Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Resource Manager
  • Начало работы
    • Все инструкции
    • Управление метками
      • Создание каталога
      • Изменение каталога
      • Удаление каталога
      • Управление политиками авторизации
      • Настройка прав доступа
      • Навигация по каталогам
      • Получение идентификатора каталога
      • Получение уведомлений сервисов в каталоге
    • Посмотреть операции с ресурсами сервиса
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Создать политику авторизации для каталога
  • Посмотреть список политик авторизации каталога
  • Удалить политику авторизации, созданную для каталога
  1. Пошаговые инструкции
  2. Каталог
  3. Управление политиками авторизации

Управлять политиками авторизации каталога

Статья создана
Yandex Cloud
Обновлена 14 марта 2026 г.
  • Создать политику авторизации для каталога
  • Посмотреть список политик авторизации каталога
  • Удалить политику авторизации, созданную для каталога

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики авторизации создаются на основе шаблонов и дополняют систему ролей, делая управление доступом более гибким.

Управлять политиками авторизации каталога может пользователь, которому назначена роль resource-manager.admin или admin на этот каталог.

Создать политику авторизации для каталогаСоздать политику авторизации для каталога

Чтобы создать для каталога политику авторизации на основе шаблона без дополнительных параметров:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых шаблонов политик авторизации с идентификаторами.

  2. Выполните команду:

    yc resource-manager folder bind-access-policy \
      --name <имя_каталога> \
      --access-policy-template-id=<идентификатор_шаблона_политики>
    

    Где:

    • --name — имя каталога, для которого вы хотите создать политику. Вместо имени каталога вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор шаблона, на основе которого вы хотите создать политику авторизации для указанного каталога.
  3. Убедитесь, что политика была создана.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Folder или вызовом gRPC API FolderService/BindAccessPolicy.

Созданная политика авторизации будет применяться ко всем ресурсам в заданном каталоге.

Посмотреть список политик авторизации каталогаПосмотреть список политик авторизации каталога

Чтобы посмотреть список политик авторизации, созданных для каталога:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор каталога, для которого вы хотите посмотреть созданные политики:

yc resource-manager folder list-access-policy-bindings <имя_или_идентификатор_каталога>

Результат:

+---------------------------------------+
|      ACCESS POLICY TEMPLATE ID        |
+---------------------------------------+
| iam.denyServiceAccountApiKeysCreation |
+---------------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Folder или вызовом gRPC API FolderService/ListAccessPolicyBindings.

Удалить политику авторизации, созданную для каталогаУдалить политику авторизации, созданную для каталога

Чтобы удалить политику авторизации, созданную для каталога:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов шаблонов политик авторизации, назначенных на каталог.

  2. Выполните команду:

    yc resource-manager folder unbind-access-policy \
      --name <имя_каталога> \
      --access-policy-template-id=<идентификатор_шаблона_политики>
    

    Где:

    • --name — имя каталога, для которого вы хотите удалить политику. Вместо имени каталога вы можете указать его идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор шаблона политики авторизации, которую вы хотите удалить для указанного каталога.
  3. Убедитесь, что политика была удалена.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Folder или вызовом gRPC API FolderService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам в заданном каталоге.

См. такжеСм. также

  • Политики авторизации

Была ли статья полезна?

Предыдущая
Удаление каталога
Следующая
Настройка прав доступа
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»