Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Registry
  • Начало работы
    • Все инструкции
        • Настроить APT
        • Загрузить Debian-пакет в реестр
        • Скачать Debian-пакет из реестра
      • Удалить артефакт из реестра
    • Создание политики жизненного цикла
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails

В этой статье:

  • Подготовка GPG-ключа
  • Настройка APT
  • Добавление реестра в список источников APT
  • Добавление данных для аутентификации
  1. Пошаговые инструкции
  2. Управление артефактами
  3. Debian-артефакт
  4. Настроить APT

Настроить менеджер пакетов APT

Статья создана
Yandex Cloud
Обновлена 16 июля 2026 г.
Открыть в Markdown
  • Подготовка GPG-ключа
  • Настройка APT
    • Добавление реестра в список источников APT
    • Добавление данных для аутентификации

Инструкция описывает, как настроить менеджер пакетов APT (Advanced Package Tool) для работы с Debian-реестром в Yandex Cloud Registry.

Подготовка GPG-ключаПодготовка GPG-ключа

GPG-ключ требуется для реестра с подписью метаданных. Подпись позволяет клиентам проверять подлинность пакетов с помощью GPG-ключа.

  1. Сгенерируйте GPG-ключ с помощью утилиты GnuPG:

    gpg --full-generate-key
    

    При запросе passphrase оставьте поле пустым.

  2. Найдите идентификатор созданного GPG-ключа:

    gpg --list-secret-keys --keyid-format=long
    

    Результат:

    /home/user/.gnupg/secring.gpg
    ------------------------------
    sec   4096R/<идентификатор_GPG-ключа> 2024-01-01 [expires: 2026-01-01]
    uid                          User Name <user@example.com>
    ssb   4096R/XXXXXXXXXXXXXXXX 2024-01-01
    
  3. Экспортируйте секретную часть GPG-ключа:

    gpg --armor --export-secret-keys <идентификатор_GPG-ключа>
    
  4. Сохраните секретную часть GPG-ключа в секрет Yandex Lockbox по ключу gpg_secret_key_value:

    yc lockbox secret create \
      --name <имя_секрета> \
      --payload "[{'key': 'gpg_secret_key_value', 'text_value': '$(gpg --armor --export-secret-keys <идентификатор_GPG-ключа>)'}]"
    
  5. Предоставьте сервисному агенту сервиса Cloud Registry доступ к содержимому секрета, назначив ему на этот секрет роль lockbox.payloadViewer:

    yc lockbox secret add-access-binding \
      --id <идентификатор_секрета> \
      --role lockbox.payloadViewer \
      --agent cloud-registry:control-plane \
      --cloud-id <идентификатор_облака>
    
  6. Сохраните публичную часть GPG-ключа — она понадобится пользователям реестра:

    gpg --armor --export <идентификатор_GPG-ключа> > public-key.asc
    

Настройка APTНастройка APT

Чтобы настроить APT, добавьте:

  • реестр в список источников APT;
  • данные для аутентификации в файл /etc/apt/auth.conf.

Способ добавления реестра в список источников APT отличается в зависимости от формата реестра и типа источника.

Добавление реестра в список источников APTДобавление реестра в список источников APT

Локальный реестрЛокальный реестр

С подписью метаданных
Без подписи метаданных
  1. Скопируйте публичный GPG-ключ в директорию доверенных ключей APT:

    cp /path/to/public-key.asc /usr/share/keyrings/ycr-pub.asc
    

    Где /path/to/public-key.asc — путь к файлу с публичным GPG-ключом.

  2. Добавьте реестр в список источников APT:

    echo "deb [signed-by=/usr/share/keyrings/ycr-pub.asc] https://registry.yandexcloud.net/debian/<идентификатор_реестра> <дистрибутив> <компонент>" \
      >> /etc/apt/sources.list
    

Добавьте реестр с параметром trusted=yes:

echo "deb [trusted=yes] https://registry.yandexcloud.net/debian/<идентификатор_реестра> <дистрибутив> <компонент>" \
  >> /etc/apt/sources.list

Удаленный реестрУдаленный реестр

Публичный источник
Пользовательский источник
  1. Установите пакет с публичными ключами дистрибутива:

    • для Debian:

      sudo apt install debian-archive-keyring
      

      Ключ будет доступен по пути /usr/share/keyrings/debian-archive-keyring.gpg.

    • для Ubuntu:

      sudo apt install ubuntu-keyring
      

      Ключ будет доступен по пути /usr/share/keyrings/ubuntu-archive-keyring.gpg.

  2. Добавьте реестр в список источников APT:

    echo "deb [signed-by=<путь_к_ключу>] https://registry.yandexcloud.net/debian/<идентификатор_реестра> <дистрибутив> <компонент>" \
      >> /etc/apt/sources.list
    

    Где:

    • <путь_к_ключу> — путь к файлу с ключом дистрибутива, например /usr/share/keyrings/debian-archive-keyring.gpg или /usr/share/keyrings/ubuntu-archive-keyring.gpg.
    • <идентификатор_реестра> — идентификатор реестра.
    • <дистрибутив> — дистрибутив, например bookworm, bullseye или focal.
    • <компонент> — компонент репозитория, например main.
Подписан GPG-ключом
Не подписан GPG-ключом
  1. Сохраните GPG-ключ в директорию доверенных ключей:

    cp /path/to/upstream-public-key.asc /usr/share/keyrings/upstream-pub.asc
    

    Где /path/to/upstream-public-key.asc — путь к файлу с публичным ключом исходного репозитория (upstream).

  2. Добавьте реестр в список источников APT:

    echo "deb [signed-by=/usr/share/keyrings/upstream-pub.asc] https://registry.yandexcloud.net/debian/<идентификатор_реестра> <дистрибутив> <компонент>" \
      >> /etc/apt/sources.list
    

Укажите параметр trusted=yes, чтобы APT принимал пакеты без проверки подлинности:

echo "deb [trusted=yes] https://registry.yandexcloud.net/debian/<идентификатор_реестра> <дистрибутив> <компонент>" \
  >> /etc/apt/sources.list

Добавление данных для аутентификацииДобавление данных для аутентификации

Важно

Менеджер пакетов APT не подставляет переменные окружения в файлы конфигурации. Чтобы защитить учетные данные, ограничьте доступ к файлу /etc/apt/auth.conf на уровне ОС.

  1. Выберите способ аутентификации:

    IAM-токен
    API-ключ

    Получите IAM-токен для аккаунта на Яндексе или сервисного аккаунта, от имени которого вы будете выполнять аутентификацию.

    Примечание

    Время жизни IAM-токена — не больше 12 часов.

    Создайте API-ключ для сервисного аккаунта, от имени которого вы будете выполнять аутентификацию.

    Примечание

    Время жизни API-ключа ограничивается вручную при создании.

  2. Добавьте данные для аутентификации в файл /etc/apt/auth.conf:

    IAM-токен
    API-ключ
    machine https://registry.yandexcloud.net/debian/<идентификатор_реестра>
    login iam
    password <IAM-токен>
    
    machine https://registry.yandexcloud.net/debian/<идентификатор_реестра>
    login api_key
    password <API-ключ>
    

Полезные ссылкиПолезные ссылки

  • Загрузить Debian-пакет в реестр
  • Скачать Debian-пакет из реестра

Была ли статья полезна?

Предыдущая
Скачать Go-модуль из реестра
Следующая
Загрузить Debian-пакет в реестр
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»