Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Resource Manager
  • Начало работы
    • Все инструкции
    • Управление метками
      • Создание облака
      • Создание облака в другом регионе
      • Переименование облака
      • Удаление облака
      • Отмена удаления облака
      • Управление политиками авторизации
      • Настройка прав доступа
      • Получение идентификатора облака
      • Переключение на другое облако
      • Изменение организации для облака
      • Получение уведомлений сервисов в облаке
    • Посмотреть операции с ресурсами сервиса
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Назначить политику авторизации на облако
  • Посмотреть список политик авторизации, назначенных на облако
  • Отозвать политику авторизации, назначенную на облако
  1. Пошаговые инструкции
  2. Облако
  3. Управление политиками авторизации

Управлять политиками авторизации облака

Статья создана
Yandex Cloud
Обновлена 12 февраля 2026 г.
  • Назначить политику авторизации на облако
  • Посмотреть список политик авторизации, назначенных на облако
  • Отозвать политику авторизации, назначенную на облако

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики дополняют систему ролей, делая управление доступом более гибким.

Управлять политиками авторизации облака может пользователь, которому назначена роль resource-manager.admin или admin на это облако.

Назначить политику авторизации на облакоНазначить политику авторизации на облако

Чтобы назначить политику авторизации на облако:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых политик авторизации с идентификаторами.

  2. Выполните команду:

    yc resource-manager cloud bind-access-policy \
      --name <имя_облака> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя облака, на которое вы хотите назначить политику. Вместо имени облака вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите назначить на указанное облако.
  3. Убедитесь, что политика была назначена.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Cloud или вызовом gRPC API CloudService/BindAccessPolicy.

Назначенная политика авторизации будет применяться к ресурсам внутри всех каталогов в пределах заданного облака.

Посмотреть список политик авторизации, назначенных на облакоПосмотреть список политик авторизации, назначенных на облако

Чтобы посмотреть список политик авторизации, назначенных на облако:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор облака, для которого вы хотите посмотреть назначенные политики:

yc resource-manager cloud list-access-policy-bindings <имя_или_идентификатор_облака>

Результат:

+---------------------------------------+
|      ACCESS POLICY TEMPLATE ID        |
+---------------------------------------+
| iam.denyServiceAccountApiKeysCreation |
+---------------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Cloud или вызовом gRPC API CloudService/ListAccessPolicyBindings.

Отозвать политику авторизации, назначенную на облакоОтозвать политику авторизации, назначенную на облако

Чтобы отозвать политику авторизации, назначенную на облако:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов политик авторизации, назначенных на облако.

  2. Выполните команду:

    yc resource-manager cloud unbind-access-policy \
      --name <имя_облака> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя облака, у которого вы хотите отозвать политику. Вместо имени облака вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите отозвать у указанного облака.
  3. Убедитесь, что политика была отозвана.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Cloud или вызовом gRPC API CloudService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам внутри всех каталогов в пределах заданного облака.

См. такжеСм. также

  • Политики авторизации

Была ли статья полезна?

Предыдущая
Отмена удаления облака
Следующая
Настройка прав доступа
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»