Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Identity and Access Management
KZ
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Август 2026
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Июль 2026
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Июнь 2026
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Май 2026
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Апрель 2026
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Март 2026
  • Новые роли
  • Февраль 2026
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Декабрь 2025
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Ноябрь 2025
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • Октябрь 2025
  • Изменения в сервисе Identity and Access Management
  • Новые роли
  • III квартал 2025
  • II квартал 2025
  • I квартал 2025
  • IV квартал 2024
  • III квартал 2024
  • II квартал 2024
  • I квартал 2024

История изменений в Yandex Identity and Access Management

Статья создана
Yandex Cloud
Улучшена
ilya
Обновлена 2 сентября 2026 г.
Открыть в Markdown
  • Август 2026
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Июль 2026
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Июнь 2026
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Май 2026
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Апрель 2026
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Март 2026
    • Новые роли
  • Февраль 2026
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Декабрь 2025
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Ноябрь 2025
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • Октябрь 2025
    • Изменения в сервисе Identity and Access Management
    • Новые роли
  • III квартал 2025
  • II квартал 2025
  • I квартал 2025
  • IV квартал 2024
  • III квартал 2024
  • II квартал 2024
  • I квартал 2024

Август 2026Август 2026

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Роли compute.editor и compute.admin сервиса Compute Cloud, а также baremetal.editor и baremetal.admin сервиса BareMetal теперь включают разрешения роли backup.user.

Новые ролиНовые роли

Yandex Cloud Billing

billing.usagerecords.adminbilling.usagerecords.admin

Роль billing.usagerecords.admin назначается на организацию, облако или каталог. Позволяет просматривать детализацию потребления ресурсов без доступа к платежному аккаунту.

Yandex Managed Service for ClickHouse®

managed-clickhouse.clusters.connectormanaged-clickhouse.clusters.connector

Роль managed-clickhouse.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах ClickHouse® с помощью механизмов сервиса Yandex Identity and Access Management.

Yandex Managed Service for GitLab

gitlab.backupAdmingitlab.backupAdmin

Роль gitlab.backupAdmin позволяет полностью управлять резервными копиями инстансов Managed Service for GitLab. Пользователи с этой ролью могут создавать и удалять резервные копии, восстанавливать из них инстансы, а также скачивать резервные копии, в том числе секреты GitLab из этих резервных копий.

Включает разрешения, предоставляемые ролями gitlab.backupRestorer и gitlab.backupDownloader.

gitlab.backupDownloadergitlab.backupDownloader

Роль gitlab.backupDownloader позволяет скачивать резервные копии инстансов Managed Service for GitLab, в том числе секреты GitLab из этих резервных копий.

gitlab.backupRestorergitlab.backupRestorer

Роль gitlab.backupRestorer позволяет восстанавливать инстансы Managed Service for GitLab из резервных копий.

Июль 2026Июль 2026

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлена возможность блокировки сервисного аккаунта и управления сроком его жизни.
  • Добавлен шаблон политики авторизации resourceManager.denyFolderRemoval, который позволяет запретить удаление каталогов.
  • Добавлен шаблон политики авторизации aistudio.responses.restrictNetworkAccess, который позволяет ограничить доступ к Responses API в Yandex AI Studio по IP-адресам и облачным сетям.

Новые ролиНовые роли

Yandex Cloud Registry

cloud-registry.artifacts.scannercloud-registry.artifacts.scanner

Роль cloud-registry.artifacts.scanner позволяет сканировать артефакты в реестрах на наличие уязвимостей, а также скачивать артефакты, просматривать информацию об артефактах и реестрах, о назначенных правах доступа к реестрам, а также о квотах сервиса Cloud Registry.

Пользователи с этой ролью могут:

  • сканировать артефакты в реестрах на наличие уязвимостей;
  • просматривать настройки и результаты сканирования артефактов на наличие уязвимостей;
  • просматривать информацию об артефактах и скачивать их;
  • просматривать информацию о реестрах;
  • просматривать политики доступа к реестрам;
  • просматривать информацию о назначенных правах доступа к реестрам, папкам внутри реестров и артефактам;
  • просматривать информацию о политиках жизненного цикла реестров;
  • просматривать информацию о квотах сервиса Cloud Registry;
  • просматривать информацию об облаке и каталоге.

Включает разрешения, предоставляемые ролью cloud-registry.viewer.

Yandex Security Deck

threat-detector.adminthreat-detector.admin

Роль threat-detector.admin позволяет просматривать информацию о правилах контроля безопасности модуля Обнаружение угроз, создавать исключения из правил контроля безопасности, а также просматривать информацию о назначенных правах доступа к модулю Обнаружение угроз и изменять их.

Включает разрешения, предоставляемые ролью threat-detector.editor.

threat-detector.auditorthreat-detector.auditor

Роль threat-detector.auditor позволяет просматривать информацию о правилах контроля безопасности модуля Обнаружение угроз и назначенных правах доступа к нему.

threat-detector.editorthreat-detector.editor

Роль threat-detector.editor позволяет просматривать информацию о назначенных правах доступа к модулю Обнаружение угроз и правилах контроля безопасности этого модуля, а также создавать исключения из правил контроля безопасности.

Включает разрешения, предоставляемые ролью threat-detector.viewer.

threat-detector.viewerthreat-detector.viewer

Роль threat-detector.viewer позволяет просматривать информацию о правилах контроля безопасности модуля Обнаружение угроз и назначенных правах доступа к нему.

Включает разрешения, предоставляемые ролью threat-detector.auditor.

threat-detector.workerthreat-detector.worker

Роль threat-detector.worker позволяет просматривать логи, регистрируемые в инфраструктуре клиента, с помощью сервиса Yandex Audit Trails.

Роль выдается сервисному аккаунту, от имени которого будет выполняться контроль безопасности с использованием модуля Обнаружение угроз, и назначается на организацию, облако или каталог. Этот сервисный аккаунт указывается при создании окружения.

vulnerability-manager.adminvulnerability-manager.admin

Роль vulnerability-manager.admin позволяет просматривать информацию о заданиях сканирования модуля Управление уязвимостями, запускать и изменять такие задания, а также просматривать результаты их выполнения.

Включает разрешения, предоставляемые ролью vulnerability-manager.editor.

vulnerability-manager.auditorvulnerability-manager.auditor

Роль vulnerability-manager.auditor позволяет просматривать результаты сканирования модуля Управление уязвимостями.

vulnerability-manager.editorvulnerability-manager.editor

Роль vulnerability-manager.editor позволяет просматривать информацию о заданиях сканирования модуля Управление уязвимостями, запускать и изменять такие задания, а также просматривать результаты их выполнения.

Включает разрешения, предоставляемые ролью vulnerability-manager.viewer.

vulnerability-manager.viewervulnerability-manager.viewer

Роль vulnerability-manager.viewer позволяет просматривать информацию о заданиях сканирования модуля Управление уязвимостями и результаты сканирования в рамках этих заданий.

Включает разрешения, предоставляемые ролью vulnerability-manager.auditor.

Yandex StoreDoc

managed-mongodb.clusters.connectormanaged-mongodb.clusters.connector

Роль managed-mongodb.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах Yandex StoreDoc с помощью механизмов сервиса Yandex Identity and Access Management.

Июнь 2026Июнь 2026

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлен шаблон политики авторизации resourceManager.denyCloudRemoval, который позволяет запретить удаление облаков.

Новые ролиНовые роли

Apache Hive™ Metastore

managed-metastore.maintenanceTask.editormanaged-metastore.maintenanceTask.editor

Роль managed-metastore.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Hive™ Metastore и изменять такие задания, просматривать информацию о кластерах Apache Hive™ Metastore и назначенных правах доступа к ним, а также о квотах сервисов управляемых баз данных Yandex Cloud.

Включает разрешения, предоставляемые ролью managed-metastore.maintenanceTask.viewer.

managed-metastore.maintenanceTask.viewermanaged-metastore.maintenanceTask.viewer

Роль managed-metastore.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Hive™ Metastore и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах сервисов управляемых баз данных Yandex Cloud.

Yandex DataLens

datalens.collections.creatordatalens.collections.creator

Роль datalens.collections.creator назначается на коллекцию и позволяет просматривать коллекцию, а также создавать объекты внутри нее без доступа к другим объектам, существующим внутри коллекции. В интерфейсе DataLens эта роль называется Создание в коллекции. Рекомендуем выдавать эту роль только через интерфейс DataLens.

Включает разрешения, предоставляемые ролью datalens.collections.visitor.

datalens.collections.entryBindingCreatordatalens.collections.entryBindingCreator

Роль datalens.collections.entryBindingCreator назначается на коллекцию и позволяет переиспользовать общие объекты из этой коллекции как без делегации прав доступа, так и с делегацией. В интерфейсе DataLens эта роль называется Привязки с делегацией. Рекомендуем выдавать эту роль только через интерфейс DataLens.

Включает разрешения, предоставляемые ролью datalens.sharedEntries.entryBindingCreator.

datalens.collections.limitedEntryBindingCreatordatalens.collections.limitedEntryBindingCreator

Роль datalens.collections.limitedEntryBindingCreator назначается на коллекцию и позволяет переиспользовать общие объекты из этой коллекции без делегации прав доступа. В интерфейсе DataLens эта роль называется Привязки без делегаций. Рекомендуем выдавать эту роль только через интерфейс DataLens.

Включает разрешения, предоставляемые ролью datalens.sharedEntries.limitedEntryBindingCreator.

datalens.collections.visitordatalens.collections.visitor

Роль datalens.collections.visitor назначается на коллекцию и позволяет просматривать информацию о текущей коллекции без доступа ко вложенным в нее объектам. В интерфейсе DataLens эта роль называется Посещение коллекции. Рекомендуем выдавать эту роль только через интерфейс DataLens.

datalens.sharedEntries.admindatalens.sharedEntries.admin

Роль datalens.sharedEntries.admin назначается на общий объект и позволяет просматривать его и полностью управлять им: редактировать, перемещать, удалять и настраивать права доступа к нему. В интерфейсе DataLens эта роль называется Администрирование. Рекомендуем выдавать эту роль только через интерфейс DataLens.

Включает разрешения, предоставляемые ролями datalens.sharedEntries.editor и datalens.sharedEntries.entryBindingCreator.

datalens.sharedEntries.editordatalens.sharedEntries.editor

Роль datalens.sharedEntries.editor назначается на общий объект и позволяет редактировать этот объект, а также просматривать его и назначенные права доступа к нему. В интерфейсе DataLens эта роль называется Редактирование. Рекомендуем выдавать эту роль только через интерфейс DataLens.

Включает разрешения, предоставляемые ролью datalens.sharedEntries.viewer.

datalens.sharedEntries.entryBindingCreatordatalens.sharedEntries.entryBindingCreator

Роль datalens.sharedEntries.entryBindingCreator назначается на общий объект и позволяет переиспользовать его в воркбуках как без делегации прав доступа, так и с делегацией. В интерфейсе DataLens эта роль называется Привязки с делегацией. Рекомендуем выдавать эту роль только через интерфейс DataLens.

Включает разрешения, предоставляемые ролью datalens.sharedEntries.limitedEntryBindingCreator.

datalens.sharedEntries.limitedEntryBindingCreatordatalens.sharedEntries.limitedEntryBindingCreator

Роль datalens.sharedEntries.limitedEntryBindingCreator назначается на общий объект и позволяет переиспользовать его в воркбуках без делегации прав доступа. В интерфейсе DataLens эта роль называется Привязки без делегаций. Рекомендуем выдавать эту роль только через интерфейс DataLens.

datalens.sharedEntries.limitedViewerdatalens.sharedEntries.limitedViewer

Роль datalens.sharedEntries.limitedViewer назначается на общий объект и позволяет просматривать чарты и дашборды, которые используют его, без прямого доступа к самому общему объекту. В интерфейсе DataLens эта роль называется Ограниченный просмотр. Рекомендуем выдавать эту роль только через интерфейс DataLens.

datalens.sharedEntries.viewerdatalens.sharedEntries.viewer

Роль datalens.sharedEntries.viewer назначается на общий объект и позволяет просматривать его, а также назначенные права доступа к нему. В интерфейсе DataLens эта роль называется Просмотр. Рекомендуем выдавать эту роль только через интерфейс DataLens.

Включает разрешения, предоставляемые ролью datalens.sharedEntries.limitedViewer.

Май 2026Май 2026

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлены новые области действия API-ключей: для работы с Yandex Cloud Registry и для запуска рабочих процессов в Workflows.
  • Обновлены шаблоны политик авторизации: общие шаблоны serverless.restrictPrivateNetworkInvocation и serverless.restrictPublicInvocation заменены отдельными шаблонами для Yandex Serverless Containers, Yandex Cloud Functions, MCP Hub и Workflows.

Новые ролиНовые роли

Yandex Cloud Apps

cloudapps.admincloudapps.admin

Роль cloudapps.admin позволяет просматривать информацию об установленных приложениях Cloud Apps, а также создавать, изменять и удалять такие приложения.

Включает разрешения, предоставляемые ролью cloudapps.editor.

cloudapps.auditorcloudapps.auditor

Роль cloudapps.auditor позволяет просматривать метаданные установленных приложений Cloud Apps.

cloudapps.editorcloudapps.editor

Роль cloudapps.editor позволяет просматривать информацию об установленных приложениях Cloud Apps, а также создавать, изменять и удалять такие приложения.

Включает разрешения, предоставляемые ролью cloudapps.viewer.

cloudapps.viewercloudapps.viewer

Роль cloudapps.viewer позволяет просматривать информацию об установленных приложениях Cloud Apps.

Включает разрешения, предоставляемые ролью cloudapps.auditor.

Yandex Cloud Marketplace

marketplace.productInstances.adminmarketplace.productInstances.admin

Роль marketplace.productInstances.admin позволяет управлять установленными продуктами Marketplace и доступом к ним.

Пользователи с этой ролью могут:

  • просматривать информацию об установленных продуктах Marketplace;
  • просматривать информацию о назначенных правах доступа к установленным продуктам Marketplace и изменять такие права доступа;
  • создавать продукты Marketplace, изменять их метаданные, а также активировать и деактивировать продукты Marketplace;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью marketplace.productInstances.editor.

marketplace.productInstances.auditormarketplace.productInstances.auditor

Роль marketplace.productInstances.auditor позволяет просматривать информацию об установленных продуктах Marketplace и назначенных правах доступа к ним, а также просматривать метаданные каталога.

marketplace.productInstances.editormarketplace.productInstances.editor

Роль marketplace.productInstances.editor позволяет управлять установленными продуктами Marketplace.

Пользователи с этой ролью могут:

  • просматривать информацию об установленных продуктах Marketplace и назначенных правах доступа к ним;
  • создавать продукты Marketplace, изменять их метаданные, а также активировать и деактивировать продукты Marketplace;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью marketplace.productInstances.user.

marketplace.productInstances.saasSupervisormarketplace.productInstances.saasSupervisor

Роль marketplace.productInstances.saasSupervisor позволяет просматривать информацию об установленных SaaS-продуктах Marketplace и активировать такие продукты.

marketplace.productInstances.usermarketplace.productInstances.user

Роль marketplace.productInstances.user позволяет просматривать информацию об установленных продуктах Marketplace, активировать и деактивировать их, просматривать информацию о назначенных правах доступа к ним, а также информацию о каталоге.

Включает разрешения, предоставляемые ролью marketplace.productInstances.viewer.

marketplace.productInstances.viewermarketplace.productInstances.viewer

Роль marketplace.productInstances.viewer позволяет просматривать информацию об установленных продуктах Marketplace и назначенных правах доступа к ним, а также информацию о каталоге.

Включает разрешения, предоставляемые ролью marketplace.productInstances.auditor.

Yandex Cloud Postbox

postbox.messages.readerpostbox.messages.reader

Роль postbox.messages.reader позволяет просматривать в разделе Отправленные письма консоли управления информацию об отправленных письмах, включая сведения об отправителе, получателях, теме, дате отправки, а также о метриках доставки и вовлеченности, жалобах и отписках.

postbox.statistics.readerpostbox.statistics.reader

Роль postbox.statistics.reader позволяет просматривать статистику по отправленным письмам в разделе Статистика консоли управления.

Yandex Identity and Access Management

iam.serviceAccounts.ephemeralAccessKeyAdminiam.serviceAccounts.ephemeralAccessKeyAdmin

Роль iam.serviceAccounts.ephemeralAccessKeyAdmin позволяет создавать эфемерные ключи доступа сервисных аккаунтов.

Yandex Managed Service for Valkey™

managed-redis.clusters.connectormanaged-redis.clusters.connector

Роль managed-redis.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах Valkey™ с помощью механизмов сервиса Yandex Identity and Access Management.

Yandex SIEM

ycem.executorycem.executor

Роль ycem.executor позволяет управлять запросами, расследованиями, датасетами, а также правилами корреляции.

Пользователи с этой ролью могут:
  • просматривать информацию о расследованиях, а также создавать, обновлять, удалять и выполнять расследования;
  • просматривать информацию о датасетах и их содержимом, а также создавать, обновлять и удалять датасеты;
  • просматривать информацию о запросах, а также создавать, обновлять, удалять и выполнять запросы;
  • просматривать информацию о правилах корреляции, а также обновлять правила корреляции;
  • просматривать информацию об исключениях, а также список запросов, которые используют эти исключения;
  • просматривать информацию об инстансах Yandex SIEM и версии их компонентов.

Включает разрешения, предоставляемые ролью ycem.inspector.

ycem.inspectorycem.inspector

Роль ycem.inspector позволяет управлять запросами, расследованиями и датасетами.

Пользователи с этой ролью могут:
  • просматривать информацию о расследованиях, а также создавать, обновлять, удалять и выполнять расследования;
  • просматривать информацию о датасетах, а также создавать, обновлять и удалять датасеты;
  • просматривать информацию о запросах, а также создавать, обновлять, удалять и выполнять запросы;
  • просматривать информацию об инстансах Yandex SIEM.

Апрель 2026Апрель 2026

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлено поле MASKED KEY, показывающее 6 последних символов секретной части ключа в выводе списка API-ключей.

Новые ролиНовые роли

Yandex Cloud Notification Service

notifications.adminnotifications.admin

Роль notifications.admin позволяет управлять всеми каналами уведомлений и топиками, а также отправлять уведомления во все каналы и топики.

Пользователи с этой ролью могут:

  • просматривать информацию о топиках, создавать, изменять и удалять их;
  • просматривать информацию о подписках в топиках, а также создавать и удалять их;
  • просматривать информацию о каналах мобильных Push-уведомлений и их эндпоинтах, а также создавать, изменять и удалять каналы мобильных Push-уведомлений и их эндпоинты;
  • просматривать информацию о каналах Push-уведомлений в браузере и их эндпоинтах, а также создавать, изменять и удалять каналы Push-уведомлений в браузере и их эндпоинты;
  • просматривать информацию о каналах SMS-уведомлений, а также создавать, изменять и удалять их;
  • просматривать информацию о шаблонах SMS и тестовых телефонных номерах, а также изменять их;
  • отправлять уведомления во все топики и каналы;
  • просматривать информацию о квотах сервиса Cloud Notification Service.

Включает разрешения, предоставляемые ролью notifications.editor.

notifications.auditornotifications.auditor

Роль notifications.auditor позволяет просматривать метаданные всех каналов уведомлений, метаданные топиков, а также информацию о квотах сервиса Cloud Notification Service.

notifications.editornotifications.editor

Роль notifications.editor позволяет управлять всеми каналами уведомлений и топиками, а также отправлять уведомления во все каналы и топики.

Пользователи с этой ролью могут:

  • просматривать информацию о топиках, создавать, изменять и удалять их;
  • просматривать информацию о подписках в топиках, а также создавать и удалять их;
  • просматривать информацию о каналах мобильных Push-уведомлений и их эндпоинтах, а также создавать, изменять и удалять каналы мобильных Push-уведомлений и их эндпоинты;
  • просматривать информацию о каналах Push-уведомлений в браузере и их эндпоинтах, а также создавать, изменять и удалять каналы Push-уведомлений в браузере и их эндпоинты;
  • просматривать информацию о каналах SMS-уведомлений, а также создавать, изменять и удалять их;
  • просматривать информацию о шаблонах SMS и тестовых телефонных номерах, а также изменять их;
  • отправлять уведомления во все топики и каналы;
  • просматривать информацию о квотах сервиса Cloud Notification Service.

Включает разрешения, предоставляемые ролями notifications.viewer и notifications.publisher.

notifications.publishernotifications.publisher

Роль notifications.publisher позволяет отправлять уведомления во все каналы и топики.

notifications.viewernotifications.viewer

Роль notifications.viewer позволяет просматривать информацию о топиках и каналах уведомлений, а также о квотах сервиса Cloud Notification Service.

Пользователи с этой ролью могут:

  • просматривать информацию о топиках и подписках в них;
  • просматривать информацию о каналах мобильных Push-уведомлений и их эндпоинтах;
  • просматривать информацию о каналах Push-уведомлений в браузере и их эндпоинтах;
  • просматривать информацию о каналах SMS-уведомлений, шаблонах SMS и тестовых телефонных номерах;
  • просматривать информацию о квотах сервиса Cloud Notification Service.

Включает разрешения, предоставляемые ролью notifications.auditor.

Yandex DataLens

datalens.metaReaderdatalens.metaReader

Роль datalens.metaReader позволяет выполнять запросы в DataLens Public API из раздела Audit, а также запросы для получения сущностей DataLens.

Доступно получение следующих сущностей:

  • подключение — метод getConnection;
  • датасет — метод getDataset;
  • чарт в Wizard — метод getWizardChart;
  • чарт в Editor — метод getEditorChart;
  • QL-чарт — метод getQLChart;
  • дашборд — метод getDashboard;
  • отчет — метод getReport.

Важно

Получение сущностей работает, только если в запросе передан заголовок x-dl-audit-mode со значением true.

Yandex Cloud DNS

dns.firewallEditordns.firewallEditor

Роль dns.firewallEditor позволяет управлять DNS-фильтрами и использовать облака, каталоги и облачные сети в качестве ресурсов для них.

Пользователи с этой ролью могут:

  • просматривать информацию о DNS-фильтрах и назначенных правах доступа к ним;
  • создавать, изменять и удалять DNS-фильтры;
  • использовать облака, каталоги и облачные сети в качестве ресурсов для DNS-фильтров;
  • просматривать информацию о DNS-зонах и назначенных правах доступа к ним;
  • просматривать информацию о квотах сервиса Cloud DNS;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью dns.firewallUser.

dns.firewallUserdns.firewallUser

Роль dns.firewallUser позволяет использовать облака, каталоги и облачные сети в качестве ресурсов для DNS-фильтров, а также просматривать информацию о ресурсах и квотах сервиса Cloud DNS.

Пользователи с этой ролью могут:

  • просматривать информацию о DNS-фильтрах и назначенных правах доступа к ним;
  • использовать облака, каталоги и облачные сети в качестве ресурсов для DNS-фильтров;
  • просматривать информацию о DNS-зонах и назначенных правах доступа к ним;
  • просматривать информацию о квотах сервиса Cloud DNS;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью dns.auditor.

Yandex Identity Hub

organization-manager.groups.viewerorganization-manager.groups.viewer

Роль organization-manager.groups.viewer позволяет просматривать информацию о группах пользователей и о назначенных правах доступа к ним, а также просматривать список пользователей и сервисных аккаунтов, входящих в группу.

Yandex Managed Service for Kubernetes

k8s.cluster-api.admink8s.cluster-api.admin

Пользователь с ролью k8s.cluster-api.admin получает группу yc:k8s-core-admin и роль admin в Kubernetes RBAC.

Управляемые базы данных

mdb.maintenanceTask.editormdb.maintenanceTask.editor

Роль mdb.maintenanceTask.editor предоставляет доступ к управлению заданиями на техническое обслуживание кластеров управляемых баз данных.

Пользователи с этой ролью могут просматривать информацию о заданиях на техническое обслуживание кластеров управляемых баз данных и изменять такие задания, просматривать информацию о кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервисов.

Включает разрешения, предоставляемые ролями mdb.maintenanceTask.viewer, managed-clickhouse.maintenanceTask.editor, managed-greenplum.maintenanceTask.editor, managed-kafka.maintenanceTask.editor, managed-mongodb.maintenanceTask.editor, managed-mysql.maintenanceTask.editor, managed-opensearch.maintenanceTask.editor, managed-postgresql.maintenanceTask.editor, managed-redis.maintenanceTask.editor и managed-spqr.maintenanceTask.editor.

mdb.maintenanceTask.viewermdb.maintenanceTask.viewer

Роль mdb.maintenanceTask.viewer предоставляет доступ к информации о заданиях на техническое обслуживание кластеров управляемых баз данных.

Пользователи с этой ролью могут просматривать информацию о заданиях на техническое обслуживание кластеров управляемых баз данных, а также информацию о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервисов.

Включает разрешения, предоставляемые ролями mdb.auditor, managed-clickhouse.maintenanceTask.viewer, managed-greenplum.maintenanceTask.viewer, managed-kafka.maintenanceTask.viewer, managed-mongodb.maintenanceTask.viewer, managed-mysql.maintenanceTask.viewer, managed-opensearch.maintenanceTask.viewer, managed-postgresql.maintenanceTask.viewer, managed-redis.maintenanceTask.viewer и managed-spqr.maintenanceTask.viewer.

mdb.switchermdb.switcher

Роль mdb.switcher позволяет переназначать хост-мастер в кластерах управляемых баз данных, а также предоставляет доступ к информации о кластерах и к логам их работы.

Пользователи с этой ролью могут переназначать хост-мастер в кластерах управляемых баз данных, просматривать информацию о кластерах, хостах, базах данных и пользователях, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервисов.

Включает разрешения, предоставляемые ролями mdb.viewer, managed-mongodb.switcher, managed-mysql.switcher, managed-postgresql.switcher и managed-redis.switcher.

Март 2026Март 2026

Новые ролиНовые роли

Yandex AI Studio

ai.guardrails.adminai.guardrails.admin

Роль ai.guardrails.admin позволяет просматривать информацию о правилах модерации ответов моделей, а также создавать, применять, изменять и удалять такие правила.

Включает разрешения, предоставляемые ролью ai.guardrails.editor.

ai.guardrails.auditorai.guardrails.auditor

Роль ai.guardrails.auditor позволяет просматривать метаданные правил модерации ответов моделей.

ai.guardrails.editorai.guardrails.editor

Роль ai.guardrails.editor позволяет просматривать информацию о правилах модерации ответов моделей, а также создавать, применять, изменять и удалять такие правила.

Включает разрешения, предоставляемые ролями ai.guardrails.viewer и ai.guardrails.user.

ai.guardrails.userai.guardrails.user

Роль ai.guardrails.user позволяет применять правила модерации ответов моделей и просматривать метаданные таких правил.

ai.guardrails.viewerai.guardrails.viewer

Роль ai.guardrails.viewer позволяет просматривать информацию о правилах модерации ответов моделей.

Включает разрешения, предоставляемые ролью ai.guardrails.auditor.

Yandex MPP Analytics for PostgreSQL

managed-greenplum.maintenanceTask.editormanaged-greenplum.maintenanceTask.editor

Роль managed-greenplum.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex MPP Analytics for PostgreSQL и изменять такие задания, просматривать информацию о кластерах Yandex MPP Analytics for PostgreSQL и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Yandex MPP Analytics for PostgreSQL.

Включает разрешения, предоставляемые ролью managed-greenplum.maintenanceTask.viewer.

managed-greenplum.maintenanceTask.viewermanaged-greenplum.maintenanceTask.viewer

Роль managed-greenplum.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex MPP Analytics for PostgreSQL, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса Yandex MPP Analytics for PostgreSQL.

Включает разрешения, предоставляемые ролью managed-greenplum.auditor.

managed-greenplum.usermanaged-greenplum.user

Роль managed-greenplum.user позволяет использовать кластеры Yandex MPP Analytics for PostgreSQL.

Yandex Managed Service for Apache Airflow™

managed-airflow.maintenanceTask.editormanaged-airflow.maintenanceTask.editor

Роль managed-airflow.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Airflow™ и изменять такие задания, просматривать информацию о кластерах Apache Airflow™ и назначенных правах доступа к ним, а также о квотах сервиса Managed Service for Apache Airflow™.

Включает разрешения, предоставляемые ролью managed-airflow.maintenanceTask.viewer.

managed-airflow.maintenanceTask.viewermanaged-airflow.maintenanceTask.viewer

Роль managed-airflow.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Airflow™ и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах сервиса Managed Service for Apache Airflow™.

Включает разрешения, предоставляемые ролью managed-airflow.auditor.

Yandex Managed Service for Apache Kafka®

managed-kafka.maintenanceTask.editormanaged-kafka.maintenanceTask.editor

Роль managed-kafka.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Kafka® и изменять такие задания, просматривать информацию о кластерах Apache Kafka® и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for Apache Kafka®.

Включает разрешения, предоставляемые ролью managed-kafka.maintenanceTask.viewer.

managed-kafka.maintenanceTask.viewermanaged-kafka.maintenanceTask.viewer

Роль managed-kafka.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Kafka® и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for Apache Kafka®.

Включает разрешения, предоставляемые ролью managed-kafka.auditor.

managed-kafka.usermanaged-kafka.user

Роль managed-kafka.user позволяет использовать кластеры Apache Kafka®.

Yandex Managed Service for Apache Spark™

managed-spark.maintenanceTask.editormanaged-spark.maintenanceTask.editor

Роль managed-spark.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Apache Spark™ и изменять такие задания, просматривать информацию о кластерах Apache Spark™ и назначенных правах доступа к ним, а также о квотах сервиса Managed Service for Apache Spark™.

Включает разрешения, предоставляемые ролью managed-spark.maintenanceTask.viewer.

managed-spark.maintenanceTask.viewermanaged-spark.maintenanceTask.viewer

Роль managed-spark.maintenanceTask.viewer позволяет просматривать информацию о кластерах Apache Spark™ и назначенных правах доступа к ним, а также о заданиях на техническое обслуживание таких кластеров и квотах сервиса Managed Service for Apache Spark™.

Включает разрешения, предоставляемые ролью managed-spark.auditor.

Yandex Managed Service for ClickHouse®

managed-clickhouse.maintenanceTask.editormanaged-clickhouse.maintenanceTask.editor

Роль managed-clickhouse.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров ClickHouse® и изменять такие задания, просматривать информацию о кластерах ClickHouse® и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for ClickHouse®.

Включает разрешения, предоставляемые ролью managed-clickhouse.maintenanceTask.viewer.

managed-clickhouse.maintenanceTask.viewermanaged-clickhouse.maintenanceTask.viewer

Роль managed-clickhouse.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров ClickHouse®, о кластерах ClickHouse® и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for ClickHouse®.

Включает разрешения, предоставляемые ролью managed-clickhouse.auditor.

managed-clickhouse.usermanaged-clickhouse.user

Роль managed-clickhouse.user позволяет использовать кластеры ClickHouse®.

Yandex Managed Service for MySQL®

managed-mysql.maintenanceTask.editormanaged-mysql.maintenanceTask.editor

Роль managed-mysql.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров MySQL® и изменять такие задания, просматривать информацию о кластерах MySQL® и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for MySQL®.

Включает разрешения, предоставляемые ролью managed-mysql.maintenanceTask.viewer.

managed-mysql.maintenanceTask.viewermanaged-mysql.maintenanceTask.viewer

Роль managed-mysql.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров MySQL®, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса Managed Service for MySQL®.

Включает разрешения, предоставляемые ролью managed-mysql.auditor.

managed-mysql.switchermanaged-mysql.switcher

Роль managed-mysql.switcher позволяет переназначать хост-мастер в кластерах MySQL®, просматривать информацию о кластерах, хостах, базах данных и пользователях MySQL®, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • переназначать хост-мастер в кластерах MySQL®;
  • просматривать информацию о кластерах MySQL® и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров MySQL®;
  • просматривать информацию о хостах кластеров MySQL®;
  • просматривать информацию о базах данных MySQL®;
  • просматривать информацию о пользователях MySQL®;
  • просматривать информацию о резервных копиях кластеров MySQL®;
  • просматривать информацию об алертах MySQL®;
  • просматривать логи работы кластеров MySQL®;
  • просматривать информацию о результатах диагностики производительности кластеров MySQL®;
  • просматривать информацию о квотах сервиса Managed Service for MySQL®;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for MySQL®.

Включает разрешения, предоставляемые ролью managed-mysql.viewer.

managed-mysql.usermanaged-mysql.user

Роль managed-mysql.user позволяет использовать кластеры MySQL®.

Yandex Managed Service for OpenSearch

managed-opensearch.maintenanceTask.editormanaged-opensearch.maintenanceTask.editor

Роль managed-opensearch.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров OpenSearch и изменять такие задания, просматривать информацию о кластерах OpenSearch и назначенных правах доступа к ним, а также о квотах и операциях с ресурсами сервиса Managed Service for OpenSearch.

Включает разрешения, предоставляемые ролью managed-opensearch.maintenanceTask.viewer.

managed-opensearch.maintenanceTask.viewermanaged-opensearch.maintenanceTask.viewer

Роль managed-opensearch.maintenanceTask.viewer позволяет просматривать информацию о кластерах OpenSearch и назначенных правах доступа к ним, о заданиях на техническое обслуживание таких кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for OpenSearch.

Включает разрешения, предоставляемые ролью managed-opensearch.auditor.

managed-opensearch.usermanaged-opensearch.user

Роль managed-opensearch.user позволяет использовать кластеры OpenSearch.

Yandex Managed Service for PostgreSQL

managed-postgresql.maintenanceTask.editormanaged-postgresql.maintenanceTask.editor

Роль managed-postgresql.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL и изменять такие задания, просматривать информацию о кластерах PostgreSQL и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Managed Service for PostgreSQL.

Включает разрешения, предоставляемые ролью managed-postgresql.maintenanceTask.viewer.

managed-postgresql.maintenanceTask.viewermanaged-postgresql.maintenanceTask.viewer

Роль managed-postgresql.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях, о квотах и операциях с ресурсами сервиса Managed Service for PostgreSQL.

Включает разрешения, предоставляемые ролью managed-postgresql.auditor.

managed-postgresql.switchermanaged-postgresql.switcher

Роль managed-postgresql.switcher позволяет переназначать хост-мастер в кластерах PostgreSQL, просматривать информацию о кластерах, хостах, базах данных и пользователях PostgreSQL, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • переназначать хост-мастер в кластерах PostgreSQL;
  • просматривать информацию о кластерах PostgreSQL и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL;
  • просматривать информацию о хостах кластеров PostgreSQL;
  • просматривать информацию о базах данных PostgreSQL;
  • просматривать информацию о пользователях PostgreSQL;
  • просматривать информацию о резервных копиях кластеров PostgreSQL;
  • просматривать информацию об алертах PostgreSQL;
  • просматривать логи работы кластеров PostgreSQL;
  • просматривать информацию о результатах диагностики производительности кластеров PostgreSQL;
  • просматривать информацию о квотах сервиса Managed Service for PostgreSQL;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for PostgreSQL.

Включает разрешения, предоставляемые ролью managed-postgresql.viewer.

managed-postgresql.usermanaged-postgresql.user

Роль managed-postgresql.user позволяет использовать кластеры PostgreSQL.

Yandex Managed Service for Sharded PostgreSQL

managed-spqr.maintenanceTask.editormanaged-spqr.maintenanceTask.editor

Роль managed-spqr.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Sharded PostgreSQL и изменять такие задания, просматривать информацию о кластерах Sharded PostgreSQL и назначенных правах доступа к ним, а также о хостах кластеров, квотах и операциях с ресурсами сервиса Managed Service for Sharded PostgreSQL.

Включает разрешения, предоставляемые ролью managed-spqr.maintenanceTask.viewer.

managed-spqr.maintenanceTask.viewermanaged-spqr.maintenanceTask.viewer

Роль managed-spqr.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Sharded PostgreSQL, а также о таких кластерах и назначенных правах доступа к ним, о хостах кластеров, квотах и операциях с ресурсами сервиса Managed Service for Sharded PostgreSQL.

Включает разрешения, предоставляемые ролью managed-spqr.auditor.

Yandex Managed Service for Trino

managed-trino.maintenanceTask.editormanaged-trino.maintenanceTask.editor

Роль managed-trino.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Trino и изменять такие задания, просматривать информацию о кластерах Trino и назначенных правах доступа к ним, а также о квотах сервиса Managed Service for Trino.

Включает разрешения, предоставляемые ролью managed-trino.maintenanceTask.viewer.

managed-trino.maintenanceTask.viewermanaged-trino.maintenanceTask.viewer

Роль managed-trino.maintenanceTask.viewer позволяет просматривать информацию о кластерах Trino и назначенных правах доступа к ним, а также о заданиях на техническое обслуживание таких кластеров и квотах сервиса Managed Service for Trino.

Включает разрешения, предоставляемые ролью managed-trino.auditor.

Yandex Managed Service for Valkey™

managed-redis.maintenanceTask.editormanaged-redis.maintenanceTask.editor

Роль managed-redis.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™ и изменять такие задания, просматривать информацию о кластерах Valkey™ и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса Yandex Managed Service for Valkey™.

Включает разрешения, предоставляемые ролью managed-redis.maintenanceTask.viewer.

managed-redis.maintenanceTask.viewermanaged-redis.maintenanceTask.viewer

Роль managed-redis.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса Yandex Managed Service for Valkey™.

Включает разрешения, предоставляемые ролью managed-redis.auditor.

managed-redis.switchermanaged-redis.switcher

Роль managed-redis.switcher позволяет переназначать хост-мастер в кластерах Valkey™, просматривать информацию о хостах и кластерах Valkey™, логи их работы, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • переназначать хост-мастер в кластерах Valkey™;
  • просматривать информацию о кластерах Valkey™ и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™;
  • просматривать информацию о хостах кластеров Valkey™;
  • просматривать информацию о шардах кластеров Valkey™;
  • просматривать информацию о пользователях Valkey™;
  • просматривать информацию о резервных копиях кластеров Valkey™;
  • просматривать информацию об алертах Valkey™;
  • просматривать логи работы кластеров Valkey™;
  • просматривать информацию о квотах сервиса Yandex Managed Service for Valkey™;
  • просматривать информацию об операциях с ресурсами сервиса Yandex Managed Service for Valkey™.

Включает разрешения, предоставляемые ролью managed-redis.viewer.

managed-redis.usermanaged-redis.user

Роль managed-redis.user позволяет использовать кластеры Valkey™.

Yandex StoreDoc

managed-mongodb.maintenanceTask.editormanaged-mongodb.maintenanceTask.editor

Роль managed-mongodb.maintenanceTask.editor позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc и изменять такие задания, просматривать информацию о кластерах Yandex StoreDoc и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, а также о квотах и операциях с ресурсами сервиса.

Включает разрешения, предоставляемые ролью managed-mongodb.maintenanceTask.viewer.

managed-mongodb.maintenanceTask.viewermanaged-mongodb.maintenanceTask.viewer

Роль managed-mongodb.maintenanceTask.viewer позволяет просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc, а также о таких кластерах и назначенных правах доступа к ним, о хостах и резервных копиях кластеров, о квотах и операциях с ресурсами сервиса.

Включает разрешения, предоставляемые ролью managed-mongodb.auditor.

managed-mongodb.switchermanaged-mongodb.switcher

Роль managed-mongodb.switcher позволяет переназначать хост-мастер в кластерах Yandex StoreDoc, просматривать информацию о кластерах, хостах, шардах, базах данных и пользователях Yandex StoreDoc, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • переназначать хост-мастер в кластерах Yandex StoreDoc;
  • просматривать информацию о кластерах Yandex StoreDoc и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc;
  • просматривать информацию о хостах кластеров Yandex StoreDoc;
  • просматривать информацию о шардах кластеров Yandex StoreDoc;
  • просматривать информацию о базах данных Yandex StoreDoc;
  • просматривать информацию о пользователях Yandex StoreDoc;
  • просматривать информацию о резервных копиях кластеров Yandex StoreDoc;
  • просматривать информацию об алертах Yandex StoreDoc;
  • просматривать логи работы кластеров Yandex StoreDoc;
  • просматривать информацию о результатах диагностики производительности кластеров Yandex StoreDoc;
  • просматривать информацию о квотах сервиса Yandex StoreDoc;
  • просматривать информацию об операциях с ресурсами сервиса Yandex StoreDoc.

Включает разрешения, предоставляемые ролью managed-mongodb.viewer.

managed-mongodb.usermanaged-mongodb.user

Роль managed-mongodb.user позволяет использовать кластеры Yandex StoreDoc.

Февраль 2026Февраль 2026

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлены политики авторизации.

Новые ролиНовые роли

Yandex Cloud Backup

backup.auditorbackup.auditor

Роль backup.auditor позволяет просматривать информацию о защищаемых ресурсах, подключенных к сервису Cloud Backup, о политиках резервного копирования и квотах сервиса, а также об облаке и каталоге.

Пользователи с этой ролью могут:

  • просматривать информацию о подключенных провайдерах резервного копирования;
  • просматривать информацию о политиках резервного копирования и привязанных к ним ресурсах;
  • просматривать информацию о назначенных правах доступа к политикам резервного копирования;
  • просматривать информацию о подключенных к Cloud Backup ресурсах;
  • просматривать информацию о квотах сервиса Cloud Backup;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге и его статистику.

Назначить роль backup.auditor может пользователь с ролью admin в облаке или backup.admin в каталоге.

Декабрь 2025Декабрь 2025

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлены эфемерные ключи.
  • В Terraform-ресурсе yandex_iam_oauth_client исправлено сравнение полей scopes и redirect_uris: они теперь имеют тип set, чтобы избежать коллизий при сравнении.

Новые ролиНовые роли

Yandex Cloud Backup

backup.userbackup.user

Роль backup.user позволяет подключать провайдеров резервного копирования, подключать к Cloud Backup защищаемые ресурсы, привязывать к защищаемым ресурсам политики резервного копирования и отвязывать их, а также просматривать информацию о ресурсах и квотах сервиса, об облаке и каталоге.

Пользователи с этой ролью могут:

  • просматривать информацию о подключенных провайдерах резервного копирования, а также подключать провайдеров, доступных в Cloud Backup;
  • просматривать информацию о подключенных к Cloud Backup защищаемых ресурсах, а также подключать и отключать защищаемые ресурсы от сервиса;
  • просматривать информацию о политиках резервного копирования и привязанных к ним ресурсах;
  • привязывать политики резервного копирования к защищаемым ресурсам, а также отвязывать их;
  • просматривать информацию о назначенных правах доступа к политикам резервного копирования;
  • просматривать информацию о квотах сервиса Cloud Backup;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге и его статистику.

Включает разрешения, предоставляемые ролью backup.auditor.

Назначить роль backup.user может пользователь с ролью admin в облаке или backup.admin в каталоге.

Yandex Managed Service for MySQL®

managed-mysql.clusters.connectormanaged-mysql.clusters.connector

Роль managed-mysql.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах MySQL® с помощью механизмов сервиса Yandex Identity and Access Management.

Yandex Managed Service for PostgreSQL

managed-postgresql.clusters.connectormanaged-postgresql.clusters.connector

Роль managed-postgresql.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах PostgreSQL с помощью механизмов сервиса Yandex Identity and Access Management.

Yandex Monium

monium.adminmonium.admin

Роль monium.admin позволяет управлять ресурсами платформы Monium, просматривать и записывать все виды телеметрии, а также управлять проектами и доступом к ним.

Пользователи с этой ролью могут:

  • просматривать информацию о проектах, а также создавать, настраивать и удалять их;
  • просматривать информацию о назначенных правах доступа к проектам и изменять такие права доступа;
  • читать и записывать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки;
  • просматривать дашборды и их виджеты, а также создавать, изменять и удалять дашборды;
  • просматривать настроенные контекстные ссылки на графиках дашбордов, а также создавать, изменять и удалять контекстные ссылки;
  • просматривать список настроенных быстрых ссылок и информацию о них в меню проекта, а также создавать, изменять и удалять быстрые ссылки;
  • просматривать информацию о шардах, кластерах, сервисах и их квотах, а также создавать, изменять и удалять шарды;
  • просматривать список алертов, их настройки и историю срабатываний, а также создавать, изменять и удалять алерты;
  • просматривать настроенные SLO (Service Level Objectives), а также создавать, изменять и удалять SLO;
  • просматривать список и информацию о каналах уведомлений для алертов, а также создавать, изменять и удалять каналы уведомлений;
  • просматривать список и настройки политик эскалации для алертов, а также создавать, изменять и удалять политики эскалации;
  • просматривать информацию об уведомлениях и эскалациях для алертов, а также создавать, изменять и удалять эскалации;
  • просматривать, а также создавать, изменять и удалять мьюты — правила временного отключения уведомлений для алертов;
  • просматривать, а также добавлять новые, редактировать и удалять существующие лейблы к ошибкам в логах;
  • просматривать информацию о правилах Yandex Managed Service for Prometheus®, а также создавать, изменять и удалять такие правила;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью monium.editor.

monium.editormonium.editor

Роль monium.editor позволяет управлять ресурсами платформы Monium, просматривать и записывать все виды телеметрии.

Пользователи с этой ролью могут:

  • просматривать информацию о проектах и назначенных правах доступа к ним, а также настраивать проекты;
  • читать и записывать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки;
  • просматривать дашборды и их виджеты, а также создавать, изменять и удалять дашборды;
  • просматривать настроенные контекстные ссылки на графиках дашбордов, а также создавать, изменять и удалять контекстные ссылки;
  • просматривать список настроенных быстрых ссылок и информацию о них в меню проекта, а также создавать, изменять и удалять быстрые ссылки;
  • просматривать информацию о шардах, кластерах, сервисах и их квотах, а также создавать, изменять и удалять шарды;
  • просматривать список алертов, их настройки и историю срабатываний, а также создавать, изменять и удалять алерты;
  • просматривать настроенные SLO (Service Level Objectives), а также создавать, изменять и удалять SLO;
  • просматривать список и информацию о каналах уведомлений для алертов, а также создавать, изменять и удалять каналы уведомлений;
  • просматривать список и настройки политик эскалации для алертов, а также создавать, изменять и удалять политики эскалации;
  • просматривать информацию об уведомлениях и эскалациях для алертов, а также создавать, изменять и удалять эскалации;
  • просматривать, а также создавать, изменять и удалять мьюты — правила временного отключения уведомлений для алертов;
  • просматривать, а также добавлять новые, редактировать и удалять существующие лейблы к ошибкам в логах;
  • просматривать информацию о правилах Yandex Managed Service for Prometheus®, а также создавать, изменять и удалять такие правила;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролями monium.viewer, monium.telemetry.writer, monium.dashboards.editor, monium.shards.editor, monium.contextLinks.editor, monium.quickLinks.editor, monium.alerts.editor, monium.serviceLevelObjectives.editor, monium.channels.editor, monium.escalationPolicies.editor, monium.escalations.editor, monium.mutes.editor и monium.logErrorLabels.editor.

monium.viewermonium.viewer

Роль monium.viewer позволяет просматривать информацию о ресурсах платформы Monium с возможностью чтения всех видов телеметрии.

Пользователи с этой ролью могут:

  • просматривать информацию о проектах и назначенных правах доступа к ним;
  • читать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки;
  • просматривать дашборды и их виджеты;
  • просматривать настроенные контекстные ссылки на графиках дашбордов;
  • просматривать список настроенных быстрых ссылок и информацию о них в меню проектов;
  • просматривать информацию о шардах, кластерах, сервисах и их квотах;
  • просматривать список алертов, а также их настройки и историю срабатываний;
  • просматривать настроенные SLO (Service Level Objectives);
  • просматривать список и информацию о каналах уведомлений для алертов;
  • просматривать список и настройки политик эскалации для алертов;
  • просматривать информацию об уведомлениях и эскалациях для алертов;
  • просматривать мьюты — правила временного отключения уведомлений для алертов;
  • просматривать лейблы, привязанные к ошибкам в логах;
  • просматривать информацию о правилах Yandex Managed Service for Prometheus®;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролями monium.auditor и monium.telemetry.reader.

monium.auditormonium.auditor

Роль monium.auditor позволяет просматривать информацию о ресурсах платформы Monium без возможности чтения телеметрии.

Пользователи с этой ролью могут:

  • просматривать информацию о проектах и назначенных правах доступа к ним;
  • просматривать дашборды и их виджеты;
  • просматривать настроенные контекстные ссылки на графиках дашбордов;
  • просматривать список настроенных быстрых ссылок и информацию о них в меню проектов;
  • просматривать информацию о шардах, кластерах, сервисах и их квотах;
  • просматривать список алертов, а также их настройки и историю срабатываний;
  • просматривать настроенные SLO (Service Level Objectives);
  • просматривать список и информацию о каналах уведомлений для алертов;
  • просматривать список и настройки политик эскалации для алертов;
  • просматривать информацию об уведомлениях и эскалациях для алертов;
  • просматривать мьюты — правила временного отключения уведомлений для алертов;
  • просматривать лейблы, привязанные к ошибкам в логах;
  • просматривать информацию о правилах Yandex Managed Service for Prometheus®.

Включает разрешения, предоставляемые ролями monium.dashboards.viewer, monium.shards.viewer, monium.contextLinks.viewer, monium.quickLinks.viewer, monium.alerts.viewer, monium.serviceLevelObjectives.viewer, monium.channels.viewer, monium.escalationPolicies.viewer, monium.escalations.viewer, monium.mutes.viewer и monium.logErrorLabels.viewer.

monium.alerts.editormonium.alerts.editor

Роль monium.alerts.editor позволяет просматривать список алертов, их настройки и историю срабатываний, а также создавать, изменять и удалять алерты.

Включает разрешения, предоставляемые ролью monium.alerts.viewer.

monium.alerts.viewermonium.alerts.viewer

Роль monium.alerts.viewer позволяет просматривать список алертов, а также их настройки и историю срабатываний.

monium.channels.editormonium.channels.editor

Роль monium.channels.editor позволяет просматривать список и информацию о каналах уведомлений для алертов, а также создавать, изменять и удалять каналы уведомлений.

Включает разрешения, предоставляемые ролью monium.channels.viewer.

monium.channels.viewermonium.channels.viewer

Роль monium.channels.viewer позволяет просматривать список и информацию о каналах уведомлений для алертов.

monium.contextLinks.editormonium.contextLinks.editor

Роль monium.contextLinks.editor позволяет просматривать настроенные контекстные ссылки на графиках дашбордов, а также создавать, изменять и удалять контекстные ссылки.

Включает разрешения, предоставляемые ролью monium.contextLinks.viewer.

monium.contextLinks.viewermonium.contextLinks.viewer

Роль monium.contextLinks.viewer позволяет просматривать настроенные контекстные ссылки на графиках дашбордов.

monium.dashboards.editormonium.dashboards.editor

Роль monium.dashboards.editor позволяет просматривать дашборды и их виджеты, а также создавать, изменять и удалять дашборды.

Включает разрешения, предоставляемые ролью monium.dashboards.viewer.

monium.dashboards.viewermonium.dashboards.viewer

Роль monium.dashboards.viewer позволяет просматривать дашборды и их виджеты.

monium.escalationPolicies.editormonium.escalationPolicies.editor

Роль monium.escalationPolicies.editor позволяет просматривать список и настройки политик эскалации для алертов, а также создавать, изменять и удалять политики эскалации.

Включает разрешения, предоставляемые ролью monium.escalationPolicies.viewer.

monium.escalationPolicies.viewermonium.escalationPolicies.viewer

Роль monium.escalationPolicies.viewer позволяет просматривать список и настройки политик эскалации для алертов.

monium.escalations.editormonium.escalations.editor

Роль monium.escalations.editor позволяет просматривать информацию об уведомлениях и эскалациях для алертов, а также создавать, изменять и удалять эскалации.

Включает разрешения, предоставляемые ролью monium.escalations.viewer.

monium.escalations.viewermonium.escalations.viewer

Роль monium.escalations.viewer позволяет просматривать информацию об уведомлениях и эскалациях для алертов.

monium.logErrorLabels.editormonium.logErrorLabels.editor

Роль monium.logErrorLabels.editor позволяет просматривать, а также добавлять новые, редактировать и удалять существующие лейблы к ошибкам в логах.

Включает разрешения, предоставляемые ролью monium.logErrorLabels.viewer.

monium.logErrorLabels.viewermonium.logErrorLabels.viewer

Роль monium.logErrorLabels.viewer позволяет просматривать лейблы, привязанные к ошибкам в логах.

monium.logs.readermonium.logs.reader

Роль monium.logs.reader позволяет читать логи и просматривать статистику ошибок по логам.

monium.logs.writermonium.logs.writer

Роль monium.logs.writer позволяет записывать логи на платформе Monium.

monium.metrics.readermonium.metrics.reader

Роль monium.metrics.reader позволяет читать метрики, их значения и метки.

monium.metrics.writermonium.metrics.writer

Роль monium.metrics.writer позволяет записывать метрики.

monium.mutes.editormonium.mutes.editor

Роль monium.mutes.editor позволяет просматривать, а также создавать, изменять и удалять мьюты — правила временного отключения уведомлений для алертов.

Включает разрешения, предоставляемые ролью monium.mutes.viewer.

monium.mutes.viewermonium.mutes.viewer

Роль monium.mutes.viewer позволяет просматривать мьюты — правила временного отключения уведомлений для алертов.

monium.quickLinks.editormonium.quickLinks.editor

Роль monium.quickLinks.editor позволяет просматривать список настроенных быстрых ссылок и информацию о них в меню проекта, а также создавать, изменять и удалять быстрые ссылки.

Включает разрешения, предоставляемые ролью monium.quickLinks.viewer.

monium.quickLinks.viewermonium.quickLinks.viewer

Роль monium.quickLinks.viewer позволяет просматривать список настроенных быстрых ссылок и информацию о них в меню проекта.

monium.serviceLevelObjectives.editormonium.serviceLevelObjectives.editor

Роль monium.serviceLevelObjectives.editor позволяет просматривать настроенные SLO (Service Level Objectives), а также создавать, изменять и удалять SLO.

Включает разрешения, предоставляемые ролью monium.serviceLevelObjectives.viewer.

monium.serviceLevelObjectives.viewermonium.serviceLevelObjectives.viewer

Роль monium.serviceLevelObjectives.viewer позволяет просматривать настроенные SLO (Service Level Objectives).

monium.shards.editormonium.shards.editor

Роль monium.shards.editor позволяет просматривать информацию о шардах, кластерах, сервисах и их квотах, а также создавать, изменять и удалять шарды.

Включает разрешения, предоставляемые ролью monium.shards.viewer.

monium.shards.viewermonium.shards.viewer

Роль monium.shards.viewer позволяет просматривать информацию о шардах, кластерах, сервисах и их квотах.

monium.telemetry.readermonium.telemetry.reader

Роль monium.telemetry.reader позволяет читать все виды телеметрии платформы Monium: метрики, логи и распределенные трассировки.

Включает разрешения, предоставляемые ролями monium.metrics.reader, monium.logs.reader и monium.traces.reader.

monium.telemetry.writermonium.telemetry.writer

Роль monium.telemetry.writer позволяет записывать все виды телеметрии на платформе Monium: метрики, логи и распределенные трассировки.

Включает разрешения, предоставляемые ролями monium.metrics.writer, monium.logs.writer и monium.traces.writer.

monium.traces.readermonium.traces.reader

Роль monium.traces.reader позволяет просматривать данные распределенных трассировок.

monium.traces.writermonium.traces.writer

Роль monium.traces.writer позволяет записывать распределенные трассировки.

Yandex MPP Analytics for PostgreSQL

managed-greenplum.clusters.connectormanaged-greenplum.clusters.connector

Роль managed-greenplum.clusters.connector позволяет пользователям Yandex Cloud подключаться к базам данных в кластерах Yandex MPP Analytics for PostgreSQL в сервисе Yandex MPP Analytics for PostgreSQL с помощью механизмов сервиса Yandex Identity and Access Management.

Yandex Security Deck

security-deck.alertSinks.adminsecurity-deck.alertSinks.admin

Роль security-deck.alertSinks.admin позволяет управлять приемниками алертов и алертами, а также доступом к ним.

Пользователи с этой ролью могут:

  • просматривать информацию о приемниках алертов, а также создавать, использовать, изменять и удалять их;
  • просматривать информацию о назначенных правах доступа к приемникам алертов и изменять такие права доступа;
  • просматривать информацию об алертах, а также создавать, изменять и удалять их;
  • просматривать информацию о назначенных правах доступа к алертам и изменять такие права доступа;
  • просматривать дополнительную информацию об алертах и их источниках, а также перечень затронутых ресурсов и рекомендации по устранению проблем;
  • просматривать список комментариев к алертам, а также создавать, изменять и удалять комментарии.

Включает разрешения, предоставляемые ролью security-deck.alertSinks.editor.

security-deck.alertSinks.editorsecurity-deck.alertSinks.editor

Роль security-deck.alertSinks.editor позволяет управлять приемниками алертов, алертами и комментариями в них.

Пользователи с этой ролью могут:

  • просматривать информацию о приемниках алертов и назначенных правах доступа к ним;
  • создавать, использовать, изменять и удалять приемники алертов;
  • просматривать информацию об алертах и назначенных правах доступа к ним;
  • просматривать дополнительную информацию об алертах и их источниках, а также перечень затронутых ресурсов и рекомендации по устранению проблем;
  • создавать, изменять и удалять алерты;
  • просматривать список комментариев к алертам, а также создавать, изменять и удалять комментарии.

Включает разрешения, предоставляемые ролями security-deck.alertSinks.viewer и security-deck.alertSinks.user.

security-deck.alertSinks.usersecurity-deck.alertSinks.user

Роль security-deck.alertSinks.user позволяет просматривать информацию о приемниках алертов и использовать их.

security-deck.alertSinks.viewersecurity-deck.alertSinks.viewer

Роль security-deck.alertSinks.viewer позволяет просматривать информацию об алертах и приемниках алертов, а также о назначенных правах доступа к ним.

Пользователи с этой ролью могут:

  • просматривать информацию о приемниках алертов и назначенных правах доступа к ним;
  • просматривать информацию об алертах и назначенных правах доступа к ним;
  • просматривать дополнительную информацию об алертах и их источниках, а также перечень затронутых ресурсов и рекомендации по устранению проблем.

Включает разрешения, предоставляемые ролью security-deck.alertSinks.auditor.

security-deck.alertSinks.auditorsecurity-deck.alertSinks.auditor

Роль security-deck.alertSinks.auditor позволяет просматривать информацию о приемниках алертов и назначенных правах доступа к ним.

Ноябрь 2025Ноябрь 2025

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлена возможность посмотреть список доступов субъекта.

Новые ролиНовые роли

Yandex Cloud Interconnect

cic.admincic.admin

Роль cic.admin позволяет управлять ресурсами сервиса Cloud Interconnect.

Пользователи с этой ролью могут:
  • просматривать информацию о транковых подключениях, а также создавать, изменять и удалять их;
  • просматривать информацию о приватных соединениях, а также создавать, изменять и удалять их;
  • просматривать информацию о публичных соединениях, а также создавать, изменять и удалять их;
  • просматривать информацию о точках присутствия;
  • просматривать информацию о партнерах CIC;
  • просматривать информацию о квотах сервиса Cloud Interconnect;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью cic.editor.

Yandex Cloud Router

cloud-router.admincloud-router.admin

Роль cloud-router.admin позволяет управлять ресурсами сервиса Cloud Router.

Пользователи с этой ролью могут:

  • просматривать информацию о Routing Instance, а также создавать, изменять и удалять их;
  • добавлять, изменять и удалять IP-префиксы облачных подсетей в Routing Instance;
  • просматривать информацию о квотах сервиса Cloud Router;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью cloud-router.editor.

cloud-router.prefixEditorcloud-router.prefixEditor

Роль cloud-router.prefixEditor позволяет управлять IP-префиксами облачных подсетей в Routing Instance, а также просматривать информацию о ресурсах сервиса Cloud Router.

"Пользователи с этой ролью могут:

  • просматривать информацию о Routing Instance;
  • добавлять, изменять и удалять IP-префиксы облачных подсетей в Routing Instance;
  • просматривать информацию о квотах сервиса Cloud Router;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью cloud-router.viewer.

Yandex Identity Hub

organization-manager.idpInstances.billingAdminorganization-manager.idpInstances.billingAdmin

Роль organization-manager.idpInstances.billingAdmin позволяет управлять подпиской на платные возможности сервиса Yandex Identity Hub.

Пользователи с этой ролью могут:

  • привязывать сервис Yandex Identity Hub к платежному аккаунту;
  • просматривать информацию о подписке на платные возможности сервиса Yandex Identity Hub;
  • просматривать информацию о статистике использования квот по подписке на платные возможности сервиса Yandex Identity Hub, а также изменять эти квоты;
  • просматривать список пользователей, которые в текущем отчетном периоде используют квоту для аутентификации в Yandex Identity Hub.

Включает разрешения, предоставляемые ролью organization-manager.idpInstances.billingViewer.

organization-manager.idpInstances.billingViewerorganization-manager.idpInstances.billingViewer

Роль organization-manager.idpInstances.billingViewer позволяет просматривать список пользователей, которые в текущем отчетном периоде используют квоту для аутентификации в Yandex Identity Hub, а также информацию о подписке на платные возможности сервиса Yandex Identity Hub и статистике использования квот по этой подписке.

Октябрь 2025Октябрь 2025

Изменения в сервисе Identity and Access ManagementИзменения в сервисе Identity and Access Management

  • Добавлена возможность управлять доступом сервисов к ресурсам пользователя.

Новые ролиНовые роли

Управляемые базы данных

mdb.restorermdb.restorer

Роль mdb.restorer позволяет восстанавливать кластеры управляемых баз данных из резервных копий, а также предоставляет доступ к чтению информации из кластеров и к логам их работы.

Пользователи с этой ролью могут восстанавливать кластеры управляемых баз данных из резервных копий, читать информацию из баз данных и просматривать логи кластеров, а также просматривать информацию о кластерах, заданиях на их техническое обслуживание, квотах и операциях с ресурсами сервисов.

Включает разрешения, предоставляемые ролями mdb.viewer, managed-opensearch.restorer, managed-mysql.restorer, managed-postgresql.restorer, managed-spqr.restorer, managed-greenplum.restorer, managed-clickhouse.restorer, managed-redis.restorer и managed-mongodb.restorer.

Yandex Identity Hub

organization-manager.groups.externalConverterorganization-manager.groups.externalConverter

Роль organization-manager.groups.externalConverter позволяет добавлять в группы пользователей Yandex Identity Hub атрибут с идентификатором внешней группы при выполнении синхронизации с группами пользователей в каталоге Active Directory или другом внешнем источнике.

organization-manager.groups.externalCreatororganization-manager.groups.externalCreator

Роль organization-manager.groups.externalCreator позволяет создавать группы пользователей Yandex Identity Hub при выполнении синхронизации с группами пользователей в каталоге Active Directory или другом внешнем источнике.

organization-manager.userpools.syncAgentorganization-manager.userpools.syncAgent

Роль organization-manager.userpools.syncAgent позволяет выполнять синхронизацию пользователей и групп Yandex Identity Hub с пользователями и группами в каталоге Active Directory или другом внешнем источнике.

Пользователи с этой ролью могут:

  • просматривать информацию о сессиях синхронизации агента Identity Hub AD Sync Agent с сервисом Yandex Identity Hub, а также создавать и изменять такие сессии;
  • просматривать информацию о пулах пользователей и о настройках синхронизации в пулах пользователей;
  • просматривать список и информацию о группах пользователей Yandex Identity Hub, привязанных к пулам пользователей в процессе синхронизации с пользовательскими группами в каталоге Active Directory или другом внешнем источнике;
  • привязывать группы пользователей к пулам пользователей в процессе синхронизации с пользовательскими группами в каталоге Active Directory или другом внешнем источнике;
  • просматривать информацию о пользователях Yandex Identity Hub, создавать, изменять, активировать, деактивировать, удалять пользователей, а также изменять пароли и другие данные пользователей Yandex Identity Hub.

Включает разрешения, предоставляемые ролью organization-manager.userpools.extGroupsManager.

Yandex Managed Service for Apache Kafka®

managed-kafka.restorermanaged-kafka.restorer

Роль managed-kafka.restorer позволяет восстанавливать кластеры Apache Kafka® из резервных копий, просматривать информацию о кластерах и логи их работы, а также данные о квотах и операциях с ресурсами сервиса Managed Service for Apache Kafka®.

Пользователи с этой ролью могут:

  • просматривать информацию о кластерах Apache Kafka® и назначенных правах доступа к ним;
  • восстанавливать кластеры Apache Kafka® из резервных копий;
  • просматривать информацию о заданиях на техническое обслуживание кластеров Apache Kafka®;
  • просматривать логи работы кластеров Apache Kafka®;
  • просматривать информацию о квотах сервиса Managed Service for Apache Kafka®;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for Apache Kafka®.

Включает разрешения, предоставляемые ролью managed-kafka.viewer.

Yandex Managed Service for ClickHouse®

managed-clickhouse.restorermanaged-clickhouse.restorer

Роль managed-clickhouse.restorer позволяет восстанавливать кластеры ClickHouse® из резервных копий, просматривать информацию о кластерах и логи их работы, а также данные о квотах и операциях с ресурсами сервиса Managed Service for ClickHouse®.

Пользователи с этой ролью могут:

  • восстанавливать кластеры ClickHouse® из резервных копий;
  • просматривать информацию о кластерах ClickHouse® и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров ClickHouse®;
  • просматривать логи работы кластеров ClickHouse®;
  • просматривать информацию о результатах диагностики производительности кластеров ClickHouse®;
  • просматривать информацию о квотах сервиса Managed Service for ClickHouse®;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for ClickHouse®.

Включает разрешения, предоставляемые ролью managed-clickhouse.viewer.

Yandex Managed Service for MySQL®

managed-mysql.restorermanaged-mysql.restorer

Роль managed-mysql.restorer позволяет восстанавливать кластеры MySQL® из резервных копий, просматривать информацию о кластерах, хостах, базах данных и пользователях MySQL®, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • просматривать информацию о резервных копиях кластеров MySQL® и восстанавливать кластеры из резервных копий;
  • просматривать информацию о кластерах MySQL® и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров MySQL®;
  • просматривать информацию о хостах кластеров MySQL®;
  • просматривать информацию о базах данных MySQL®;
  • просматривать информацию о пользователях MySQL®;
  • просматривать информацию об алертах MySQL®;
  • просматривать логи работы кластеров MySQL®;
  • просматривать информацию о результатах диагностики производительности кластеров MySQL®;
  • просматривать информацию о квотах сервиса Managed Service for MySQL®;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for MySQL®.

Включает разрешения, предоставляемые ролью managed-mysql.viewer.

Yandex Managed Service for OpenSearch

managed-opensearch.restorermanaged-opensearch.restorer

Роль managed-opensearch.restorer позволяет восстанавливать кластеры OpenSearch из резервных копий, просматривать информацию о кластерах OpenSearch, логи их работы, а также информацию о квотах и операциях с ресурсами сервиса Managed Service for OpenSearch.

Пользователи с этой ролью могут:

  • просматривать информацию о кластерах OpenSearch и назначенных правах доступа к ним;
  • восстанавливать кластеры OpenSearch из резервных копий;
  • просматривать информацию о заданиях на техническое обслуживание кластеров OpenSearch;
  • просматривать логи работы кластеров OpenSearch;
  • просматривать информацию о квотах сервиса Managed Service for OpenSearch;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for OpenSearch.

Включает разрешения, предоставляемые ролью managed-opensearch.viewer.

Yandex Managed Service for PostgreSQL

managed-postgresql.restorermanaged-postgresql.restorer

Роль managed-postgresql.restorer позволяет восстанавливать кластеры PostgreSQL из резервных копий, просматривать информацию о кластерах, хостах, базах данных и пользователях PostgreSQL, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • просматривать информацию о резервных копиях кластеров PostgreSQL и восстанавливать кластеры из резервных копий;
  • просматривать информацию о кластерах PostgreSQL и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров PostgreSQL;
  • просматривать информацию о хостах кластеров PostgreSQL;
  • просматривать информацию о базах данных PostgreSQL;
  • просматривать информацию о пользователях PostgreSQL;
  • просматривать информацию об алертах PostgreSQL;
  • просматривать логи работы кластеров PostgreSQL;
  • просматривать информацию о результатах диагностики производительности кластеров PostgreSQL;
  • просматривать информацию о квотах сервиса Managed Service for PostgreSQL;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for PostgreSQL.

Включает разрешения, предоставляемые ролью managed-postgresql.viewer.

Yandex Managed Service for Sharded PostgreSQL

managed-spqr.restorermanaged-spqr.restorer

Роль managed-spqr.restorer позволяет восстанавливать кластеры Sharded PostgreSQL из резервных копий, а также просматривать информацию о кластерах, хостах, базах данных и пользователях в кластерах Sharded PostgreSQL, логи работы кластеров, данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • просматривать информацию о резервных копиях кластеров Sharded PostgreSQL, а также восстанавливать кластеры из резервных копий;
  • просматривать информацию о кластерах Sharded PostgreSQL и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров Sharded PostgreSQL;
  • просматривать информацию о хостах кластеров Sharded PostgreSQL;
  • просматривать информацию о базах данных в кластерах Sharded PostgreSQL;
  • просматривать информацию о пользователях в кластерах Sharded PostgreSQL;
  • просматривать логи работы кластеров Sharded PostgreSQL;
  • просматривать информацию о квотах сервиса Managed Service for Sharded PostgreSQL;
  • просматривать информацию об операциях с ресурсами сервиса Managed Service for Sharded PostgreSQL.

Включает разрешения, предоставляемые ролью managed-spqr.viewer.

Yandex Managed Service for Valkey™

managed-redis.restorermanaged-redis.restorer

Роль managed-redis.restorer позволяет восстанавливать кластеры Valkey™ из резервных копий, а также просматривать информацию о хостах и кластерах Valkey™, логи их работы, данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • просматривать информацию о резервных копиях кластеров Valkey™, а также восстанавливать кластеры из резервных копий;
  • просматривать информацию о кластерах Valkey™ и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров Valkey™;
  • просматривать информацию о хостах кластеров Valkey™;
  • просматривать информацию о шардах кластеров Valkey™;
  • просматривать информацию о пользователях Valkey™;
  • просматривать информацию об алертах Valkey™;
  • просматривать логи работы кластеров Valkey™;
  • просматривать информацию о квотах сервиса Yandex Managed Service for Valkey™;
  • просматривать информацию об операциях с ресурсами сервиса Yandex Managed Service for Valkey™.

Включает разрешения, предоставляемые ролью managed-redis.viewer.

Yandex MPP Analytics for PostgreSQL

managed-greenplum.restorermanaged-greenplum.restorer

Роль managed-greenplum.restorer позволяет восстанавливать из резервных копий кластеры Yandex MPP Analytics for PostgreSQL в сервисе Yandex MPP Analytics for PostgreSQL, просматривать информацию о кластерах и хостах Yandex MPP Analytics for PostgreSQL, логи их работы, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • просматривать информацию о резервных копиях кластеров Yandex MPP Analytics for PostgreSQL и восстанавливать кластеры из резервных копий;
  • просматривать информацию о кластерах Yandex MPP Analytics for PostgreSQL и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров Yandex MPP Analytics for PostgreSQL;
  • просматривать информацию о хостах кластеров Yandex MPP Analytics for PostgreSQL;
  • просматривать логи работы кластеров Yandex MPP Analytics for PostgreSQL;
  • просматривать информацию о результатах диагностики производительности кластеров Yandex MPP Analytics for PostgreSQL;
  • просматривать информацию о квотах сервиса Yandex MPP Analytics for PostgreSQL;
  • просматривать информацию об операциях с ресурсами сервиса Yandex MPP Analytics for PostgreSQL.

Включает разрешения, предоставляемые ролью managed-greenplum.viewer.

Yandex StoreDoc

managed-mongodb.restorermanaged-mongodb.restorer

Роль managed-mongodb.restorer позволяет восстанавливать кластеры Yandex StoreDoc из резервных копий, просматривать информацию о кластерах, хостах, шардах, базах данных и пользователях Yandex StoreDoc, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса.

Пользователи с этой ролью могут:

  • просматривать информацию о резервных копиях кластеров Yandex StoreDoc и восстанавливать кластеры из резервных копий;
  • просматривать информацию о кластерах Yandex StoreDoc и назначенных правах доступа к ним;
  • просматривать информацию о заданиях на техническое обслуживание кластеров Yandex StoreDoc;
  • просматривать информацию о хостах кластеров Yandex StoreDoc;
  • просматривать информацию о шардах кластеров Yandex StoreDoc;
  • просматривать информацию о базах данных Yandex StoreDoc;
  • просматривать информацию о пользователях Yandex StoreDoc;
  • просматривать информацию об алертах Yandex StoreDoc;
  • просматривать логи работы кластеров Yandex StoreDoc;
  • просматривать информацию о результатах диагностики производительности кластеров Yandex StoreDoc;
  • просматривать информацию о квотах сервиса Yandex StoreDoc;
  • просматривать информацию об операциях с ресурсами сервиса Yandex StoreDoc.

Включает разрешения, предоставляемые ролью managed-mongodb.viewer.

III квартал 2025III квартал 2025

  • Реализовано управление секретами OAuth-клиентов с помощью CLI и API. CLI API
  • В CLI и API добавлена группа команд для управления OAuth-клиентами. CLI API

II квартал 2025II квартал 2025

  • Добавлено создание и использование Refresh-токенов. CLI

I квартал 2025I квартал 2025

  • Добавлены новые области действия для API-ключей и возможность назначать больше одной области действия в сервисе. Консоль управления CLI Terraform API
  • Федерации сервисных аккаунтов (Workload Identity Federation) стали доступны всем пользователям. Консоль управления CLI Terraform API
  • Добавлено создание ID-токена для сервисного аккаунта, специального короткоживущего токена для аутентификации в сторонних системах. Консоль управления CLI Terraform API

IV квартал 2024IV квартал 2024

  • Добавлена отправка события уровня сервисов CreateIamToken при создании IAM-токена.
  • Расширена область действия API-ключей с ограниченным сроком для работы с Yandex Managed Service for YDB в режиме совместимости с PostgreSQL, Yandex Cloud Postbox и Yandex Serverless Containers. Консоль управления CLI Terraform API
  • Добавлено отображение даты и времени последней аутентификации сервисного аккаунта. Информация доступна в поле last_authenticated_at с помощью команды yc iam user-account get Yandex Cloud CLI. CLI

III квартал 2024III квартал 2024

  • Появились федерации сервисных аккаунтов (Workload Identity Federation), которые позволяют предоставлять доступ внешним приложениям без использования долгоживущих ключей доступа. Консоль управления CLI Terraform API
  • Добавлена возможность создавать API-ключи с ограниченным сроком и областью действия. Консоль управления CLI Terraform API
  • Добавлен метод REST API ResolveAgent. API
  • Добавлена возможность отзывать IAM-токен с помощью Yandex Cloud CLI. CLI
  • Появились системные группы All users in organization X и All users in federation N.
  • Добавлен источник данных Terraform, который позволяет получить идентификатор сервисного агента. Terraform

II квартал 2024II квартал 2024

  • Добавлено отображение даты последнего использования ключей доступа сервисных аккаунтов. Информация доступна на странице сервисного аккаунта в консоли управления, а также в поле last_used_at при вызове методов управления ключами доступа через API. Консоль управления API

I квартал 2024I квартал 2024

  • Добавлен компонент Security Token Service для получения временных ключей доступа, совместимых с AWS S3 API. Функциональность находится на стадии Preview. CLI API
  • Добавлена поддержка аутентификации OAuth-клиентов с помощью аутентификации токена сервисного аккаунта.
  • Добавлена возможность использования идентификатора для маскированного токена для логов Audit Trails.
  • Улучшен механизм ротации ключей в OpenID Connect.

Была ли статья полезна?

Предыдущая
Аудитные логи Audit Trails
Следующая
Общие вопросы
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»