Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Resource Manager
  • Начало работы
    • Все инструкции
    • Управление метками
      • Создание облака
      • Создание облака в другом регионе
      • Переименование облака
      • Удаление облака
      • Отмена удаления облака
      • Управление политиками авторизации
      • Настройка прав доступа
      • Получение идентификатора облака
      • Переключение на другое облако
      • Изменение организации для облака
      • Получение уведомлений сервисов в облаке
    • Посмотреть операции с ресурсами сервиса
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Создать политику авторизации для облака
  • Посмотреть список политик авторизации облака
  • Удалить политику авторизации, созданную для облака
  1. Пошаговые инструкции
  2. Облако
  3. Управление политиками авторизации

Управлять политиками авторизации облака

Статья создана
Yandex Cloud
Обновлена 14 марта 2026 г.
  • Создать политику авторизации для облака
  • Посмотреть список политик авторизации облака
  • Удалить политику авторизации, созданную для облака

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики авторизации создаются на основе шаблонов и дополняют систему ролей, делая управление доступом более гибким.

Управлять политиками авторизации облака может пользователь, которому назначена роль resource-manager.admin или admin на это облако.

Создать политику авторизации для облакаСоздать политику авторизации для облака

Чтобы создать для облака политику авторизации на основе шаблона без дополнительных параметров:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых шаблонов политик авторизации с идентификаторами.

  2. Выполните команду:

    yc resource-manager cloud bind-access-policy \
      --name <имя_облака> \
      --access-policy-template-id=<идентификатор_шаблона_политики>
    

    Где:

    • --name — имя облака, для которого вы хотите создать политику. Вместо имени облака вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор шаблона, на основе которого вы хотите создать политику авторизации для указанного облака.
  3. Убедитесь, что политика была создана.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Cloud или вызовом gRPC API CloudService/BindAccessPolicy.

Созданная политика авторизации будет применяться к ресурсам внутри всех каталогов в пределах заданного облака.

Посмотреть список политик авторизации облакаПосмотреть список политик авторизации облака

Чтобы посмотреть список политик авторизации, созданных для облака:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор облака, для которого вы хотите посмотреть созданные политики:

yc resource-manager cloud list-access-policy-bindings <имя_или_идентификатор_облака>

Результат:

+---------------------------------------+
|      ACCESS POLICY TEMPLATE ID        |
+---------------------------------------+
| iam.denyServiceAccountApiKeysCreation |
+---------------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Cloud или вызовом gRPC API CloudService/ListAccessPolicyBindings.

Удалить политику авторизации, созданную для облакаУдалить политику авторизации, созданную для облака

Чтобы удалить политику авторизации, созданную для облака:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов шаблонов политик авторизации, назначенных на облако.

  2. Выполните команду:

    yc resource-manager cloud unbind-access-policy \
      --name <имя_облака> \
      --access-policy-template-id=<идентификатор_шаблона_политики>
    

    Где:

    • --name — имя облака, для которого вы хотите удалить политику. Вместо имени облака вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор шаблона политики авторизации, которую вы хотите удалить у указанного облака.
  3. Убедитесь, что политика была удалена.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Cloud или вызовом gRPC API CloudService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам внутри всех каталогов в пределах заданного облака.

См. такжеСм. также

  • Политики авторизации

Была ли статья полезна?

Предыдущая
Отмена удаления облака
Следующая
Настройка прав доступа
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»