Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Managed Service for Apache Airflow™
RU
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Источники DAG-файлов
    • Сеть в Managed Service for Apache Airflow™
    • Доступные версии Apache Airflow™
    • Политика работы с версиями Apache Airflow™
    • Квоты и лимиты
    • Имперсонация
    • Классы хостов
    • Техническое обслуживание
    • Разграничение зон контроля
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Yandex Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы

В этой статье:

  • Бакет Object Storage
  • Git-репозиторий
  • Способы аутентификации
  • Аутентификация с помощью токена
  • Примеры использования
  1. Концепции
  2. Источники DAG-файлов

Источники DAG-файлов

Статья создана
Yandex Cloud
Обновлена 1 октября 2026 г.
Открыть в Markdown
  • Бакет Object Storage
  • Git-репозиторий
    • Способы аутентификации
    • Аутентификация с помощью токена
  • Примеры использования

Кластер Managed Service for Apache Airflow™ автоматически загружает DAG-файлы из внешнего источника: бакета Yandex Object Storage или Git-репозитория. Для кластера выбирается один источник. Его тип и параметры подключения задаются при создании или изменении кластера.

Бакет Object StorageБакет Object Storage

В бакете хранятся DAG-файлы, а также дополнительные скрипты и модули, которые используются в DAG. Файлы могут находиться в корне бакета или в папке. Кластер автоматически загружает их из выбранного бакета.

Git-репозиторийGit-репозиторий

Для подключения к Git-репозиторию задаются его адрес, имя ветки и путь к каталогу с DAG-файлами. Кластер загружает файлы из указанного каталога выбранной ветки.

Важно

Для использования Git-репозитория настройте доступ в интернет через NAT-шлюз из сети кластера Managed Service for Apache Airflow™. Во время настройки привяжите таблицу маршрутизации с NAT-шлюзом ко всем подсетям кластера.

Способы аутентификацииСпособы аутентификации

Способ аутентификации определяет формат адреса репозитория и необходимые учетные данные:

SSH-ключ
Логин и пароль

Для подключения по SSH используется адрес в формате git@<хост>:<путь_к_репозиторию>.git, например git@github.com:<имя_пользователя>/<имя_репозитория>.git, и закрытый SSH-ключ доступа к репозиторию.

При подключении по SSH поддерживаются закрытые ключи RSA, DSA, ECDSA, Ed25519 в форматах PKCS#1, PKCS#8, OpenSSL и OpenSSH. Закрытый ключ не должен быть защищен паролем.

Для подключения по HTTP(S) используется адрес в формате https://<хост>/<путь_к_репозиторию>.git или http://<хост>/<путь_к_репозиторию>.git, например https://github.com/<имя_пользователя>/<имя_репозитория>.git, а также имя пользователя и пароль.

Вместо пароля можно передать токен доступа, если его поддерживает сервис, в котором размещен репозиторий. Имя пользователя и пароль или токен должны быть непустыми. Учетные данные задаются в отдельных параметрах подключения, а не в адресе репозитория.

Аутентификация с помощью токенаАутентификация с помощью токена

Токен доступа передается в параметре пароля при подключении по HTTPS. Токен создается в сервисе, в котором размещен репозиторий, и должен предоставлять права на чтение репозитория с DAG-файлами. Токен позволяет ограничить права доступа по сравнению с паролем учетной записи.

Имя пользователя зависит от сервиса и типа токена. Ниже приведены примеры и ссылки на документацию сервисов:

Сервис

Тип токена

Имя пользователя

GitHub

Personal access token

Логин пользователя GitHub. Имя должно быть непустым, хотя для аутентификации используется сам токен.

GitLab

Personal access token

Любая непустая строка, например логин пользователя GitLab или oauth2.

GitLab

Deploy token

Имя, заданное при создании токена. По умолчанию имеет вид gitlab+deploy-token-<номер>.

GitLab

OAuth access token

oauth2.

Bitbucket Cloud

API token

Логин пользователя Bitbucket с учетом регистра или x-bitbucket-api-token-auth.

Bitbucket Cloud

Access token репозитория или проекта

x-token-auth.

Azure DevOps

Personal access token

Любая непустая строка, например git.

Если токен истек или был отозван, создайте новый и обновите параметры подключения в настройках кластера.

Примеры использованияПримеры использования

  • Автоматизация работы с Yandex Data Processing
  • Автоматизация задач Yandex Query с помощью Yandex Managed Service for Apache Airflow™

Полезные ссылкиПолезные ссылки

Загрузка DAG-файлов в кластер

Была ли статья полезна?

Предыдущая
Взаимосвязь ресурсов сервиса
Следующая
Сеть в Managed Service for Apache Airflow™
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»