Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Identity and Access Management
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Справочник событий уровня конфигурации
  • Справочник событий уровня сервисов

Справочник аудитных логов Yandex Audit Trails

Статья создана
Yandex Cloud
Обновлена 13 ноября 2025 г.
  • Справочник событий уровня конфигурации
  • Справочник событий уровня сервисов

В Audit Trails для Yandex Identity and Access Management поддерживается отслеживание событий уровня конфигурации (Control Plane) и событий уровня сервисов (Data Plane).

Общий вид значения поля event_type (тип события):

yandex.cloud.audit.iam.<имя_события>

Справочник событий уровня конфигурацииСправочник событий уровня конфигурации

Имя события Описание
CreateAccessKey Создание статического ключа
CreateApiKey Создание API-ключа
CreateCertificate Добавление сертификата для федерации
CreateIamCookieForSubject Вход федеративного пользователя *
CreateKey Создание пары ключей для сервисного аккаунта
CreateServiceAccount Создание сервисного аккаунта
DeleteAccessKey Удаление статического ключа
DeleteApiKey Удаление API-ключа
DeleteCertificate Удаление сертификата для федерации
DeleteKey Удаление пары ключей для сервисного аккаунта
DeleteServiceAccount Удаление сервисного аккаунта
DetectLeakedCredential Обнаружение секрета в открытом источнике
DisableService Отзыв у сервиса доступа к ресурсам других сервисов в облаке
EnableService Выдача сервису доступа к ресурсам других сервисов в облаке
mfa.CreateUserCredential Создание учетных данных пользователя в процессе проверки дополнительных факторов MFA
mfa.DeleteUserCredential Удаление учетных данных пользователя в процессе проверки дополнительных факторов MFA
mfa.UpdateUserCredential Изменение учетных данных пользователя в процессе проверки дополнительных факторов MFA
oauthclient.CreateOAuthClient Создание OAuth-клиента
oauthclient.CreateOAuthClientSecret Создание секрета для OAuth-клиента
oauthclient.DeleteOAuthClient Удаление OAuth-клиента
oauthclient.DeleteOAuthClientSecret Удаление секрета для OAuth-клиента
oauthclient.UpdateOAuthClient Обновление OAuth-клиента
RevokeLeakedCredential Отзыв скомпрометированного секрета
SetServiceAccountAccessBindings Назначение прав доступа для сервисного аккаунта
UpdateAccessKey Обновление статического ключа
UpdateApiKey Обновление API-ключа
UpdateCertificate Обновление сертификата
UpdateKey Обновление пары ключей
UpdateServiceAccount Обновление сервисного аккаунта
UpdateServiceAccountAccessBindings Изменение прав доступа для сервисного аккаунта
workload.CreateFederatedCredential Создание привязки в федерации сервисных аккаунтов
workload.DeleteFederatedCredential Удаление привязки из федерации сервисных аккаунтов
workload.oidc.CreateFederation Создание федерации сервисных аккаунтов
workload.oidc.DeleteFederation Удаление федерации сервисных аккаунтов
workload.oidc.SetFederationAccessBindings Назначение прав доступа федерации сервисных аккаунтов
workload.oidc.UpdateFederation Изменение федерации сервисных аккаунтов
workload.oidc.UpdateFederationAccessBindings Изменение прав доступа федерации сервисных аккаунтов

* Событие попадает в аудитный лог, только если область сбора аудитных логов трейла — Организация.

Справочник событий уровня сервисовСправочник событий уровня сервисов

Имя события Описание
CreateIamToken Создание IAM-токена
RevokeIamToken Отзыв IAM-токена
credential.ApplicationLoginEvent Вход пользователя в приложение
credential.CreateRefreshTokenForSubject Создание refresh-токена для пользователя
credential.RevokeRefreshTokenForSubject Отзыв refresh-токена у пользователя
mfa.VerifyUserCredential Подтверждение учетных данных пользователя в процессе проверки дополнительных факторов MFA
oslogin.CheckSshPolicy Проверка прав на подключение по SSH при доступе по OS Login
oslogin.GenerateSshCertificate Генерация SSH-сертификата для доступа по OS Login

Была ли статья полезна?

Предыдущая
Метрики Monitoring
Следующая
История изменений
Проект Яндекса
© 2025 ООО «Яндекс.Облако»