Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Foundation Models
  • Yandex Cloud ML SDK
  • Совместимость с OpenAI
  • Управление доступом
  • Правила тарификации
  • Публичные материалы
  • История изменений

В этой статье:

  • Об управлении доступом
  • На какие ресурсы можно назначить роль
  • Какие роли действуют в сервисе
  • Сервисные роли
  • Примитивные роли

Управление доступом в Yandex Foundation Models

Статья создана
Yandex Cloud
Обновлена 1 апреля 2025 г.
  • Об управлении доступом
  • На какие ресурсы можно назначить роль
  • Какие роли действуют в сервисе
    • Сервисные роли
    • Примитивные роли

Об управлении доступомОб управлении доступом

Все операции в Yandex Cloud проверяются в сервисе Yandex Identity and Access Management. Если у субъекта нет необходимых разрешений, сервис вернет ошибку.

Чтобы выдать разрешения к ресурсу, назначьте роли на этот ресурс субъекту, который будет выполнять операции. Роли можно назначить аккаунту на Яндексе, сервисному аккаунту, федеративным пользователям, группе пользователей, системной группе или публичной группе. Подробнее читайте в разделе Как устроено управление доступом в Yandex Cloud.

На какие ресурсы можно назначить рольНа какие ресурсы можно назначить роль

Роль можно назначить на организацию, облако и каталог. Роли, назначенные на организацию, облако или каталог, действуют и на вложенные ресурсы.

Какие роли действуют в сервисеКакие роли действуют в сервисе

Сервисные ролиСервисные роли

ai.playground.userai.playground.user

Роль ai.playground.user позволяет использовать AI Playground в консоли управления Yandex Cloud.

ai.languageModels.userai.languageModels.user

Роль ai.languageModels.user позволяет использовать языковые модели генерации YandexGPT API в сервисе Yandex Foundation Models, а также просматривать информацию об облаке, каталоге и квотах сервиса.

ai.imageGeneration.userai.imageGeneration.user

Роль ai.imageGeneration.user позволяет использовать модели генерации изображений YandexART в сервисе Yandex Foundation Models, а также просматривать информацию об облаке, каталоге и квотах сервиса.

ai.assistants.auditorai.assistants.auditor

Роль ai.assistants.auditor позволяет просматривать информацию об AI-ассистентах, их пользователях и тредах, а также о загруженных файлах и их индексах.

Пользователи с этой ролью могут:

  • просматривать информацию об AI-ассистентах;
  • просматривать информацию о пользователях AI-ассистентов и их тредах;
  • просматривать информацию о загруженных файлах и их поисковых индексах;
  • просматривать информацию о квотах сервиса Yandex Foundation Models;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге.

ai.assistants.viewerai.assistants.viewer

Роль ai.assistants.viewer позволяет читать треды и файлы, выполнять поиск файлов по индексам в каталоге, а также просматривать информацию об AI-ассистентах, загруженных файлах и их индексах.

Пользователи с этой ролью могут:

  • просматривать информацию об AI-ассистентах;
  • просматривать информацию о пользователях AI-ассистентов;
  • просматривать информацию о тредах пользователей AI-ассистентов, а также читать такие треды;
  • просматривать информацию о загруженных файлах и просматривать такие файлы;
  • просматривать информацию о поисковых индексах файлов, а также выполнять поиск файлов в каталоге по таким индексам;
  • просматривать информацию о квотах сервиса Yandex Foundation Models;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью ai.assistants.auditor.

ai.assistants.editorai.assistants.editor

Роль ai.assistants.editor позволяет управлять AI-ассистентами, их пользователями и тредами, а также файлами с дополнительной информацией и поисковыми индексами таких файлов.

Пользователи с этой ролью могут:

  • просматривать информацию об AI-ассистентах, а также создавать, изменять, использовать и удалять AI-ассистентов;
  • просматривать информацию о пользователях AI-ассистентов, а также создавать, изменять и удалять таких пользователей;
  • просматривать информацию о тредах пользователей AI-ассистентов, а также создавать, изменять, читать, записывать и удалять такие треды;
  • просматривать информацию о загруженных файлах, а также создавать, изменять, просматривать и удалять такие файлы;
  • просматривать информацию о поисковых индексах файлов, создавать, изменять и удалять поисковые индексы, а также выполнять поиск файлов в каталоге по таким индексам;
  • просматривать информацию о квотах сервиса Yandex Foundation Models;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролями ai.playground.user и ai.assistants.viewer.

ai.assistants.adminai.assistants.admin

Роль ai.assistants.admin позволяет управлять AI-ассистентами, их пользователями и тредами, а также файлами с дополнительной информацией и поисковыми индексами таких файлов.

Пользователи с этой ролью могут:

  • просматривать информацию об AI-ассистентах, а также создавать, изменять, использовать и удалять AI-ассистентов;
  • просматривать информацию о пользователях AI-ассистентов, а также создавать, изменять и удалять таких пользователей;
  • просматривать информацию о тредах пользователей AI-ассистентов, а также создавать, изменять, читать, записывать и удалять такие треды;
  • просматривать информацию о загруженных файлах, а также создавать, изменять, просматривать и удалять такие файлы;
  • просматривать информацию о поисковых индексах файлов, создавать, изменять и удалять поисковые индексы, а также выполнять поиск файлов в каталоге по таким индексам;
  • просматривать информацию о квотах сервиса Yandex Foundation Models;
  • просматривать информацию об облаке;
  • просматривать информацию о каталоге.

Включает разрешения, предоставляемые ролью ai.assistants.editor.

ai.datasets.auditorai.datasets.auditor

Роль ai.datasets.auditor позволяет просматривать метаданные датасетов.

ai.datasets.viewerai.datasets.viewer

Роль ai.datasets.viewer позволяет просматривать информацию о датасетах.

Включает разрешения, предоставляемые ролью ai.datasets.auditor.

ai.datasets.userai.datasets.user

Роль ai.datasets.user позволяет просматривать информацию о датасетах и использовать их для дообучения моделей в Foundation Models.

Включает разрешения, предоставляемые ролью ai.datasets.viewer.

ai.datasets.editorai.datasets.editor

Роль ai.datasets.editor позволяет просматривать информацию о датасетах, создавать, изменять и удалять датасеты, а также использовать их для дообучения моделей в Foundation Models.

Включает разрешения, предоставляемые ролью ai.datasets.user.

ai.datasets.adminai.datasets.admin

Роль ai.datasets.admin позволяет просматривать информацию о датасетах, создавать, изменять и удалять датасеты, а также использовать их для дообучения моделей в Foundation Models.

Включает разрешения, предоставляемые ролью ai.datasets.editor.

ai.models.auditorai.models.auditor

Роль ai.models.auditor позволяет просматривать метаданные моделей генерации текста Yandex Foundation Models.

ai.models.viewerai.models.viewer

Роль ai.models.viewer позволяет просматривать информацию о моделях генерации текста Yandex Foundation Models.

Включает разрешения, предоставляемые ролью ai.models.auditor.

ai.models.userai.models.user

Роль ai.models.user позволяет просматривать информацию о моделях генерации текста Yandex Foundation Models, а также использовать сервисы Yandex Translate, Yandex Vision, Yandex SpeechKit и Yandex Foundation Models.

Пользователи с этой ролью могут:

  • просматривать информацию о моделях генерации текста Yandex Foundation Models;
  • использовать сервис Yandex Translate для перевода текста;
  • использовать сервис Yandex Vision OCR для анализа изображений;
  • использовать сервис Yandex SpeechKit для распознавания и синтеза речи;
  • использовать языковые модели генерации YandexGPT API, модели генерации изображений YandexART, а также AI-ассистентов в сервисе Yandex Foundation Models.

Включает разрешения, предоставляемые ролью ai.models.viewer.

ai.models.editorai.models.editor

Роль ai.models.editor позволяет управлять дообучением моделей генерации текста Yandex Foundation Models, а также использовать сервисы Yandex Translate, Yandex Vision, Yandex SpeechKit и Yandex Foundation Models.

Пользователи с этой ролью могут:

  • просматривать информацию о моделях генерации текста Yandex Foundation Models;
  • дообучать модели генерации текста Yandex Foundation Models, а также создавать, изменять и удалять дообученные модели;
  • использовать сервис Yandex Translate для перевода текста;
  • использовать сервис Yandex Vision OCR для анализа изображений;
  • использовать сервис Yandex SpeechKit для распознавания и синтеза речи;
  • использовать языковые модели генерации YandexGPT API, модели генерации изображений YandexART, а также AI-ассистентов в сервисе Yandex Foundation Models.

Включает разрешения, предоставляемые ролью ai.models.user.

ai.models.adminai.models.admin

Роль ai.models.admin позволяет управлять дообучением моделей генерации текста Yandex Foundation Models, а также использовать сервисы Yandex Translate, Yandex Vision, Yandex SpeechKit и Yandex Foundation Models.

Пользователи с этой ролью могут:

  • просматривать информацию о моделях генерации текста Yandex Foundation Models;
  • дообучать модели генерации текста Yandex Foundation Models, а также создавать, изменять и удалять дообученные модели;
  • использовать сервис Yandex Translate для перевода текста;
  • использовать сервис Yandex Vision OCR для анализа изображений;
  • использовать сервис Yandex SpeechKit для распознавания и синтеза речи;
  • использовать языковые модели генерации YandexGPT API, модели генерации изображений YandexART, а также AI-ассистентов в сервисе Yandex Foundation Models.

Включает разрешения, предоставляемые ролью ai.models.editor.

ai.auditorai.auditor

Роль ai.auditor позволяет просматривать квоты для сервисов Yandex Translate, Yandex Vision, Yandex SpeechKit и Yandex Foundation Models, просматривать информацию об AI-ассистентах, датасетах и моделях генерации текста Yandex Foundation Models, а также читать метаинформацию каталогов.

Включает разрешения, предоставляемые ролями ai.assistants.auditor, ai.datasets.auditor и ai.models.auditor.

ai.viewerai.viewer

Роль ai.viewer позволяет просматривать информацию о квотах сервисов Yandex Translate, Yandex Vision, Yandex SpeechKit и Yandex Foundation Models, об AI-ассистентах, датасетах и моделях генерации текста Yandex Foundation Models, а также о каталоге.

Включает разрешения, предоставляемые ролями ai.auditor, ai.assistants.viewer, ai.datasets.viewer и ai.models.viewer.

ai.editorai.editor

Роль ai.editor позволяет использовать сервисы Yandex Translate, Yandex Vision, Yandex SpeechKit и Yandex Foundation Models.

Пользователи с этой ролью могут:

  • использовать сервис Yandex Translate для перевода текста;
  • использовать сервис Yandex Vision OCR для анализа изображений;
  • использовать сервис Yandex SpeechKit для распознавания и синтеза речи;
  • использовать языковые модели генерации YandexGPT API, модели генерации изображений YandexART, а также AI-ассистентов в сервисе Yandex Foundation Models;
  • просматривать информацию о датасетах, а также создавать, изменять и удалять датасеты;
  • дообучать модели генерации текста Yandex Foundation Models, а также создавать, изменять и удалять дообученные модели;
  • просматривать информацию об облаке и каталоге;
  • просматривать информацию о квотах сервисов Translate, Vision, SpeechKit и Foundation Models.

Включает разрешения, предоставляемые ролями ai.viewer, ai.translate.user, ai.vision.user, ai.speechkit-stt.user, ai.speechkit-tts.user, ai.languageModels.user, ai.imageGeneration.user, ai.assistants.editor, ai.datasets.editor и ai.models.editor.

ai.adminai.admin

Роль ai.admin позволяет использовать сервисы Yandex Translate, Yandex Vision, Yandex SpeechKit и Yandex Foundation Models.

Пользователи с этой ролью могут:

  • использовать сервис Yandex Translate для перевода текста;
  • использовать сервис Yandex Vision OCR для анализа изображений;
  • использовать сервис Yandex SpeechKit для распознавания и синтеза речи;
  • использовать языковые модели генерации YandexGPT API, модели генерации изображений YandexART, а также AI-ассистентов в сервисе Yandex Foundation Models;
  • просматривать информацию о датасетах, а также создавать, изменять и удалять датасеты;
  • дообучать модели генерации текста Yandex Foundation Models, а также создавать, изменять и удалять дообученные модели;
  • просматривать информацию об облаке и каталоге;
  • просматривать информацию о квотах сервисов Translate, Vision, SpeechKit и Foundation Models.

Включает разрешения, предоставляемые ролями ai.editor, ai.assistants.admin, ai.datasets.admin и ai.models.admin.

Примитивные ролиПримитивные роли

Примитивные роли позволяют пользователям совершать действия во всех сервисах Yandex Cloud.

auditorauditor

Роль auditor предоставляет разрешения на чтение конфигурации и метаданных любых ресурсов Yandex Cloud без возможности доступа к данным.

Например, пользователи с этой ролью могут:

  • просматривать информацию о ресурсе;
  • просматривать метаданные ресурса;
  • просматривать список операций с ресурсом.

Роль auditor — наиболее безопасная роль, исключающая доступ к данным сервисов. Роль подходит для пользователей, которым необходим минимальный уровень доступа к ресурсам Yandex Cloud.

viewerviewer

Роль viewer предоставляет разрешения на чтение информации о любых ресурсах Yandex Cloud.

Включает разрешения, предоставляемые ролью auditor.

В отличие от роли auditor, роль viewer предоставляет доступ к данным сервисов в режиме чтения.

editoreditor

Роль editor предоставляет разрешения на управление любыми ресурсами Yandex Cloud, кроме назначения ролей другим пользователям, передачи прав владения организацией и ее удаления, а также удаления ключей шифрования Key Management Service.

Например, пользователи с этой ролью могут создавать, изменять и удалять ресурсы.

Включает разрешения, предоставляемые ролью viewer.

adminadmin

Роль admin позволяет назначать любые роли, кроме resource-manager.clouds.owner и organization-manager.organizations.owner, а также предоставляет разрешения на управление любыми ресурсами Yandex Cloud, кроме передачи прав владения организацией и ее удаления.

Прежде чем назначить роль admin на организацию, облако или платежный аккаунт, ознакомьтесь с информацией о защите привилегированных аккаунтов.

Включает разрешения, предоставляемые ролью editor.

Вместо примитивных ролей мы рекомендуем использовать роли сервисов. Такой подход позволит более гранулярно управлять доступом и обеспечить соблюдение принципа минимальных привилегий.

Подробнее о примитивных ролях см. в справочнике ролей Yandex Cloud.

См. такжеСм. также

  • Как назначить роль
  • Как отозвать роль
  • Подробнее об управлении доступом в Yandex Cloud
  • Подробнее о наследовании ролей

Была ли статья полезна?

Предыдущая
Дообучение моделей в DataSphere
Следующая
Правила тарификации
Проект Яндекса
© 2025 ООО «Яндекс.Облако»