Подключение CLI к эндпоинтам Yandex Cloud
Эндпоинт — адрес, по которому CLI обращается к API соответствующего сервиса Yandex Cloud. Набор используемых эндпоинтов зависит от выполняемой команды.
При запуске yc init CLI подключается к региональному эндпоинту https://api.cloud.yandex.net и получает актуальный список эндпоинтов сервисов. Затем CLI обращается к эндпоинтам, которые используются для аутентификации и настройки профиля. После инициализации CLI выбирает эндпоинт в соответствии с сервисом, к которому относится выполняемая команда.
Чтобы получить полный список доступных эндпоинтов Yandex Cloud и портов, выполните запрос:
curl https://api.cloud.yandex.net/endpoints
Ответ содержит идентификаторы сервисов и адреса их эндпоинтов:
{
"endpoints": [
{
"id": "<идентификатор_сервиса>",
"address": "<адрес_эндпоинта>:<порт>"
}
]
}
Совет
Не используйте статическую копию списка: при появлении новых сервисов и эндпоинтов данные могут измениться. Подробнее о формате ответа читайте в разделе Эндпоинты API сервисов Yandex Cloud.
Доступ через файрвол или прокси-сервер
Если исходящие соединения ограничены файрволом, разрешите доступ к api.cloud.yandex.net и эндпоинтам сервисов, с которыми планируете работать. Используйте порты, указанные в ответе на запрос https://api.cloud.yandex.net/endpoints.
При аутентификации пользователя через браузер также потребуется доступ к https://auth.yandex.cloud и доменам поставщика удостоверений.
Если доступ к Yandex Cloud организован через прокси-сервер, настройте переменную окружения HTTPS_PROXY.
Проверка подключений
Чтобы проверить, к каким эндпоинтам подключается yc init, включите подробный журнал gRPC:
yc init --debug-grpc
В журнале адреса подключений отображаются в строках original dial target и Dialing. Если подключение установлено, в журнале появляется строка successfully connected.
Параметр --debug-grpc выводит подробную информацию о gRPC-соединениях. Для просмотра общего журнала выполнения команды используйте параметр --debug. Подробнее об этих параметрах читайте в разделе Конфигурация Yandex Cloud CLI.
Важно
Журнал отладки может содержать данные запросов. Передавайте его другим пользователям только после удаления токенов и другой конфиденциальной информации.