Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Managed Service for Kubernetes
  • Сопоставление с другими сервисами Yandex Cloud
  • Начало работы
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
    • Обзор
    • Настройка групп безопасности
    • Работа с сервисными аккаунтами
    • Создание и изменение ресурсов по конфигурации
  • История изменений
  • Обучающие курсы
  1. Инструменты Application Load Balancer
  2. Работа с сервисными аккаунтами

Сервисный аккаунт для инструментов Application Load Balancer в Yandex Managed Service for Kubernetes

Статья создана
Yandex Cloud
Обновлена 17 апреля 2026 г.
Открыть в Markdown

Совет

Вместо ALB Ingress-контроллера и Gateway API рекомендуется использовать новый контроллер Yandex Cloud Gwin.

Инструменты Application Load Balancer для Managed Service for Kubernetes — Ingress-контроллер и Gateway API — разворачивают инфраструктуру от имени сервисного аккаунта. Этому аккаунту требуются следующие разрешения:

Ingress-контроллер
Gateway API
Сервис На что нужно разрешение Минимальная роль
Application Load Balancer
(роли)
Управление ресурсами сервиса alb.editor
Virtual Private Cloud
(роли)
Управление внешней или внутренней связностью, в зависимости от типа балансировщика vpc.publicAdmin (внешняя)
vpc.privateAdmin (внутренняя)
Certificate Manager
(роли)
Получение сертификатов (для HTTPS-балансировщиков) certificate-manager.certificates.downloader
Compute Cloud
(роли)
Получение информации о ВМ, созданных как узлы кластера Managed Service for Kubernetes compute.viewer
Сервис На что нужно разрешение Минимальная роль
Application Load Balancer
(роли)
Управление ресурсами сервиса alb.editor
Virtual Private Cloud
(роли)
Управление внешней или внутренней связностью, в зависимости от типа балансировщика vpc.publicAdmin (внешняя)
vpc.privateAdmin (внутренняя)
Certificate Manager
(роли)
Управление сертификатами (для HTTPS-балансировщиков) certificate-manager.certificates.admin
Compute Cloud
(роли)
Получение информации о ВМ, созданных как узлы кластера Managed Service for Kubernetes compute.viewer

Для аутентификации сервисного аккаунта используется авторизованный ключ. Ключ нужно указать при установке Helm-чарта с Ingress-контроллером или Gateway API в значении saKeySecretKey. Например, если вы создали ключ с помощью команды CLI yc iam key create и сохранили его в файл sa-key.json, то команда для установки чарта может выглядеть так:

helm install \
  --namespace yc-alb \
  --set-file saKeySecretKey=sa-key.json \
  ...

Ключ будет храниться в секрете yc-alb-ingress-controller-sa-key или yc-alb-gateway-api-controller-sa-key в пространстве имен, указанном при установке чарта (в примере выше — yc-alb).

Была ли статья полезна?

Предыдущая
Настройка групп безопасности
Следующая
Создание и изменение ресурсов по конфигурации
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»