Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Security Deck
RU
    • Все инструкции
      • Обзор
      • Работа с рекомендациями
      • Диагностика доступов
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений

В этой статье:

  • Смотреть рекомендации
  • Управлять видимостью рекомендаций
  • Заменить роль
  • Отозвать роль
  1. Пошаговые инструкции
  2. Access Analyzer
  3. Работа с рекомендациями

Работа с рекомендациями в модуле Access Analyzer

Статья создана
Yandex Cloud
Обновлена 1 октября 2026 г.
Открыть в Markdown
  • Смотреть рекомендации
    • Управлять видимостью рекомендаций
  • Заменить роль
  • Отозвать роль

Примечание

Функциональность рекомендаций находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Модуль Access Analyzer выявляет неиспользуемые и избыточно выданные привилегии и выдает рекомендации по замене или отзыву избыточных ролей. Если какие-то рекомендации вам не подходят, вы можете скрыть их.

Принимать рекомендации могут пользователи, обладающие одной из ролей: admin, resource-manager.admin, organization-manager.admin, resource-manager.clouds.owner, organization-manager.organizations.owner.

Чтобы использовать функциональность рекомендаций, включите модуль Access Analyzer в настройках окружения.

Внимание

Рекомендации по отзыву или изменению состава ролей, которые выдает модуль Access Analyzer, являются общими и могут не учитывать специфику ваших продуктов и инфраструктуры.

Самостоятельно анализируйте любые рекомендации, которые выдает модуль. Принимая рекомендацию, вы принимаете на себя риск возможных последствий, которые могут возникнуть в результате внесения предлагаемых изменений.

Смотреть рекомендацииСмотреть рекомендации

Просматривать рекомендации в интерфейсе Security Deck могут пользователи, которым назначена роль security-deck.viewer или выше на окружение.

Чтобы посмотреть рекомендации Access Analyzer:

Интерфейс Security Deck
  1. Войдите в сервис Yandex Security Deck.
  2. Убедитесь, что модуль Access Analyzer включен в вашем окружении.
  3. На панели слева выберите Access Analyzer и в верхней части экрана выберите нужное окружение.
  4. Перейдите на вкладку Рекомендации.

В результате откроется страница со списком рекомендаций Access Analyzer. В верхней части экрана расположена строка фильтра, который позволяет выбирать рекомендации по типу, проверяемым субъектам, контролируемым ресурсам и ролям, а также в зависимости от заданной видимости.

Под строкой фильтра отображаются дата и время выполнения последнего анализа.

Список рекомендаций содержит поля:

  • Субъект — имя и тип субъекта, в отношении которого выдана рекомендация.

    Субъектом может быть пользователь, сервисный аккаунт, группа пользователей, а также системная или публичная группа.

  • Ресурс — имя и тип ресурса, в отношении доступа к которому выдана рекомендация.

    Ресурсом может быть каталог, облако или организация. Access Analyzer не выдает рекомендации в отношении ролей, которые выданы субъектам на отдельные ресурсы сервисов Yandex Cloud, такие как виртуальные машины, сервисные аккаунты, кластеры управляемых баз данных и т.п.

  • Текущая роль — роль, которая назначена субъекту на ресурс и в отношении которой Access Analyzer выдал рекомендацию.

  • Рекомендация — действие, которое рекомендуется выполнить: заменить или отозвать текущую роль.

    Если роль рекомендуется заменить, в этом поле также отображается список (до пяти) новых ролей, которые будут присвоены субъекту в результате замены.

Управлять видимостью рекомендацийУправлять видимостью рекомендаций

Вы можете управлять видимостью рекомендаций, чтобы скрывать в списке те из них, которые вам не подходят.

Скрыть рекомендациюСкрыть рекомендацию

Интерфейс Security Deck
  1. Откройте список рекомендаций Access Analyzer.

  2. Убедитесь, что в строке фильтра выбрана опция Активные.

  3. В строке с рекомендацией, которую вы хотите скрыть, нажмите значок и выберите Скрыть рекомендацию.

    В результате рекомендация будет скрыта из списка активных рекомендаций и появится в списке скрытых.

Вернуть рекомендациюВернуть рекомендацию

Интерфейс Security Deck
  1. Откройте список рекомендаций Access Analyzer.

  2. В строке фильтра в верхней части экрана выберите опцию Скрытые.

  3. В строке с рекомендацией, которую вы хотите вернуть в активный список, нажмите значок и выберите Вернуть в активные.

    В результате рекомендация будет удалена из списка скрытых и вновь появится в списке активных рекомендаций.

Заменить рольЗаменить роль

Чтобы принять рекомендацию по замене роли:

Интерфейс Security Deck
  1. Откройте список рекомендаций Access Analyzer.

  2. В строке с рекомендацией по замене роли, которую вы хотите принять, нажмите значок и выберите Заменить роль.

    В открывшемся окне ознакомьтесь с подробностями предлагаемой замены и в случае вашего согласия нажмите кнопку Сохранить.

В результате исходная роль, выданная субъекту на ресурс, будет заменена новой ролью или набором ролей на этот же ресурс.

Отозвать рольОтозвать роль

Чтобы принять рекомендацию по отзыву роли:

Интерфейс Security Deck
  1. Откройте список рекомендаций Access Analyzer.

  2. В строке с рекомендацией по отзыву роли, которую вы хотите принять, нажмите значок и выберите Отозвать роль.

    В открывшемся окне ознакомьтесь с подробностями предлагаемого действия и в случае вашего согласия нажмите кнопку Отозвать.

В результате роль, выданная субъекту на ресурс, будет отозвана.

Полезные ссылкиПолезные ссылки

  • Модуль Access Analyzer
  • Диагностика доступов в модуле Access Analyzer

Каталог — это логическое пространство, в котором создаются и группируются ресурсы Yandex Cloud. Как и каталоги в файловой системе, каталоги в Yandex Cloud упрощают управление ресурсами. Подробнее читайте в разделе Каталог.

Облако — это изолированное логическое пространство, в котором создаются каталоги и другие ресурсы Yandex Cloud. Переносить ресурсы между облаками нельзя. Подробнее читайте в разделе Облако.

Организация — это высший ресурс в иерархии ресурсной модели Yandex Cloud, который объединяет ресурсы всех остальных сервисов, а также используется для управления пользователями и параметрами их аутентификации и авторизации. Подробнее читайте в разделе Организация.

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Диагностика доступов
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»