Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity and Access Management
    • Все инструкции
    • Обработка секретов, попавших в открытый доступ
    • Пользователи
    • Группы пользователей
      • Обзор
      • Создание сервисного аккаунта
      • Просмотр сервисных аккаунтов каталога
      • Изменение сервисного аккаунта
      • Назначение роли сервисному аккаунту
      • Настройка прав доступа к сервисному аккаунту
      • Использование имперсонации
      • Получение информации о сервисном аккаунте
      • Получение ID-токена сервисного аккаунта
      • Блокировка и разблокировка сервисного аккаунта
      • Удаление сервисного аккаунта
  • Безопасное использование Yandex Cloud
  • Управление доступом
  • Правила тарификации
  • Справочник ролей
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Примеры
  • Изменить срок жизни сервисного аккаунта
  1. Пошаговые инструкции
  2. Сервисные аккаунты
  3. Изменение сервисного аккаунта

Изменение сервисного аккаунта

Статья создана
Yandex Cloud
Улучшена
Danila N.
Обновлена 31 августа 2026 г.
Открыть в Markdown
  • Примеры
    • Изменить срок жизни сервисного аккаунта

Вы можете изменить имя и описание сервисного аккаунта. Через API Yandex Cloud также можно назначить метки на сервисный аккаунт.

Чтобы задать или изменить срок жизни аккаунта, используйте параметр --expires-at. По истечении срока жизни система автоматически заблокирует его.

Если вы хотите изменить роли сервисного аккаунта, обратитесь к инструкции.

Консоль управления
CLI
Terraform
API

Чтобы изменить сервисный аккаунт:

  1. В консоли управления на панели сверху нажмите или и выберите каталог, которому принадлежит сервисный аккаунт.

  2. Перейдите в сервис Identity and Access Management.

  3. На панели слева выберите Сервисные аккаунты.

  4. В строке с нужным сервисным аккаунтом нажмите значок и выберите Редактировать.

  5. Измените имя сервисного аккаунта.

    Требования к формату имени:

    • длина — от 3 до 63 символов;
    • может содержать строчные буквы латинского алфавита, цифры и дефисы;
    • первый символ — буква, последний — не дефис.
  6. Измените описание сервисного аккаунта.

  7. Нажмите кнопку Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Чтобы изменить сервисный аккаунт:

  1. Посмотрите описание команды изменения сервисного аккаунта:

    yc iam service-account update --help
    
  2. Выберите сервисный аккаунт, например my-robot:

    yc iam service-account list
    

    Результат:

    +----------------------+------------------+-------------------------------+
    |          ID          |       NAME       |          DESCRIPTION          |
    +----------------------+------------------+-------------------------------+
    | aje6o61dvog2******** | my-robot         |                               |
    | aje9sda1ufvq******** | account_name     | account_description           |
    +----------------------+------------------+-------------------------------+
    
  3. Измените параметры сервисного аккаунта, например имя и описание:

    yc iam service-account update my-robot \
      --new-name my-service-account \
      --description "this is my service account"
    

    Требования к формату имени:

    • длина — от 3 до 63 символов;
    • может содержать строчные буквы латинского алфавита, цифры и дефисы;
    • первый символ — буква, последний — не дефис.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.

Чтобы изменить сервисный аккаунт:

  1. Откройте файл конфигурации Terraform и измените фрагмент с описанием сервисного аккаунта.
    Пример описания сервисного аккаунта в конфигурации Terraform:

    ...
    resource "yandex_iam_service_account" "sa" {
      name        = "my-robot"
      description = "this is new description"
     }
    ...
    
  2. Проверьте конфигурацию командой:

    terraform validate
    

    Если конфигурация является корректной, появится сообщение:

    Success! The configuration is valid.
    
  3. Выполните команду:

    terraform plan
    

    В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

  4. Примените изменения конфигурации:

    terraform apply
    
  5. Подтвердите изменения: введите в терминал слово yes и нажмите Enter.

    Проверить изменение сервисного аккаунта можно в консоли управления или с помощью команды CLI:

    yc iam service-account list
    

Чтобы изменить сервисный аккаунт, воспользуйтесь методом REST API update для ресурса ServiceAccount или вызовом gRPC API ServiceAccountService/Update.

ПримерыПримеры

Изменить срок жизни сервисного аккаунтаИзменить срок жизни сервисного аккаунта

Укажите новый срок жизни сервисного аккаунта. По истечении срока жизни система автоматически заблокирует его. Чтобы снять блокировку, обратитесь к инструкции.

CLI
API
yc iam service-account update my-robot \
  --expires-at 2027-01-01T00:00:00Z

Значение параметра --expires-at задается в формате RFC 3339.

Чтобы убрать ограничение по сроку жизни, передайте пустое значение:

yc iam service-account update my-robot \
  --expires-at ""
curl \
  --request PATCH \
  --header 'Content-Type: application/json' \
  --header "Authorization: Bearer <IAM-токен>" \
  --data '{
    "updateMask": "expiresAt",
    "expiresAt": "2027-01-01T00:00:00Z"
  }' \
  https://iam.api.cloud.yandex.net/iam/v1/serviceAccounts/<идентификатор_сервисного_аккаунта>

Значение поля expiresAt задается в формате RFC 3339. Чтобы убрать ограничение по сроку жизни, передайте пустое значение: "expiresAt": "".

Была ли статья полезна?

Предыдущая
Просмотр сервисных аккаунтов каталога
Следующая
Назначение роли сервисному аккаунту
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»