Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity and Access Management
    • Все инструкции
    • Обработка секретов, попавших в открытый доступ
    • Пользователи
    • Группы пользователей
      • Получение списка поддерживаемых политик
      • Назначение политики на ресурс
      • Просмотр назначенных на ресурс политик
      • Отзыв политики
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Назначить политику авторизации на каталог
  • Назначить политику авторизации на облако
  • Назначить политику авторизации на организацию
  1. Пошаговые инструкции
  2. Политики авторизации
  3. Назначение политики на ресурс

Назначение политики авторизации

Статья создана
Yandex Cloud
Обновлена 12 февраля 2026 г.
  • Назначить политику авторизации на каталог
  • Назначить политику авторизации на облако
  • Назначить политику авторизации на организацию

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики дополняют систему ролей, делая управление доступом более гибким.

Вы можете назначить политику авторизации на каталог, облако или организацию.

Примечание

Управлять политиками авторизации может пользователь, которому назначена одна из следующих ролей:

  • resource-manager.admin или admin на каталог или облако, чтобы управлять политиками авторизации соответственно на уровне каталога или облака;
  • organization-manager.admin или admin на организацию, чтобы управлять политиками авторизации на уровне организации.

Назначить политику авторизации на каталогНазначить политику авторизации на каталог

Чтобы назначить политику авторизации на каталог:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых политик авторизации с идентификаторами.

  2. Выполните команду:

    yc resource-manager folder bind-access-policy \
      --name <имя_каталога> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя каталога, на который вы хотите назначить политику. Вместо имени каталога вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите назначить на указанный каталог.
  3. Убедитесь, что политика была назначена.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Folder или вызовом gRPC API FolderService/BindAccessPolicy.

Назначенная политика авторизации будет применяться ко всем ресурсам в заданном каталоге.

Назначить политику авторизации на облакоНазначить политику авторизации на облако

Чтобы назначить политику авторизации на облако:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых политик авторизации с идентификаторами.

  2. Выполните команду:

    yc resource-manager cloud bind-access-policy \
      --name <имя_облака> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя облака, на которое вы хотите назначить политику. Вместо имени облака вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите назначить на указанное облако.
  3. Убедитесь, что политика была назначена.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Cloud или вызовом gRPC API CloudService/BindAccessPolicy.

Назначенная политика авторизации будет применяться к ресурсам внутри всех каталогов в пределах заданного облака.

Назначить политику авторизации на организациюНазначить политику авторизации на организацию

Чтобы назначить политику авторизации на организацию:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых политик авторизации с идентификаторами.

  2. Выполните команду:

    yc organization-manager organization bind-access-policy \
      --name <имя_организации> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя организации, на которую вы хотите назначить политику. Вместо имени организации вы можете указать ее идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите назначить на указанную организацию.
  3. Убедитесь, что политика была назначена.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Organization или вызовом gRPC API OrganizationService/BindAccessPolicy.

Назначенная политика авторизации будет применяться к ресурсам внутри всех облаков в пределах заданной организации.

См. такжеСм. также

  • Политики авторизации
  • Получение списка поддерживаемых политик авторизации
  • Просмотр назначенных политик авторизации
  • Отзыв политики авторизации

Была ли статья полезна?

Предыдущая
Получение списка поддерживаемых политик
Следующая
Просмотр назначенных на ресурс политик
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»