Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity and Access Management
    • Все инструкции
    • Обработка секретов, попавших в открытый доступ
    • Пользователи
    • Группы пользователей
      • Получение списка поддерживаемых политик
      • Назначение политики на ресурс
      • Просмотр назначенных на ресурс политик
      • Отзыв политики
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Отозвать политику авторизации у каталога
  • Отозвать политику авторизации у облака
  • Отозвать политику авторизации у организации
  1. Пошаговые инструкции
  2. Политики авторизации
  3. Отзыв политики

Отзыв политики авторизации

Статья создана
Yandex Cloud
Обновлена 12 февраля 2026 г.
  • Отозвать политику авторизации у каталога
  • Отозвать политику авторизации у облака
  • Отозвать политику авторизации у организации

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики дополняют систему ролей, делая управление доступом более гибким.

Вы можете отозвать политику авторизации у каталога, облака или организации.

Примечание

Управлять политиками авторизации может пользователь, которому назначена одна из следующих ролей:

  • resource-manager.admin или admin на каталог или облако, чтобы управлять политиками авторизации соответственно на уровне каталога или облака;
  • organization-manager.admin или admin на организацию, чтобы управлять политиками авторизации на уровне организации.

Отозвать политику авторизации у каталогаОтозвать политику авторизации у каталога

Чтобы отозвать политику авторизации, назначенную на каталог:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов политик авторизации, назначенных на каталог.

  2. Выполните команду:

    yc resource-manager folder unbind-access-policy \
      --name <имя_каталога> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя каталога, у которого вы хотите отозвать политику. Вместо имени каталога вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите отозвать у указанного каталога.
  3. Убедитесь, что политика была отозвана.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Folder или вызовом gRPC API FolderService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам в заданном каталоге.

Отозвать политику авторизации у облакаОтозвать политику авторизации у облака

Чтобы отозвать политику авторизации, назначенную на облако:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов политик авторизации, назначенных на облако.

  2. Выполните команду:

    yc resource-manager cloud unbind-access-policy \
      --name <имя_облака> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя облака, у которого вы хотите отозвать политику. Вместо имени облака вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите отозвать у указанного облака.
  3. Убедитесь, что политика была отозвана.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Cloud или вызовом gRPC API CloudService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам внутри всех каталогов в пределах заданного облака.

Отозвать политику авторизации у организацииОтозвать политику авторизации у организации

Чтобы отозвать политику авторизации, назначенную на организацию:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов политик авторизации, назначенных на организацию.

  2. Выполните команду:

    yc organization-manager organization unbind-access-policy \
      --name <имя_организации> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя организации, у которой вы хотите отозвать политику. Вместо имени организации вы можете указать ее идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите отозвать у указанной организации.
  3. Убедитесь, что политика была отозвана.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Organization или вызовом gRPC API OrganizationService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам внутри всех облаков в пределах заданной организации.

См. такжеСм. также

  • Политики авторизации
  • Получение списка поддерживаемых политик авторизации
  • Назначение политики авторизации
  • Просмотр назначенных политик авторизации

Была ли статья полезна?

Предыдущая
Просмотр назначенных на ресурс политик
Следующая
Назначение роли
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»