Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Resource Manager
  • Начало работы
    • Все инструкции
    • Управление метками
      • Создание каталога
      • Изменение каталога
      • Удаление каталога
      • Управление политиками авторизации
      • Настройка прав доступа
      • Навигация по каталогам
      • Получение идентификатора каталога
      • Получение уведомлений сервисов в каталоге
    • Посмотреть операции с ресурсами сервиса
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Назначить политику авторизации на каталог
  • Посмотреть список политик авторизации, назначенных на каталог
  • Отозвать политику авторизации, назначенную на каталог
  1. Пошаговые инструкции
  2. Каталог
  3. Управление политиками авторизации

Управлять политиками авторизации каталога

Статья создана
Yandex Cloud
Обновлена 12 февраля 2026 г.
  • Назначить политику авторизации на каталог
  • Посмотреть список политик авторизации, назначенных на каталог
  • Отозвать политику авторизации, назначенную на каталог

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики дополняют систему ролей, делая управление доступом более гибким.

Управлять политиками авторизации каталога может пользователь, которому назначена роль resource-manager.admin или admin на этот каталог.

Назначить политику авторизации на каталогНазначить политику авторизации на каталог

Чтобы назначить политику авторизации на каталог:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых политик авторизации с идентификаторами.

  2. Выполните команду:

    yc resource-manager folder bind-access-policy \
      --name <имя_каталога> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя каталога, на который вы хотите назначить политику. Вместо имени каталога вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите назначить на указанный каталог.
  3. Убедитесь, что политика была назначена.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Folder или вызовом gRPC API FolderService/BindAccessPolicy.

Назначенная политика авторизации будет применяться ко всем ресурсам в заданном каталоге.

Посмотреть список политик авторизации, назначенных на каталогПосмотреть список политик авторизации, назначенных на каталог

Чтобы посмотреть список политик авторизации, назначенных на каталог:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор каталога, для которого вы хотите посмотреть назначенные политики:

yc resource-manager folder list-access-policy-bindings <имя_или_идентификатор_каталога>

Результат:

+---------------------------------------+
|      ACCESS POLICY TEMPLATE ID        |
+---------------------------------------+
| iam.denyServiceAccountApiKeysCreation |
+---------------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Folder или вызовом gRPC API FolderService/ListAccessPolicyBindings.

Отозвать политику авторизации, назначенную на каталогОтозвать политику авторизации, назначенную на каталог

Чтобы отозвать политику авторизации, назначенную на каталог:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов политик авторизации, назначенных на каталог.

  2. Выполните команду:

    yc resource-manager folder unbind-access-policy \
      --name <имя_каталога> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя каталога, у которого вы хотите отозвать политику. Вместо имени каталога вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите отозвать у указанного каталога.
  3. Убедитесь, что политика была отозвана.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Folder или вызовом gRPC API FolderService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам в заданном каталоге.

См. такжеСм. также

  • Политики авторизации

Была ли статья полезна?

Предыдущая
Удаление каталога
Следующая
Настройка прав доступа
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»