Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity and Access Management
    • Все инструкции
    • Обработка секретов, попавших в открытый доступ
    • Пользователи
    • Группы пользователей
      • Получение списка шаблонов политик
      • Создание политики для ресурса
      • Просмотр политик, созданных для ресурса
      • Удаление политики
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Просмотр политик авторизации, созданных для каталога
  • Просмотр политик авторизации, созданных для облака
  • Просмотр политик авторизации, созданных для организации
  1. Пошаговые инструкции
  2. Политики авторизации
  3. Просмотр политик, созданных для ресурса

Просмотр политик авторизации, созданных для ресурса

Статья создана
Yandex Cloud
Обновлена 23 июля 2026 г.
Открыть в Markdown
  • Просмотр политик авторизации, созданных для каталога
  • Просмотр политик авторизации, созданных для облака
  • Просмотр политик авторизации, созданных для организации

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики авторизации создаются на основе шаблонов и дополняют систему ролей, делая управление доступом более гибким.

Политики авторизации могут быть созданы для каталога, облака или организации.

Примечание

Управлять политиками авторизации может пользователь, которому назначена одна из следующих ролей:

  • resource-manager.admin или admin на каталог или облако, чтобы управлять политиками авторизации соответственно на уровне каталога или облака;
  • organization-manager.admin или admin на организацию, чтобы управлять политиками авторизации на уровне организации.

Просмотр политик авторизации, созданных для каталогаПросмотр политик авторизации, созданных для каталога

Чтобы посмотреть список политик авторизации, созданных для каталога:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор каталога, для которого вы хотите посмотреть созданные политики:

yc resource-manager folder list-access-policy-bindings <имя_или_идентификатор_каталога>

Результат:

+---------------------------------------------+-------------------------------------------------+
|          ACCESS POLICY TEMPLATE ID          |                   PARAMETERS                    |
+---------------------------------------------+-------------------------------------------------+
| backup.denyRemoveProtection                 |                                                 |
| serverless.containers.restrictNetworkAccess | allowed_vpc_network_ids=[enphfcfseu9i********], |
|                                             | allowed_src_ips=[192.168.1.12/24]               |
+---------------------------------------------+-------------------------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Folder или вызовом gRPC API FolderService/ListAccessPolicyBindings.

Просмотр политик авторизации, созданных для облакаПросмотр политик авторизации, созданных для облака

Чтобы посмотреть список политик авторизации, созданных для облака:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор облака, для которого вы хотите посмотреть созданные политики:

yc resource-manager cloud list-access-policy-bindings <имя_или_идентификатор_облака>

Результат:

+---------------------------------------------+-------------------------------------------------+
|          ACCESS POLICY TEMPLATE ID          |                   PARAMETERS                    |
+---------------------------------------------+-------------------------------------------------+
| backup.denyRemoveProtection                 |                                                 |
| serverless.containers.restrictNetworkAccess | allowed_vpc_network_ids=[enphfcfseu9i********], |
|                                             | allowed_src_ips=[192.168.1.12/24]               |
+---------------------------------------------+-------------------------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Cloud или вызовом gRPC API CloudService/ListAccessPolicyBindings.

Просмотр политик авторизации, созданных для организацииПросмотр политик авторизации, созданных для организации

Чтобы посмотреть список политик авторизации, созданных для организации:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор организации, для которой вы хотите посмотреть созданные политики:

yc organization-manager organization list-access-policy-bindings <имя_или_идентификатор_организации>

Результат:

+------------------------------+
|  ACCESS POLICY TEMPLATE ID   |
+------------------------------+
| organization.denyUserListing |
+------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Organization или вызовом gRPC API OrganizationService/ListAccessPolicyBindings.

Полезные ссылкиПолезные ссылки

  • Политики авторизации
  • Получение списка поддерживаемых шаблонов политик авторизации
  • Создание политики авторизации для ресурса
  • Удаление политики авторизации

Была ли статья полезна?

Предыдущая
Создание политики для ресурса
Следующая
Удаление политики
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»