Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • VibeCraft
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex MPP Analytics for PostgreSQL
  • Начало работы
    • Все инструкции
      • Предварительная настройка
      • FQDN хостов
      • Подключение из приложений
      • Примеры кода
      • Обновление цепочки TLS-сертификатов
    • Подключение к внешнему файловому серверу (gpfdist)
    • Доступ из Trino
    • Вспомогательные утилиты
  • Управление доступом
  • Инспекции и рекомендации
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Публичные материалы
  • История изменений
  • Обучающие курсы

В этой статье:

  • Особенности предстоящих изменений
  • Возможные проблемы
  • Что сделать до обслуживания
  • Если подключение перестало работать
  1. Пошаговые инструкции
  2. Подключение
  3. Обновление цепочки TLS-сертификатов

Обновление цепочки TLS-сертификатов в сервисах платформы данных

Статья создана
Yandex Cloud
Обновлена 1 октября 2026 г.
Открыть в Markdown
  • Особенности предстоящих изменений
  • Возможные проблемы
  • Что сделать до обслуживания
  • Если подключение перестало работать

В кластерах сервисов, относящихся к платформе данных Yandex Cloud, будет обновляться цепочка TLS-сертификатов. Это изменение необходимо, поскольку срок действия текущего промежуточного сертификата заканчивается 20 июня 2027 года.

Во время планового технического обслуживания серверные сертификаты кластеров будут переведены на новый промежуточный сертификат.

Особенности предстоящих измененийОсобенности предстоящих изменений

  • Промежуточный сертификат YandexCLCA будет заменен новым.
  • Корневой сертификат YandexInternalRootCA не изменится.
  • Адреса кластеров, учетные данные и параметры подключения не изменятся.
  • Дата и время обновления конкретного кластера будут указаны в соответствующей задаче на техническое обслуживание.

Возможные проблемыВозможные проблемы

Для большинства пользователей в связи с обновлением цепочки сертификатов никаких действий не потребуется. Если клиент доверяет корневому сертификату YandexInternalRootCA и не закрепляет промежуточный сертификат или отдельные серверные сертификаты, подключение продолжит работать.

Проблемы после обновления цепочки сертификатов возможны в следующих случаях:

  • Закрепление сертификатов. Клиент доверяет только текущему промежуточному или серверному сертификату. Не рекомендуется закреплять такие сертификаты: они меняются при штатной ротации.
  • Собственное хранилище сертификатов. В Java KeyStore или другом защищенном хранилище сертификатов (trust store) импортирован и используется только старый промежуточный сертификат.
  • Использование CA.pem. Некоторые способы импорта, в частности одиночный вызов keytool, добавляют из этого файла только первый (промежуточный) сертификат цепочки.

Если на клиенте не выстроены отношения доверия в соответствии с новой цепочкой сертификатов, после обслуживания он не сможет установить TLS-соединение с кластером.

Что сделать до обслуживанияЧто сделать до обслуживания

Проверьте настройки клиентов и приложений, которые используют TLS:

  1. Если используется CA.pem, перейдите на корневой сертификат RootCA.pem.
  2. Если используется собственное защищенное хранилище сертификатов, убедитесь, что в него импортирован корневой сертификат YandexInternalRootCA.
  3. Убедитесь, что промежуточный или серверные сертификаты не закреплены.
  4. Выполните тестовое подключение с обновленными настройками.

Подробнее о командах установки сертификата с примерами подключений читайте в разделе Предварительная настройка для подключения к кластеру Yandex MPP Analytics for PostgreSQL.

Если подключение перестало работатьЕсли подключение перестало работать

В течение трех дней после обновления можно запустить откат изменений в консоли управления. Это временно позволит использовать для подключения прежнюю цепочку TLS-сертификатов.

После восстановления подключения обновите ваше защищенное хранилище сертификатов или конфигурацию клиента в соответствии с основной инструкцией подключения. Откат изменений — это временная мера: клиент необходимо подготовить к работе с новой цепочкой сертификатов до следующего переключения.

Полезные ссылкиПолезные ссылки

  • Предварительная настройка для подключения к кластеру Yandex MPP Analytics for PostgreSQL
  • Техническое обслуживание в Yandex MPP Analytics for PostgreSQL
  • Техническое обслуживание кластера Yandex MPP Analytics for PostgreSQL

Была ли статья полезна?

Предыдущая
Примеры кода
Следующая
Управление базами данных
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»