Яндекс Облако
Подключите Яндекс Облако к ИИ-агенту: виртуальные машины, serverless-функции, DNS-зоны, каталоги и биллинг
Подключите Яндекс Облако к ИИ-агенту: виртуальные машины, serverless-функции, DNS-зоны, каталоги и биллинг. Агент соберёт инвентарь и разложит расходы.
ДокументацияСчёт вырос на 34% — 214 тыс ₽ вместо 160 тыс в июне.
- Каталог prod-analytics дал +41 тыс ₽: две новые машины c 16 vCPU
- Managed PostgreSQL перевели на диск побольше, это ещё +9 тыс ₽
- Три машины в dev крутятся круглосуточно с апреля — гасить по ночам?
Сценарии интеграции
Инвентарь ресурсов облака
Агент соберёт в один список виртуальные машины, serverless-функции, бакеты и DNS-зоны по всем каталогам облака.
Расходы по каталогам
Агент разложит счёт облака по каталогам и сервисам и покажет, какие ресурсы дают основной рост затрат.
Сводка изменений за сутки
Агент по расписанию пришлёт, какие машины запустились и остановились за сутки и как за это время изменились расходы.
Проверка DNS и сертификатов
Агент пройдёт по DNS-зонам и записям, сверит их с сертификатами Certificate Manager и назовёт то, у чего скоро истекает срок.
Как подключить
Создайте сервисный аккаунт
Консоль управления → сервис «Identity and Access Management» → «Создать сервисный аккаунт». Имя — 3–63 символа: строчная латиница, цифры и дефисы.
Выдайте роль на само облако, а не на каталог
Выберите облако вверху → вкладка «Права доступа» → «Настроить доступ» → аккаунт → «Добавить роль»: viewer для чтения, editor — если агент должен менять ресурсы. Роль на облаке наследуется всеми каталогами.
Скачайте авторизованный ключ в JSON
В карточке аккаунта «Создать новый ключ» → «Создать авторизованный ключ» → «Скачать файл с ключами». В JSON есть id, service_account_id и private_key; закрытая часть показывается один раз и не восстанавливается.
Скопируйте Folder ID, если нужен один каталог
Идентификатор каталога виден на дашборде под именем каталога и в адресе console.yandex.cloud/folders/<id>; он начинается с b1. Без него агент работает по всем каталогам облака.
Что агент сделает в первые 10 минут
- Соберёт инвентарь облака в один список: виртуальные машины, serverless-функции и DNS-зоны по всем каталогам
- Покажет, во что обходится облако: расходы по каталогам и сервисам, а не одна общая сумма в счёте
- Будет присылать сводку по расписанию: что запустилось и остановилось за сутки и как меняются расходы
Частые вопросы
Как подключить Яндекс Облако?
JSON авторизованного ключа сервисного аккаунта: в консоли создайте аккаунт в «Identity and Access Management», выдайте роль на само облако и скачайте файл ключа — его содержимое вставьте в поле целиком. Folder ID заполняется по желанию, чтобы ограничить агента одним каталогом.
Что агент видит в облаке?
Функции и контейнеры, виртуальные машины и сети, DNS-зоны и сертификаты, бакеты, кластеры managed-БД, секреты Lockbox, логи, метрики мониторинга и биллинг — в пределах роли сервисного аккаунта.
Может ли агент менять ресурсы?
Да, если сервисному аккаунту выдана роль editor: агент вызывает те же методы API, что и консоль управления. С ролью viewer доступно только чтение.
Что будет, если не указать Folder ID?
Агент работает по всем каталогам облака. Идентификатор каталога, который начинается с b1, нужен только тогда, когда работу надо ограничить одним каталогом.