользователях PostgreSQL;
- просматривать информацию об алертах PostgreSQL;
- просматривать логи работы кластеров PostgreSQL;
- просматривать информацию о результатах диагностики производительности кластеров PostgreSQL;
- просматривать информацию о квотах сервиса Managed Service for PostgreSQL;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for PostgreSQL.
Включает разрешения, предоставляемые ролью managed-postgresql.viewer.
Yandex Managed Service for Sharded PostgreSQL
managed-spqr.restorer
Роль managed-spqr.restorer позволяет восстанавливать кластеры Sharded PostgreSQL из резервных копий, а также просматривать информацию о кластерах, хостах, базах данных и пользователях в кластерах Sharded PostgreSQL, логи работы кластеров, данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- просматривать информацию о резервных копиях кластеров Sharded PostgreSQL, а также восстанавливать кластеры из резервных копий;
- просматривать информацию о кластерах Sharded PostgreSQL и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров Sharded PostgreSQL;
- просматривать информацию о хостах кластеров Sharded PostgreSQL;
- просматривать информацию о базах данных в кластерах Sharded PostgreSQL;
- просматривать информацию о пользователях в кластерах Sharded PostgreSQL;
- просматривать логи работы кластеров Sharded PostgreSQL;
- просматривать информацию о квотах сервиса Managed Service for Sharded PostgreSQL;
- просматривать информацию об операциях с ресурсами сервиса Managed Service for Sharded PostgreSQL.
Включает разрешения, предоставляемые ролью managed-spqr.viewer.
Yandex Managed Service for Valkey™
managed-redis.restorer
Роль managed-redis.restorer позволяет восстанавливать кластеры Valkey™ из резервных копий, а также просматривать информацию о хостах и кластерах Valkey™, логи их работы, данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- просматривать информацию о резервных копиях кластеров Valkey™, а также восстанавливать кластеры из резервных копий;
- просматривать информацию о кластерах Valkey™ и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™;
- просматривать информацию о хостах кластеров Valkey™;
- просматривать информацию о шардах кластеров Valkey™;
- просматривать информацию о пользователях Valkey™;
- просматривать информацию об алертах Valkey™;
- просматривать логи работы кластеров Valkey™;
- просматривать информацию о квотах сервиса Yandex Managed Service for Valkey™;
- просматривать информацию об операциях с ресурсами сервиса Yandex Managed Service for Valkey™.
Включает разрешения, предоставляемые ролью managed-redis.viewer.
Yandex MPP Analytics for PostgreSQL
managed-greenplum.restorer
Роль managed-greenplum.restorer позволяет восстанавливать из резервных копий кластеры Yandex MPP Analytics for PostgreSQL в сервисе Yandex MPP Analytics for PostgreSQL, просматривать информацию о кластерах и хостах Yandex MPP Analytics for PostgreSQL, логи их работы, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- просматривать информацию о резервных копиях кластеров Yandex MPP Analytics for PostgreSQL и восстанавливать кластеры из резервных копий;
- просматривать информацию о кластерах Yandex MPP Analytics for PostgreSQL и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров Yandex MPP Analytics for PostgreSQL;
- просматривать информацию о хостах кластеров Yandex MPP Analytics for PostgreSQL;
- просматривать логи работы кластеров Yandex MPP Analytics for PostgreSQL;
- просматривать информацию о результатах диагностики производительности кластеров Yandex MPP Analytics for PostgreSQL;
- просматривать информацию о квотах сервиса Yandex MPP Analytics for PostgreSQL;
- просматривать информацию об операциях с ресурсами сервиса Yandex MPP Analytics for PostgreSQL.
Включает разрешения, предоставляемые ролью managed-greenplum.viewer.
Yandex StoreDoc
managed-mongodb.restorer
Роль managed-mongodb.restorer позволяет восстанавливать кластеры Yandex StoreDoc из резервных копий, просматривать информацию о кластерах, хостах, шардах, базах данных и пользователях Yandex StoreDoc, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.
Пользователи с этой ролью могут:
- просматривать информацию о резервных копиях кластеров Yandex StoreDoc и восстанавливать кластеры из резервных копий;
- просматривать информацию о кластерах Yandex StoreDoc и назначенных правах доступа к ним;
- просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc;
- просматривать информацию о хостах кластеров Yandex StoreDoc;
- просматривать информацию о шардах кластеров Yandex StoreDoc;
- просматривать информацию о базах данных Yandex StoreDoc;
- просматривать информацию о пользователях Yandex StoreDoc;
- просматривать информацию об алертах Yandex StoreDoc;
- просматривать логи работы кластеров Yandex StoreDoc;
- просматривать информацию о результатах диагностики производительности кластеров Yandex StoreDoc;
- просматривать информацию о квотах сервиса Yandex StoreDoc;
- просматривать информацию об операциях с ресурсами сервиса Yandex StoreDoc.
Включает разрешения, предоставляемые ролью managed-mongodb.viewer.
III квартал 2025
- Реализовано управление секретами OAuth-клиентов с помощью CLI и API.
CLIAPI - В CLI и API добавлена группа команд для управления OAuth-клиентами.
CLIAPI
II квартал 2025
- Добавлено создание и использование Refresh-токенов.
CLI
I квартал 2025
- Добавлены новые области действия для API-ключей и возможность назначать больше одной области действия в сервисе.
Консоль управленияCLITerraformAPI - Федерации сервисных аккаунтов (Workload Identity Federation) стали доступны всем пользователям.
Консоль управленияCLITerraformAPI - Добавлено создание ID-токена для сервисного аккаунта, специального короткоживущего токена для аутентификации в сторонних системах.
Консоль управленияCLITerraformAPI
IV квартал 2024
- Добавлена отправка события уровня сервисов
CreateIamTokenпри создании IAM-токена. - Расширена область действия API-ключей с ограниченным сроком для работы с Yandex Managed Service for YDB в режиме совместимости с PostgreSQL, Yandex Cloud Postbox и Yandex Serverless Containers.
Консоль управленияCLITerraformAPI - Добавлено отображение даты и времени последней аутентификации сервисного аккаунта. Информация доступна в поле
last_authenticated_atс помощью командыyc iam user-account getYandex Cloud CLI.CLI
III квартал 2024
- Появились федерации сервисных аккаунтов (Workload Identity Federation), которые позволяют предоставлять доступ внешним приложениям без использования долгоживущих ключей доступа.
Консоль управленияCLITerraformAPI - Добавлена возможность создавать API-ключи с ограниченным сроком и областью действия.
Консоль управленияCLITerraformAPI - Добавлен метод REST API ResolveAgent.
API - Добавлена возможность отзывать IAM-токен с помощью Yandex Cloud CLI.
CLI - Появились системные группы
All users in organization XиAll users in federation N. - Добавлен источник данных Terraform, который позволяет получить идентификатор сервисного агента.
Terraform
II квартал 2024
- Добавлено отображение даты последнего использования ключей доступа сервисных аккаунтов. Информация доступна на странице сервисного аккаунта в консоли управления
, а также в полеlast_used_atпри вызове методов управления ключами доступа через API.Консоль управленияAPI
I квартал 2024
- Добавлен компонент Security Token Service для получения временных ключей доступа, совместимых с AWS S3 API. Функциональность находится на стадии Preview.
CLIAPI - Добавлена поддержка аутентификации OAuth-клиентов с помощью аутентификации токена сервисного аккаунта.
- Добавлена возможность использования идентификатора для маскированного токена для логов Audit Trails.
- Улучшен механизм ротации ключей в OpenID Connect
.