Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex StoreDoc
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Managed Service for Kubernetes
KZ
  • Сопоставление с другими сервисами Yandex Cloud
  • Начало работы
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
    • Обзор
    • Настройка групп безопасности
    • Работа с сервисными аккаунтами
    • Создание и изменение ресурсов по конфигурации
  • История изменений
  • Обучающие курсы
  1. Инструменты Application Load Balancer
  2. Работа с сервисными аккаунтами

Сервисный аккаунт для инструментов Application Load Balancer в Yandex Managed Service for Kubernetes

Статья создана
Yandex Cloud
Обновлена 17 апреля 2026 г.
Открыть в Markdown

Совет

Вместо ALB Ingress-контроллера и Gateway API рекомендуется использовать новый контроллер Yandex Cloud Gwin.

Инструменты Application Load Balancer для Managed Service for Kubernetes — Ingress-контроллер и Gateway API — разворачивают инфраструктуру от имени сервисного аккаунта. Этому аккаунту требуются следующие разрешения:

Ingress-контроллер
Gateway API
Сервис На что нужно разрешение Минимальная роль
Application Load Balancer
(роли)
Управление ресурсами сервиса alb.editor
Virtual Private Cloud
(роли)
Управление внешней или внутренней связностью, в зависимости от типа балансировщика vpc.publicAdmin (внешняя)
vpc.privateAdmin (внутренняя)
Certificate Manager
(роли)
Получение сертификатов (для HTTPS-балансировщиков) certificate-manager.certificates.downloader
Compute Cloud
(роли)
Получение информации о ВМ, созданных как узлы кластера Managed Service for Kubernetes compute.viewer
Сервис На что нужно разрешение Минимальная роль
Application Load Balancer
(роли)
Управление ресурсами сервиса alb.editor
Virtual Private Cloud
(роли)
Управление внешней или внутренней связностью, в зависимости от типа балансировщика vpc.publicAdmin (внешняя)
vpc.privateAdmin (внутренняя)
Certificate Manager
(роли)
Управление сертификатами (для HTTPS-балансировщиков) certificate-manager.certificates.admin
Compute Cloud
(роли)
Получение информации о ВМ, созданных как узлы кластера Managed Service for Kubernetes compute.viewer

Для аутентификации сервисного аккаунта используется авторизованный ключ. Ключ нужно указать при установке Helm-чарта с Ingress-контроллером или Gateway API в значении saKeySecretKey. Например, если вы создали ключ с помощью команды CLI yc iam key create и сохранили его в файл sa-key.json, то команда для установки чарта может выглядеть так:

helm install \
  --namespace yc-alb \
  --set-file saKeySecretKey=sa-key.json \
  ...

Ключ будет храниться в секрете yc-alb-ingress-controller-sa-key или yc-alb-gateway-api-controller-sa-key в пространстве имен, указанном при установке чарта (в примере выше — yc-alb).

Была ли статья полезна?

Предыдущая
Настройка групп безопасности
Следующая
Создание и изменение ресурсов по конфигурации
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»