Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • AI Studio
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Compute Cloud
    • Все инструкции
      • Создать файловое хранилище
      • Подключить файловое хранилище к ВМ
      • Отключить файловое хранилище от ВМ
      • Изменить файловое хранилище
      • Получить информацию о файловом хранилище
      • Настроить права доступа к файловому хранилищу
      • Удалить файловое хранилище
    • Посмотреть операции с ресурсами сервиса
  • Yandex Container Solution
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Назначить роль
  • Назначить несколько ролей
  • Отозвать роль
  1. Пошаговые инструкции
  2. Файловые хранилища
  3. Настроить права доступа к файловому хранилищу

Настроить права доступа к файловому хранилищу

Статья создана
Yandex Cloud
Улучшена
Обновлена 11 июня 2025 г.
  • Назначить роль
  • Назначить несколько ролей
  • Отозвать роль

Чтобы предоставить пользователю, группе или сервисному аккаунту доступ к файловому хранилищу, назначьте роль на него.

Назначить рольНазначить роль

Консоль управления
CLI
Terraform
API
  1. В консоли управления выберите каталог, которому принадлежит файловое хранилище.
  2. Выберите сервис Compute Cloud.
  3. На панели слева выберите Файловые хранилища.
  4. Выберите файловое хранилище из списка.
  5. Перейдите на вкладку Права доступа.
  6. Нажмите кнопку Назначить роли.
  7. В открывшемся окне выберите группу, пользователя или сервисный аккаунт, которым нужно предоставить доступ к файловому хранилищу.
  8. Нажмите кнопку Добавить роль и выберите необходимые роли.
  9. Нажмите кнопку Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для назначения роли на файловое хранилище:

    yc compute filesystem add-access-binding --help
    
  2. Получите список файловых хранилищ в каталоге по умолчанию:

    yc compute filesystem list
    

    Результат:

    +----------------------+-------------------+------------+---------------+--------+-------------+
    |          ID          |        NAME       |    SIZE    |     ZONE      | STATUS | DESCRIPTION |
    +----------------------+-------------------+------------+---------------+--------+-------------+
    | epdtcr9blled******** | first-filesystem  | 1073741824 | ru-central1-a | READY  |             |
    | epd3f4gv8bs4******** | second-filesystem | 1073741824 | ru-central1-a | READY  |             |
    +----------------------+-------------------+------------+---------------+--------+-------------+
    
  3. Посмотрите список ролей, которые уже назначены на ресурс:

    yc compute filesystem list-access-bindings <идентификатор_файлового_хранилища>
    
  4. Назначьте роль с помощью команды:

    • Пользователю:

      yc compute filesystem add-access-binding <идентификатор_файлового_хранилища> \
        --user-account-id <идентификатор_пользователя> \
        --role <роль>
      

      Где:

      • --user-account-id — идентификатор пользователя.
      • --role — назначаемая роль.
    • Сервисному аккаунту:

      yc compute filesystem add-access-binding <идентификатор_файлового_хранилища> \
        --service-account-id <идентификатор_сервисного_аккаунта> \
        --role <роль>
      

      Где:

      • --service-account-id — идентификатор сервисного аккаунта.
      • --role — назначаемая роль.

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform или в зеркале.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы назначить роль на доступ к файловому хранилищу с помощью Terraform:

  1. Опишите в конфигурационном файле Terraform параметры ресурсов, которые необходимо создать:

    resource "yandex_compute_filesystem_iam_binding" "sa-access" {
      filesystem_id = "<идентификатор_файлового_хранилища>"
      role          = "<роль>"
      members       = ["<тип_субъекта>:<идентификатор_субъекта>","<тип_субъекта>:<идентификатор_субъекта>"]
    }
    

    Где:

    • filesystem_id — идентификатор файлового хранилища.
    • role — назначаемая роль.
    • members — список типов и идентификаторов субъектов, которым назначается роль. Указывается в виде userAccount:<идентификатор_пользователя> или serviceAccount:<идентификатор_сервисного_аккаунта>.

    Более подробную информацию о параметрах ресурса yandex_compute_filesystem_iam_binding см. в документации провайдера.

  2. Создайте ресурсы:

    1. В терминале перейдите в папку, где вы отредактировали конфигурационный файл.

    2. Проверьте корректность конфигурационного файла с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

    Terraform создаст все требуемые ресурсы. Проверить изменения можно в консоли управления или с помощью команды CLI:

    yc compute filesystem list-access-bindings <идентификатор_файлового_хранилища>
    

Воспользуйтесь методом REST API updateAccessBindings для ресурса Filesystem или вызовом gRPC API FilesystemService/UpdateAccessBindings. В теле запроса в свойстве action укажите ADD, а в свойстве subject — тип и идентификатор пользователя.

Назначить несколько ролейНазначить несколько ролей

Консоль управления
CLI
Terraform
API
  1. В консоли управления выберите каталог, которому принадлежит файловое хранилище.
  2. Выберите сервис Compute Cloud.
  3. На панели слева выберите Файловые хранилища.
  4. Выберите файловое хранилище из списка.
  5. Перейдите на вкладку Права доступа.
  6. Нажмите кнопку Назначить роли.
  7. В открывшемся окне выберите группу, пользователя или сервисный аккаунт, которым нужно предоставить доступ к файловому хранилищу.
  8. Нажмите кнопку Добавить роль и выберите необходимые роли.
  9. Добавьте еще роль через кнопку Добавить роль.
  10. Нажмите кнопку Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Вы можете назначить несколько ролей с помощью команды set-access-bindings.

Внимание

Команда set-access-bindings полностью перезаписывает права доступа к ресурсу. Все текущие роли на ресурс будут удалены.

  1. Убедитесь, что на ресурс не назначены роли, которые вы не хотите потерять:

    yc compute filesystem list-access-bindings <идентификатор_файлового_хранилища>
    
  2. Посмотрите описание команды CLI для назначения ролей на файловое хранилище:

    yc compute filesystem set-access-bindings --help
    
  3. Назначьте роли:

    yc compute filesystem set-access-bindings <идентификатор_файлового_хранилища> \
      --access-binding role=<роль>,subject=<тип_субъекта>:<идентификатор_субъекта>
    

    Где:

    • --access-binding — назначаемая роль:

      • role — идентификатор назначаемой роли.
      • subject — тип и идентификатор субъекта, которому назначается роль.

    Например, назначьте роли нескольким пользователям и сервисному аккаунту:

    yc compute filesystem set-access-bindings my-filesystem \
      --access-binding role=editor,subject=userAccount:gfei8n54hmfh********
      --access-binding role=viewer,subject=userAccount:helj89sfj80a********
      --access-binding role=editor,subject=serviceAccount:ajel6l0jcb9s********
    

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform или в зеркале.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы назначить несколько ролей на файловое хранилище с помощью Terraform:

  1. Опишите в конфигурационном файле Terraform необходимые права доступа:

    resource "yandex_compute_filesystem_iam_binding" "role1" {
      filesystem_id = "<идентификатор_файлового_хранилища>"
      role          = "<роль_1>"
      members       = ["<тип_субъекта>:<идентификатор_субъекта>"]
    }
    
    resource "yandex_compute_filesystem_iam_binding" "role2" {
      filesystem_id = "<идентификатор_файлового_хранилища>"
      role          = "<роль_2>"
      members       = ["<тип_субъекта>:<идентификатор_субъекта>"]
    }
    

    Где:

    • filesystem_id — идентификатор файлового хранилища.
    • role — назначаемая роль.
    • members — список типов и идентификаторов субъектов, которым назначается роль. Указывается в виде userAccount:<идентификатор_пользователя> или serviceAccount:<идентификатор_сервисного_аккаунта>.

    Более подробную информацию о параметрах ресурса yandex_compute_filesystem_iam_binding см. в документации провайдера.

  2. Создайте ресурсы:

    1. В терминале перейдите в папку, где вы отредактировали конфигурационный файл.

    2. Проверьте корректность конфигурационного файла с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

    Terraform создаст все требуемые ресурсы. Проверить изменения можно в консоли управления или с помощью команды CLI:

    yc compute filesystem list-access-bindings <идентификатор_файлового_хранилища>
    

Воспользуйтесь методом REST API setAccessBindings для ресурса Filesystem или вызовом gRPC API FilesystemService/SetAccessBindings.

Отозвать рольОтозвать роль

Консоль управления
CLI
Terraform
API
  1. В консоли управления выберите каталог, которому принадлежит файловое хранилище.
  2. Выберите сервис Compute Cloud.
  3. На панели слева выберите Файловые хранилища.
  4. Выберите файловое хранилище из списка.
  5. Перейдите на вкладку Права доступа.
  6. В строке нужного пользователя нажмите значок и выберите Изменить роли.
  7. Нажмите значок рядом с ролью, чтобы удалить ее.
  8. Нажмите кнопку Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для отзыва роли на файловое хранилище:

    yc compute filesystem remove-access-binding --help
    
  2. Посмотрите, кому и какие роли назначены на ресурс:

    yc compute filesystem list-access-bindings <идентификатор_файлового_хранилища>
    
  3. Чтобы отозвать права доступа, выполните команду:

    yc compute filesystem remove-access-binding <идентификатор_файлового_хранилища> \
      --role <идентификатор_роли> \
      --subject <тип_субъекта>:<идентификатор_субъекта>
    

    Где:

    • --role — идентификатор роли, которую надо отозвать.
    • --subject — субъект, у которого отзывается роль.

    Например, чтобы отозвать роль viewer у пользователя с идентификатором ajel6l0jcb9s******** на файловое хранилище:

    yc compute filesystem remove-access-binding my-filesystem \
      --role viewer \
      --subject userAccount:ajel6l0jcb9s********
    

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform или в зеркале.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы отозвать роль, назначенную на файловое хранилище с помощью Terraform:

  1. Откройте файл конфигурации Terraform и удалите фрагмент с описанием роли:

    resource "yandex_compute_filesystem_iam_binding" "role1" {
      filesystem_id = "<идентификатор_файлового_хранилища>"
      role          = "<роль>"
      members       = ["<тип_субъекта>:<идентификатор_субъекта>"]
    }
    
  2. Примените изменения:

    1. В терминале перейдите в папку, где вы отредактировали конфигурационный файл.

    2. Проверьте корректность конфигурационного файла с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

    Проверить изменения можно в консоли управления или с помощью команды CLI:

    yc compute filesystem list-access-bindings <идентификатор_файлового_хранилища>
    

Чтобы отозвать роли на файловое хранилище, воспользуйтесь методом REST API updateAccessBindings для ресурса Filesystem или вызовом gRPC API FilesystemService/UpdateAccessBindings. В теле запроса в свойстве action укажите REMOVE, а в свойстве subject — тип и идентификатор пользователя.

Была ли статья полезна?

Предыдущая
Получить информацию о файловом хранилище
Следующая
Удалить файловое хранилище
Проект Яндекса
© 2025 ООО «Яндекс.Облако»