История изменений в Yandex Identity and Access Management
Статья создана
Обновлена 11 декабря 2025 г.
Метки рядом с описанием изменения позволяют определить, в каком интерфейсе оно поддерживается: в консоли управления, CLI, API или Terraform.
Ноябрь 2025
-
Добавлена возможность посмотреть список доступов субъекта с помощью CLI и API.
Консоль управленияCLIAPI -
Добавлены роли:
Yandex Cloud Interconnect
Роль Описание cic.adminПозволяет управлять ресурсами сервиса Cloud Interconnect. Yandex Cloud Router
Роль Описание cloud-router.adminПозволяет управлять ресурсами сервиса Cloud Router. cloud-router.prefixEditorПозволяет управлять IP-префиксами облачных подсетей в Routing Instance, а также просматривать информацию о ресурсах сервиса Cloud Router. Yandex Identity Hub
Роль Описание organization-manager.idpInstances.billingAdminПозволяет управлять подпиской на платные возможности сервиса Identity Hub. organization-manager.idpInstances.billingViewerПозволяет просматривать список пользователей, которые в текущем отчетном периоде используют квоту для аутентификации в Identity Hub, а также информацию о подписке на платные возможности сервиса Identity Hub и статистике использования квот по этой подписке.
Октябрь 2025
-
Добавлена возможность управлять доступом сервисов к ресурсам пользователя через консоль управления
.Консоль управления -
Добавлены роли:
Управляемые базы данных
Роль Описание mdb.restorerПозволяет восстанавливать кластеры управляемых баз данных из резервных копий, а также предоставляет доступ к чтению информации из кластеров и к логам их работы. Yandex Identity Hub
Роль Описание organization-manager.groups.externalConverterПозволяет добавлять в группы пользователей Identity Hub атрибут с идентификатором внешней группы при выполнении синхронизации с группами пользователей в каталоге Active Directory или другом внешнем источнике. organization-manager.groups.externalCreatorПозволяет создавать группы пользователей Identity Hub при выполнении синхронизации с группами пользователей в каталоге Active Directory или другом внешнем источнике. organization-manager.userpools.syncAgentПозволяет выполнять синхронизацию пользователей и групп Identity Hub с пользователями и группами в каталоге Active Directory или другом внешнем источнике. Yandex Managed Service for Apache Kafka®
Роль Описание managed-kafka.restorerПозволяет восстанавливать кластеры Apache Kafka® из резервных копий, просматривать информацию о кластерах и логи их работы, а также данные о квотах и операциях с ресурсами сервиса Managed Service for Apache Kafka®. Yandex Managed Service for ClickHouse®
Роль Описание managed-clickhouse.restorerПозволяет восстанавливать кластеры ClickHouse® из резервных копий, просматривать информацию о кластерах ClickHouse® и логи их работы, а также данные о квотах и операциях с ресурсами сервиса Managed Service for ClickHouse®. Yandex Managed Service for MySQL®
Роль Описание managed-mysql.restorerПозволяет восстанавливать кластеры MySQL® из резервных копий, просматривать информацию о кластерах, хостах, базах данных и пользователях MySQL®, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса Managed Service for MySQL®. Yandex Managed Service for OpenSearch
Роль Описание managed-opensearch.restorerПозволяет восстанавливать кластеры OpenSearch из резервных копий, просматривать информацию о кластерах OpenSearch, логи их работы, а также информацию о квотах и операциях с ресурсами сервиса Managed Service for OpenSearch. Yandex Managed Service for PostgreSQL
Роль Описание managed-postgresql.restorerПозволяет восстанавливать кластеры PostgreSQL из резервных копий, просматривать информацию о кластерах, хостах, базах данных и пользователях PostgreSQL, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса Managed Service for PostgreSQL. Yandex Managed Service for Sharded PostgreSQL
Роль Описание managed-spqr.restorerПозволяет восстанавливать кластеры Sharded PostgreSQL из резервных копий, а также просматривать информацию о кластерах, хостах, базах данных и пользователях в кластерах Sharded PostgreSQL, логи работы кластеров, данные о квотах и операциях с ресурсами сервиса Managed Service for Sharded PostgreSQL. Yandex Managed Service for Valkey™
Роль Описание managed-redis.restorerПозволяет восстанавливать кластеры Valkey™ из резервных копий, а также просматривать информацию о хостах и кластерах Valkey™, логи их работы, данные о квотах и операциях с ресурсами сервиса Yandex Managed Service for Valkey™. Yandex MPP Analytics for PostgreSQL
Роль Описание managed-greenplum.restorerПозволяет восстанавливать кластеры Greenplum® из резервных копий, просматривать информацию о кластерах и хостах Greenplum®, логи их работы, а также данные о квотах и операциях с ресурсами сервиса Yandex MPP Analytics for PostgreSQL. Yandex StoreDoc
Роль Описание managed-mongodb.restorerПозволяет восстанавливать кластеры MongoDB из резервных копий, просматривать информацию о кластерах, хостах, шардах, базах данных и пользователях MongoDB, логи работы кластеров, а также данные о квотах и операциях с ресурсами сервиса Yandex StoreDoc.
III квартал 2025
- Реализовано управление секретами OAuth-клиентов с помощью CLI и API.
CLIAPI - В CLI и API добавлена группа команд для управления OAuth-клиентами.
CLIAPI
II квартал 2025
- Добавлено создание и использование Refresh-токенов.
CLI
I квартал 2025
- Добавлены новые области действия для API-ключей и возможность назначать больше одной области действия в сервисе.
Консоль управленияCLITerraformAPI - Федерации сервисных аккаунтов (Workload Identity Federation) стали доступны всем пользователям.
Консоль управленияCLITerraformAPI - Добавлено создание ID-токена для сервисного аккаунта, специального короткоживущего токена для аутентификации в сторонних системах.
Консоль управленияCLITerraformAPI
IV квартал 2024
- Добавлена отправка события уровня сервисов
CreateIamTokenпри создании IAM-токена. - Расширена область действия API-ключей с ограниченным сроком для работы с Yandex Managed Service for YDB в режиме совместимости с PostgreSQL, Yandex Cloud Postbox и Yandex Serverless Containers.
Консоль управленияCLITerraformAPI - Добавлено отображение даты и времени последней аутентификации сервисного аккаунта. Информация доступна в поле
last_authenticated_atс помощью командыyc iam user-account getYandex Cloud CLI.CLI
III квартал 2024
- Появились федерации сервисных аккаунтов (Workload Identity Federation), которые позволяют предоставлять доступ внешним приложениям без использования долгоживущих ключей доступа.
Консоль управленияCLITerraformAPI - Добавлена возможность создавать API-ключи с ограниченным сроком и областью действия.
Консоль управленияCLITerraformAPI - Добавлен метод REST API ResolveAgent.
API - Добавлена возможность отзывать IAM-токен с помощью Yandex Cloud CLI.
CLI - Появились системные группы
All users in organization XиAll users in federation N. - Добавлен источник данных Terraform, который позволяет получить идентификатор сервисного агента.
Terraform
II квартал 2024
- Добавлено отображение даты последнего использования ключей доступа сервисных аккаунтов. Информация доступна на странице сервисного аккаунта в консоли управления
, а также в полеlast_used_atпри вызове методов управления ключами доступа через API.Консоль управленияAPI
I квартал 2024
- Добавлен компонент Security Token Service для получения временных ключей доступа, совместимых с AWS S3 API. Функциональность находится на стадии Preview.
CLIAPI - Добавлена поддержка аутентификации OAuth-клиентов с помощью аутентификации токена сервисного аккаунта.
- Добавлена возможность использования идентификатора для маскированного токена для логов Audit Trails.
- Улучшен механизм ротации ключей в OpenID Connect
.