Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Object Storage
KZ
    • Все инструкции
      • Создать бакет
      • Удалить бакет
      • Ограничить максимальный размер бакета
      • Настроить и отключить шифрование по умолчанию
      • Настроить жизненный цикл объектов
      • Настроить CORS
      • Настроить права доступа с помощью IAM
      • Редактировать ACL бакета
      • Управлять политикой доступа
      • Открыть и закрыть публичный доступ к бакету
      • Запретить доступ со статическими ключами
      • Получить доступ в бакет с помощью Security Token Service
      • Получить доступ в бакет с помощью эфемерного ключа доступа
      • Настроить доступ в бакет с помощью сервисного подключения из VPC
      • Искать чувствительные данные в бакете
      • Включить и приостановить версионирование бакета
      • Логировать действия с бакетом
      • Включить и выключить блокировку версий объектов (object lock)
      • Управлять выгрузкой метаданных объектов
      • Управлять метками бакета
      • Получить список бакетов
      • Получить информацию о бакете и его статистику
      • Посмотреть метрики бакета
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Логи бакета
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Перед началом работы
  • Создать сканирование
  • Посмотреть результаты сканирования
  • Скачать результаты сканирования
  • Экспортировать результаты сканирования
  • Посмотреть ошибки сканирования
  1. Пошаговые инструкции
  2. Бакеты
  3. Искать чувствительные данные в бакете

Искать чувствительные данные в бакете

Статья создана
Yandex Cloud
Обновлена 22 сентября 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Создать сканирование
  • Посмотреть результаты сканирования
  • Скачать результаты сканирования
  • Экспортировать результаты сканирования
  • Посмотреть ошибки сканирования

Вы можете искать в бакете чувствительные данные — пароли, данные банковских карт, адреса электронной почты и другие — с помощью модуля контроля данных (Data Security Posture Management). Создать сканирование бакета и работать с результатами можно в сервисе Object Storage через консоль управления.

Важно

Поиск чувствительных данных в бакете — платная операция. Сканирование, запущенное из интерфейса Object Storage, выполняет модуль контроля данных (DSPM) сервиса Yandex Security Deck. Стоимость сканирования рассчитывается по правилам тарификации Security Deck и в детализации расходов относится к этому сервису.

Перед началом работыПеред началом работы

Убедитесь, что сервисному аккаунту, от имени которого выполняется сканирование бакета и работа с результатами сканирования, назначены следующие роли:

  • для создания сканирований — dspm.editor и выше;
  • для просмотра результатов сканирований со скрытыми данными — dspm.admin, с открытыми данными — dspm.viewer и выше;
  • для скачивания результатов сканирований — dspm.viewer и выше;
  • для экспорта результатов — dspm.viewer и выше, а также права на запись в выбранный бакет у сервисного аккаунта, указанного для экспорта.

Создать сканированиеСоздать сканирование

Совет

Поиск чувствительных данных в интерфейсе Object Storage позволяет сканировать отдельный бакет. Если вам необходимо контролировать данные в нескольких бакетах, на уровне каталога, облака или организации, воспользуйтесь модулем DSPM в составе сервиса Yandex Security Deck.

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите имя бакета, для которого вы хотите создать сканирование.

  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.

  5. Нажмите Новое сканирование.

    Примечание

    Если доступ к бакету контролируется политикой, разрешите доступ к IP-адресам Security Deck в настройках политики бакета. Список адресов в разделе Диапазоны публичных IP-адресов.

  6. В блоке Поиск чувствительных данных выберите категории данных, которые необходимо искать при сканировании. Вы можете выбрать все доступные категории одновременно и любую их комбинацию.

  7. (Опционально) В блоке Включать в сканирование файлы укажите ключи объектов и префиксы, которые нужно включить в сканирование. По умолчанию сканируются все поддерживаемые форматы файлов.

    Примечание

    В настоящий момент не сканируются объекты, зашифрованные ключом KMS.

  8. Нажмите Создать сканирование.

Сканирование запустится автоматически. Чтобы повторить сканирование, нажмите Повторить сканирование.

Посмотреть результаты сканированияПосмотреть результаты сканирования

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите на имя нужного бакета.

  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.

  5. На вкладке Результаты отобразятся чувствительные данные, если они были найдены при сканировании. Информация о каждом найденном объекте представлена в следующих столбцах:

    • Тип данных — категория поиска, к которой принадлежат данные. Например, FULL-NAME-RU-ML — полное имя.
    • Найденное вхождение — чувствительные данные, которые удалось найти.
    • Объект — путь до файла, в котором были найдены данные.

Скачать результаты сканированияСкачать результаты сканирования

При скачивании CSV-файл с результатами сканирования сохраняется локально на вашем компьютере.

Примечание

Файл может содержать не более 10 000 записей о найденных чувствительных данных. Для выгрузки большего числа записей используйте экспорт в Object Storage.

Консоль управления
  1. В консоли управления выберите каталог.
  2. Перейдите в сервис Object Storage.
  3. Нажмите на имя нужного бакета.
  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.
  5. Нажмите кнопку Еще и выберите Скачать результаты.
  6. В открывшемся окне укажите, как отображать имена, контактные данные и другую личную информацию, и нажмите Скачать файл.

Экспортировать результаты сканированияЭкспортировать результаты сканирования

При экспорте файл с результатами сканирования сохраняется в выбранный бакет.

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите на имя нужного бакета.

  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.

  5. Нажмите кнопку Еще и выберите Экспортировать в бакет.

  6. В открывшемся окне задайте настройки экспорта:

    • В поле Бакет выберите бакет, в котором будут сохранены результаты.
    • В поле Путь в бакете задайте префикс объекта, в который будут сохранены результаты.
    • В поле Имя файла задайте имя файла, в который будут сохранены результаты. Файлу будет автоматически присвоено расширение .csv.
    • В поле Сервисный аккаунт выберите сервисный аккаунт, которому назначены роли storage.uploader на выбранный бакет и kms.keys.encrypter на ключ шифрования, если бакет зашифрован.
    • В блоке Отображение чувствительных данных укажите, как отображать имена, контактные данные и другую личную информацию.
    • Нажмите Экспортировать, чтобы экспортировать результаты проверки параметров.

Посмотреть ошибки сканированияПосмотреть ошибки сканирования

Консоль управления
  1. В консоли управления выберите каталог.
  2. Перейдите в сервис Object Storage.
  3. Нажмите на имя нужного бакета.
  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных, затем — Сообщения и ошибки.

Подробнее про ошибки сканирования на странице Диагностика ошибок в работе модуля контроля данных (DSPM).

Полезные ссылкиПолезные ссылки

  • Поиск чувствительных данных в Object Storage
  • Модуль контроля данных (DSPM)
  • Подготовить данные для сканирования в DSPM

Ключ объекта — это полное имя файла внутри бакета, часто записанное как путь в файловой системе. Примеры ключей: docs/reports/2026/april.pdf, photos/trips/paris/img001.jpg.

Префикс — это начальная часть ключа, которую интерфейс показывает как папку. Примеры префиксов: photos/, photos/trips/, photos/trips/paris/.

Была ли статья полезна?

Предыдущая
Настроить доступ в бакет с помощью сервисного подключения из VPC
Следующая
Включить и приостановить версионирование бакета
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»