Все интеграции

Яндекс Облако

Подключите Яндекс Облако к ИИ-агенту: виртуальные машины, serverless-функции, DNS-зоны, каталоги и биллинг

Подключите Яндекс Облако к ИИ-агенту: виртуальные машины, serverless-функции, DNS-зоны, каталоги и биллинг. Агент соберёт инвентарь и разложит расходы.

Документация
ЯндексПо API-ключу
Почему облако подорожало?

Счёт вырос на 34% — 214 тыс ₽ вместо 160 тыс в июне.

  • Каталог prod-analytics дал +41 тыс ₽: две новые машины c 16 vCPU
  • Managed PostgreSQL перевели на диск побольше, это ещё +9 тыс ₽
  • Три машины в dev крутятся круглосуточно с апреля — гасить по ночам?

Сценарии интеграции

Инвентарь ресурсов облака

Агент соберёт в один список виртуальные машины, serverless-функции, бакеты и DNS-зоны по всем каталогам облака.

Расходы по каталогам

Агент разложит счёт облака по каталогам и сервисам и покажет, какие ресурсы дают основной рост затрат.

Сводка изменений за сутки

Агент по расписанию пришлёт, какие машины запустились и остановились за сутки и как за это время изменились расходы.

Проверка DNS и сертификатов

Агент пройдёт по DNS-зонам и записям, сверит их с сертификатами Certificate Manager и назовёт то, у чего скоро истекает срок.

Как подключить

1

Создайте сервисный аккаунт

Консоль управления → сервис «Identity and Access Management» → «Создать сервисный аккаунт». Имя — 3–63 символа: строчная латиница, цифры и дефисы.

2

Выдайте роль на само облако, а не на каталог

Выберите облако вверху → вкладка «Права доступа» → «Настроить доступ» → аккаунт → «Добавить роль»: viewer для чтения, editor — если агент должен менять ресурсы. Роль на облаке наследуется всеми каталогами.

3

Скачайте авторизованный ключ в JSON

В карточке аккаунта «Создать новый ключ» → «Создать авторизованный ключ» → «Скачать файл с ключами». В JSON есть id, service_account_id и private_key; закрытая часть показывается один раз и не восстанавливается.

4

Скопируйте Folder ID, если нужен один каталог

Идентификатор каталога виден на дашборде под именем каталога и в адресе console.yandex.cloud/folders/<id>; он начинается с b1. Без него агент работает по всем каталогам облака.

Что агент сделает в первые 10 минут

  • Соберёт инвентарь облака в один список: виртуальные машины, serverless-функции и DNS-зоны по всем каталогам
  • Покажет, во что обходится облако: расходы по каталогам и сервисам, а не одна общая сумма в счёте
  • Будет присылать сводку по расписанию: что запустилось и остановилось за сутки и как меняются расходы

Частые вопросы

Как подключить Яндекс Облако?

JSON авторизованного ключа сервисного аккаунта: в консоли создайте аккаунт в «Identity and Access Management», выдайте роль на само облако и скачайте файл ключа — его содержимое вставьте в поле целиком. Folder ID заполняется по желанию, чтобы ограничить агента одним каталогом.

Что агент видит в облаке?

Функции и контейнеры, виртуальные машины и сети, DNS-зоны и сертификаты, бакеты, кластеры managed-БД, секреты Lockbox, логи, метрики мониторинга и биллинг — в пределах роли сервисного аккаунта.

Может ли агент менять ресурсы?

Да, если сервисному аккаунту выдана роль editor: агент вызывает те же методы API, что и консоль управления. С ролью viewer доступно только чтение.

Что будет, если не указать Folder ID?

Агент работает по всем каталогам облака. Идентификатор каталога, который начинается с b1, нужен только тогда, когда работу надо ограничить одним каталогом.

Похожие интеграции