Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Security Deck
    • Общие роли Security Deck
    • Роли YCDR
    • Роли DSPM
    • Роли KSPM
    • Роли CIEM
    • Роли CSPM
    • Роли Access Transparency
  • Правила тарификации
  1. Управление доступом
  2. Роли KSPM

Сервисные роли для модуля Контроль Kubernetes® (KSPM)

Статья создана
Yandex Cloud
Обновлена 25 сентября 2025 г.

С помощью сервисных ролей модуля Контроль Kubernetes® (KSPM) вы можете управлять доступом пользователей к ресурсам модуля и их настройкам, а также к данным, содержащимся в результатах контроля и алертам.

kspm.workerkspm.worker

Роль kspm.worker позволяет просматривать информацию о кластерах Managed Service for Kubernetes и устанавливать в них компоненты модуля KSPM.

Роль выдается сервисному аккаунту, от имени которого будут выполняться проверки кластера, и назначается на организацию, облако или каталог. Этот сервисный аккаунт указывается при создании окружения.

kspm.auditorkspm.auditor

Роль kspm.auditor позволяет просматривать информацию о настройках модуля KSPM, операциях в модуле и списке исключений из правил.

kspm.viewerkspm.viewer

Роль kspm.viewer позволяет просматривать информацию о настройках модуля KSPM, кластерах Managed Service for Kubernetes, подключенных к KSPM, исключениях из правил, исключениях из области контроля, пользователях KSPM и операциях в модуле.

Включает разрешения, предоставляемые ролью kspm.auditor.

kspm.editorkspm.editor

Роль kspm.editor позволяет задействовать, настраивать и отключать модуль KSPM, создавать, изменять и удалять исключения из правил, а также исключения из области контроля, просматривать информацию о кластерах Managed Service for Kubernetes, подключенных к KSPM, пользователях KSPM и операциях в модуле.

Включает разрешения, предоставляемые ролью kspm.viewer.

kspm.adminkspm.admin

Роль kspm.admin позволяет задействовать, настраивать и отключать модуль KSPM, создавать, изменять и удалять исключения из правил, а также исключения из области контроля, просматривать информацию о кластерах Managed Service for Kubernetes, подключенных к KSPM, пользователях KSPM и операциях в модуле.

Включает разрешения, предоставляемые ролью kspm.editor.

Была ли статья полезна?

Предыдущая
Роли DSPM
Следующая
Роли CIEM
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»