Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Интерфейс командной строки
  • Начало работы с CLI
    • Все инструкции
    • Установка CLI
    • Обновление CLI
    • Удаление CLI
    • Работа с версиями команд CLI
      • Аутентификация с аккаунтом на Яндексе
      • Аутентификация от имени сервисного аккаунта
      • Аутентификация от имени федеративного пользователя
      • Аутентификация от имени локального пользователя
      • Аутентификация на сервере без графического интерфейса
  • Релизы CLI
  • Решение проблем

В этой статье:

  • Аутентификация с помощью форвардинга X11
  • Пример аутентификации через SSH-туннель
  1. Пошаговые инструкции
  2. Аутентификация
  3. Аутентификация на сервере без графического интерфейса

Аутентификация на сервере без графического интерфейса

Статья создана
Yandex Cloud
Обновлена 27 июля 2026 г.
Открыть в Markdown
  • Аутентификация с помощью форвардинга X11
  • Пример аутентификации через SSH-туннель

Важно

Аутентификация в CLI аккаунтом Яндекса, федеративным аккаунтом и аккаунтом локального пользователя осуществляется с помощью браузера и графического интерфейса.

Предпочтительным способом работы с CLI на сервере без графического интерфейса является использование сервисного аккаунта.

Если по какой-то причине вы не можете использовать сервисный аккаунт, выполните аутентификацию через SSH-туннель или с помощью форвардинга X11.

В подразделе приведены следующие способы аутентификации на сервере без графического интерфейса:

  • Аутентификация с помощью форвардинга X11
  • Пример аутентификации через SSH-туннель

Аутентификация с помощью форвардинга X11Аутентификация с помощью форвардинга X11

В примере описана аутентификация с помощью форвардинга X11 на сервере с ОС Ubuntu.

  1. Если вы подключаетесь к ВМ из macOS или Windows, установите и запустите X-сервер, например XQuartz для macOS или VcXsrv для Windows. На Linux эта функциональность доступна по умолчанию.

  2. Подключитесь к серверу по SSH:

    ssh -i <файл_ключа> <имя_пользователя>@<публичный_IP-адрес_сервера>
    
  3. Откройте файл /etc/ssh/sshd_config:

    sudo nano /etc/ssh/sshd_config
    
  4. Раскомментируйте следующие строки:

    X11Forwarding yes
    X11DisplayOffset 10
    X11UseLocalhost yes
    
  5. Установите пакеты X-сервера:

    sudo apt get update
    sudo apt-get install xauth xorg
    
  6. Отключитесь от сервера и заново подключитесь к X-серверу с помощью флага -X:

    ssh -X -i <файл_ключа> <имя_пользователя>@<публичный_IP-адрес_сервера>
    
  7. (Опционально) Убедитесь, что форвардинг X11 работает, выполнив команду:

    xeyes
    

    Откроется окно Xeyes, закройте его.

  8. Установите браузер Chromium и убедитесь, что он запускается:

    sudo apt update && sudo apt install chromium-browser
    export XAUTHORITY=$HOME/.Xauthority
    chromium
    

    Откроется окно браузера, закройте его.

  9. Установите CLI и пакет для взаимодействия с X11:

    curl -sSL https://storage.yandexcloud.net/yandexcloud-yc/install.sh | bash
    exec -l $SHELL
    sudo apt install xdg-utils
    
  10. Запустите аутентификацию:

    Аккаунт на Яндексе
    Федеративный аккаунт
    Аккаунт локального пользователя
    yc init --username=<электронная_почта>
    

    Подробнее на странице Аутентификация с аккаунтом на Яндексе.

    yc init --federation-id=<идентификатор_федерации>
    

    Подробнее на странице Аутентификация от имени федеративного пользователя.

    yc init --userpool-id=<идентификатор_пула_пользователей>
    

    Подробнее на странице Аутентификация от имени локального пользователя.

    Откроется окно браузера со страницей аутентификации.

  11. Завершите настройку CLI.

Пример аутентификации через SSH-туннельПример аутентификации через SSH-туннель

Для аутентификации на ВМ Linux выполните следующие шаги:

  1. Подключитесь к ВМ по SSH.

  2. Создайте на ВМ файл /usr/local/bin/xdg-open со следующим содержимым:

    #!/bin/sh
    echo $* > /dev/tty
    
  3. Назначьте права на исполнение файла:

    sudo chmod +x /usr/local/bin/xdg-open
    
  4. Установите CLI:

    curl -sSL https://storage.yandexcloud.net/yandexcloud-yc/install.sh | bash
    exec -l $SHELL
    
  5. Запустите аутентификацию:

    Аккаунт на Яндексе
    Федеративный аккаунт
    Аккаунт локального пользователя
    yc init --username=<электронная_почта>
    

    Подробнее на странице Аутентификация с аккаунтом на Яндексе.

    yc init --federation-id=<идентификатор_федерации>
    

    Подробнее на странице Аутентификация от имени федеративного пользователя.

    yc init --userpool-id=<идентификатор_пула_пользователей>
    

    Подробнее на странице Аутентификация от имени локального пользователя.

  6. Выберите профиль, для которого вы хотите настроить аутентификацию, или создайте новый.

    Welcome! This command will take you through the configuration process.
    Pick desired action:
    [1] Re-initialize this profile 'default' with new settings
    [2] Create a new profile
    
  7. CLI выведет сообщение о продолжении аутентификации в браузере. Для продолжения нажмите клавишу Enter.

    Аккаунт на Яндексе
    Федеративный аккаунт
    Аккаунт локального пользователя
    You are going to be authenticated via username '<электронная_почта>'.
    Authentication web site will be opened.
    After your successful authentication, you will be redirected to 'https://console.yandex.cloud'.
    
    Press 'enter' to continue...
    
    You are going to be authenticated via federation-id 'aje1f0hsgds3a********'.
    Your federation authentication web site will be opened.
    After your successful authentication, you will be redirected to 'https://console.yandex.cloud'.
    
    Press 'enter' to continue...
    
    You are going to be authenticated via userpool-id 'ek0auknfc0mh********'.
    Your userpool authentication web site will be opened.
    After your successful authentication, you will be redirected to cloud console.
    
    Press 'enter' to continue...
    
  8. После нажатия клавиши Enter вы получите URL следующего вида:

    https://auth.yandex.cloud/oauth/authorize?client_id=yc.oauth.public-sdk&code_challenge=y22kspX4VrKLmdg9hGr_Bwgte_a3RXtw1En********&code_challenge_method=S256&redirect_uri=http%3A%2F%2F127.0.0.1%3A42121%2Fauth%2Fcallback&response_type=code&scope=openid&state=aExf0z********&yc_federation_hint=federation-id
    

    Сохраните этот URL. Он потребуется для аутентификации в браузере. Вам также понадобится порт, который вы можете найти в query-параметре redirect_uri после IP-адреса 127.0.0.1. В данном случае это порт 42121.

  9. На локальном компьютере откройте новое окно терминала и выполните команду для создания SSH-туннеля, указав порт, полученный в предыдущем шаге, имя пользователя и IP-адрес ВМ:

    ssh -L <порт>:127.0.0.1:<порт> <имя_пользователя>@<IP-адрес_ВМ>
    
  10. В браузере на локальном компьютере откройте URL для аутентификации, полученный ранее.

  11. Если аутентификация прошла успешно, в ожидающей команде CLI в SSH-сессии ВМ вы увидите следующий шаг настройки профиля.

  12. Завершите настройку CLI.

Полезные ссылкиПолезные ссылки

  • Аутентификация от имени сервисного аккаунта
  • Аутентификация с аккаунтом на Яндексе
  • Аутентификация от имени федеративного пользователя
  • Аутентификация от имени локального пользователя

Была ли статья полезна?

Предыдущая
Аутентификация от имени локального пользователя
Следующая
Запуск команд
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»