Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Managed Service for Apache Airflow™
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Сеть в Managed Service for Apache Airflow™
    • Доступные версии Apache Airflow™
    • Квоты и лимиты
    • Имперсонация
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Yandex Monitoring
  • История изменений
  • Вопросы и ответы

В этой статье:

  • Доступные для интеграции сервисы
  • Cloud Logging
  • Monitoring
  • Yandex Lockbox
  • Доступные инструменты для интеграции с Yandex Cloud
  • Python SDK
  • Airflow Yandex Provider
  1. Концепции
  2. Имперсонация

Имперсонация в Managed Service for Apache Airflow™

Статья создана
Yandex Cloud
Обновлена 22 апреля 2025 г.
  • Доступные для интеграции сервисы
    • Cloud Logging
    • Monitoring
    • Yandex Lockbox
  • Доступные инструменты для интеграции с Yandex Cloud
    • Python SDK
    • Airflow Yandex Provider

Имперсонацией в Managed Service for Apache Airflow™ называется выполнение кластером Apache Airflow™ действий с пользовательскими ресурсами от имени сервисного аккаунта.

По умолчанию кластер Apache Airflow™ не имеет прав доступа к пользовательским ресурсам. Чтобы обеспечить доступ к ним, создайте сервисный аккаунт с нужными ролями и привяжите его к кластеру Apache Airflow™ при создании или изменении кластера. После этого из кода DAG-файлов можно будет аутентифицироваться от имени сервисного аккаунта.

Благодаря имперсонации кластер Apache Airflow™ поддерживает интеграцию с другими сервисами Yandex Cloud. Среди них Yandex Cloud Logging, Yandex Lockbox и Yandex Monitoring.

Чтобы кластер мог взаимодействовать с сервисами, назначьте его сервисному аккаунту роль managed-airflow.integrationProvider. Она позволяет кластеру, например, записывать логи в Cloud Logging, обращаться к секретам Yandex Lockbox или поставлять метрики в Monitoring.

Сервис Managed Service for Apache Airflow™ интегрируется с другими сервисами через Yandex Cloud Python SDK или Airflow Yandex Provider.

Доступные для интеграции сервисыДоступные для интеграции сервисы

Cloud LoggingCloud Logging

Cloud Logging — это сервис для хранения и чтения логов для сервисов Yandex Cloud. Если включено логирование у кластера Managed Service for Apache Airflow™, его логи сохраняются в выбранную лог-группу Cloud Logging.

Подробнее о настройке логирования см. в разделе Передача логов кластера.

MonitoringMonitoring

Monitoring — это сервис для сбора и хранения метрик для сервисов Yandex Cloud. Метрики отображаются в виде графиков на странице кластера, в разделе Мониторинг. Метрики показывают текущее состояние и работоспособность кластера. Они доступны по умолчанию во всех кластерах Managed Service for Apache Airflow™. Список доступных метрик приведен в их справочнике.

Yandex LockboxYandex Lockbox

Yandex Lockbox — это сервис для централизованного хранения секретов. В Yandex Lockbox можно размещать данные для использования в DAG-файлах, например конфигурационные данные, переменные и параметры подключений Apache Airflow™. Пример таких данных приведен в разделе Автоматизация работы с Yandex Data Processing.

По умолчанию Apache Airflow™ хранит чувствительные данные в хранилище метаданных. В этом случае управлять секретами для каждого кластера Apache Airflow™ приходится вручную, через UI или API. Чтобы автоматизировать управление секретами, храните их в Yandex Lockbox. Подробнее см. в документации Apache Airflow™.

Чтобы использовать возможности Yandex Lockbox в кластере Apache Airflow™, создайте секрет с нужными данными и выдайте доступ к нему сервисному аккаунту, который привязан к кластеру. После этого данные из секрета можно будет использовать в DAG-файлах кластера.

Примеры использованияПримеры использования

  • Настройка SMTP-сервера для отправки уведомлений по электронной почте
  • Хранение подключений Apache Airflow™ в Yandex Lockbox.

Доступные инструменты для интеграции с Yandex CloudДоступные инструменты для интеграции с Yandex Cloud

Python SDKPython SDK

Yandex Cloud Python SDK позволяет управлять ресурсами Yandex Cloud из DAG-файлов кластера Apache Airflow™ от имени сервисного аккаунта. Для этого создайте в DAG-файле объект yandexcloud.SDK() без указания параметров аутентификации. DAG-файл будет аутентифицироваться с помощью IAM-токена сервисного аккаунта, который привязан к кластеру.

Примеры использованияПримеры использования

  • Отправка запросов к API Yandex Cloud через Yandex Cloud Python SDK

Airflow Yandex ProviderAirflow Yandex Provider

В кластерах Managed Service for Apache Airflow™ с включенной имперсонацией автоматически настроено соединение yandexcloud_default, которое используется всеми операторами в Airflow Yandex Provider по умолчанию. Чтобы использовать его, создайте DAG-файл без указания параметра yandex_conn_id. Оператор будет аутентифицироваться с помощью IAM-токена сервисного аккаунта, который привязан к кластеру.

Пример интеграции см. в разделе Автоматизация задач Yandex Query с помощью Yandex Managed Service for Apache Airflow™.

Была ли статья полезна?

Предыдущая
Квоты и лимиты
Следующая
Управление доступом
Проект Яндекса
© 2025 ООО «Яндекс.Облако»