Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Stackland
  • Что нового
  • Установка
    • Все руководства
    • Установить Stackland на Yandex BareMetal
    • Настройка внешнего доступа к поду в кластере
    • Все инструкции
    • Проекты
    • Ресурсная модель
  • Управление доступом
  • Правила тарификации
  • Диагностика и устранение неполадок

В этой статье:

  • Иерархия ресурсов
  • Кластер
  • Проект
  • Пространство имен
  • Сервисы с собственной ресурсной моделью
  • Управление доступом
  • Квотирование
  1. Концепции
  2. Ресурсная модель

Ресурсная модель

Статья создана
Yandex Cloud
Обновлена 23 марта 2026 г.
  • Иерархия ресурсов
    • Кластер
    • Проект
    • Пространство имен
  • Сервисы с собственной ресурсной моделью
  • Управление доступом
  • Квотирование

В Stackland используется иерархическая модель организации ресурсов. Модель позволяет группировать ресурсы, управлять доступом и квотировать потребление на разных уровнях.

Иерархия ресурсовИерархия ресурсов

КластерКластер

Кластер — корневая сущность Stackland. На уровне кластера управляются:

  • Узлы кластера.
  • Конфигурация платформы (PlatformConfig).
  • Компоненты (ComponentInstallation).
  • Кластерные роли и привязки ролей (ClusterRole, ClusterRoleBinding).
  • Федерации с внешними провайдерами идентификации.

ПроектПроект

Проект — логическая группировка пространств имен для команды или приложения. На уровне проекта управляются:

  • Пространства имен проекта.
  • Роли и привязки ролей проекта (ProjectRole, ProjectRoleBinding).
  • Квоты на ресурсы проекта.
  • IAM-привязки доступа (ProjectAccessBinding).

Подробнее см. в разделе Проекты.

Пространство именПространство имен

Пространство имен — стандартная единица изоляции ресурсов в Kubernetes. В пространстве имен размещаются:

  • Рабочие нагрузки (Pod, Deployment, StatefulSet).
  • Сервисы (Service, Ingress).
  • Ресурсы платформенных сервисов (кластеры PostgreSQL, Apache Kafka®, бакеты Object Storage).
  • Роли и привязки ролей (Role, RoleBinding).
  • Привязки доступа (AccessBinding).

Сервисы с собственной ресурсной модельюСервисы с собственной ресурсной моделью

Некоторые сервисы имеют собственную ресурсную модель, отличную от иерархии Stackland. Такие сервисы развертываются как отдельные инсталляции с собственным интерфейсом. Управление доступом внутри таких сервисов осуществляется их собственными средствами.

Управление доступомУправление доступом

Доступ можно выдавать на любом уровне иерархии:

  • На уровне кластера — через ClusterRoleBinding или ClusterAccessBinding. Доступ распространяется на все ресурсы кластера.
  • На уровне проекта — через ProjectRoleBinding или ProjectAccessBinding. Доступ распространяется на все пространства имен проекта.
  • На уровне пространства имен — через RoleBinding или AccessBinding. Доступ ограничен конкретным пространством имен.

Подробнее см. в разделе Управление доступом.

КвотированиеКвотирование

Квоты можно устанавливать на двух уровнях:

  • На уровне проекта — ограничивает суммарное потребление ресурсов всеми пространствами имен проекта. Задается администратором кластера.
  • На уровне пространства имен — стандартный механизм Kubernetes ResourceQuota. Задается администратором проекта.

Подробнее см. в разделе Установить квоты проекта.

Была ли статья полезна?

Предыдущая
Проекты
Следующая
Обзор
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»