Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Stackland
  • Что нового
  • Установка
    • Все руководства
    • Установить Stackland на Yandex BareMetal
    • Установка Stackland на Yandex BareMetal через PXE
    • Установка Stackland на виртуальные машины в Yandex Cloud
    • Настройка внешнего доступа к поду в кластере
    • Все инструкции
      • Создать пользователя
      • Создать группу пользователей
      • Подключить SAML-федерацию
      • Назначить права доступа
    • Проекты
    • Ресурсная модель
    • Масштабирование кластера
  • Управление доступом
  • Правила тарификации
  • Диагностика и устранение неполадок

В этой статье:

  • Создать группу
  • Добавить пользователей в группу
  • Системные группы
  • Что дальше
  1. Пошаговые инструкции
  2. Пользователи и группы
  3. Создать группу пользователей

Создать группу пользователей

Статья создана
Yandex Cloud
Обновлена 25 марта 2026 г.
Открыть в Markdown
  • Создать группу
  • Добавить пользователей в группу
  • Системные группы
  • Что дальше

Вы можете создать группу пользователей в Identity and Access Management для упрощения управления правами доступа.

Примечание

Для создания группы необходимы права администратора организации.

Создать группуСоздать группу

Консоль управления
CLI
  1. В консоли управления перейдите в раздел Управление доступом.
  2. На странице Группы нажмите Создать группу.
  3. Укажите имя группы.
  4. При необходимости добавьте описание группы.
  5. Нажмите Создать.

Создание группы доступно только через консоль управления. После создания группы вы можете назначить ей роль с помощью ресурса ClusterAccessBinding.

Чтобы назначить роль группе, создайте файл group-role-binding.yaml:

apiVersion: iam.stackland.yandex.cloud/v1alpha1
kind: ClusterAccessBinding
metadata:
  name: <имя_группы>-role
spec:
  roleID: <идентификатор_роли>
  subject:
    kind: Group
    name: <имя_группы>

Где:

  • metadata.name — уникальное имя привязки роли.
  • roleID — идентификатор роли (например, viewer, editor, admin).
  • name — имя группы, созданной в консоли управления.

Примените манифест:

kubectl apply -f group-role-binding.yaml

Проверьте созданную привязку:

kubectl get clusteraccessbinding <имя_группы>-role

Добавить пользователей в группуДобавить пользователей в группу

Консоль управления
CLI
  1. В консоли управления перейдите в раздел Управление доступом.
  2. На странице Группы выберите нужную группу.
  3. Перейдите на вкладку Участники.
  4. Нажмите Добавить участника.
  5. Выберите пользователей, которых нужно добавить в группу.
  6. Нажмите Добавить.

Управление членством в группах доступно только через консоль управления.

Чтобы проверить, каким группам назначены роли, выполните команду:

kubectl get clusteraccessbindings -o wide

Системные группыСистемные группы

Группы с префиксом stackland- являются системными. Вы не можете удалять или создавать такие группы, но можете управлять членством в них.

Примеры системных групп:

  • stackland-cluster-admins — администраторы кластера с полными правами.
  • stackland-cluster-editors — редакторы с правами на изменение ресурсов.
  • stackland-cluster-viewers — пользователи с правами только на просмотр.

Что дальшеЧто дальше

  • Назначьте права доступа группе
  • Настройте маппинг групп из федерации

Была ли статья полезна?

Предыдущая
Создать пользователя
Следующая
Подключить SAML-федерацию
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»