Удаление сервисного аккаунта
Важно
Удаление сервисного аккаунта — неотменяемая операция. Восстановить удаленный сервисный аккаунт невозможно, только создать его заново.
Если нужно временно остановить работу сервисного аккаунта без удаления, заблокируйте его. После блокировки аккаунт нельзя использовать, пока вы его не разблокируете.
- В консоли управления
на панели сверху нажмите или и выберите нужный каталог. - На панели слева нажмите
и выберите Identity and Access Management. - На панели слева выберите
Сервисные аккаунты. - В строке с нужным сервисным аккаунтом нажмите значок
и выберите Удалить. - В открывшемся окне нажмите кнопку Удалить.
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.
-
Посмотрите описание команды удаления сервисного аккаунта:
yc iam service-account delete --help -
Выберите сервисный аккаунт, например
my-robot:yc iam service-account listРезультат:
+----------------------+------------------+-------------------------------+ | ID | NAME | DESCRIPTION | +----------------------+------------------+-------------------------------+ | aje6o61dvog2******** | my-robot | | | aje9sda1ufvq******** | account_name | account_description | +----------------------+------------------+-------------------------------+ -
Удалите сервисный аккаунт:
yc iam service-account delete my-robot
Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.
Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.
Чтобы удалить сервисный аккаунт:
-
Откройте файл конфигурации Terraform и удалите фрагмент с описанием сервисного аккаунта.
Пример описания сервисного аккаунта в конфигурации Terraform:... resource "yandex_iam_service_account" "sa" { name = "my-robot" description = "this is my favorite service account" } ... -
В командной строке перейдите в папку, где расположен файл конфигурации Terraform.
-
Проверьте конфигурацию командой:
terraform validateЕсли конфигурация является корректной, появится сообщение:
Success! The configuration is valid. -
Выполните команду:
terraform planВ терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.
-
Примените изменения конфигурации:
terraform apply -
Подтвердите изменения: введите в терминал слово
yesи нажмите Enter.Проверить, что сервисный аккаунт удален можно в консоли управления
или с помощью команды CLI:yc iam service-account list
Чтобы удалить сервисный аккаунт, воспользуйтесь методом REST API delete для ресурса ServiceAccount или вызовом gRPC API ServiceAccountService/Delete.
Сервисный аккаунт нельзя удалить, пока он связан с некоторыми ресурсами облака. Сначала измените сервисный аккаунт в настройках ресурса или удалите ресурс, а затем удалите сервисный аккаунт. Например, если ваш сервисный аккаунт привязан к ВМ, то сначала удалите ВМ, и далее удалите сервисный аккаунт.