# Яндекс Облако

Управление облаком клиента: Cloud Functions и serverless, виртуальные машины, DNS, бакеты, managed-БД, секреты, мониторинг и биллинг

## Сценарии

### Инвентарь ресурсов облака
Агент соберёт в один список виртуальные машины, serverless-функции, бакеты и DNS-зоны по всем каталогам облака.

### Расходы по каталогам
Агент разложит счёт облака по каталогам и сервисам и покажет, какие ресурсы дают основной рост затрат.

### Сводка изменений за сутки
Агент по расписанию пришлёт, какие машины запустились и остановились за сутки и как за это время изменились расходы.

### Проверка DNS и сертификатов
Агент пройдёт по DNS-зонам и записям, сверит их с сертификатами Certificate Manager и назовёт то, у чего скоро истекает срок.

## Как подключить

### Создайте сервисный аккаунт
Консоль управления → сервис «Identity and Access Management» → «Создать сервисный аккаунт». Имя — 3–63 символа: строчная латиница, цифры и дефисы.

### Выдайте роль на само облако, а не на каталог
Выберите облако вверху → вкладка «Права доступа» → «Настроить доступ» → аккаунт → «Добавить роль»: viewer для чтения, editor — если агент должен менять ресурсы. Роль на облаке наследуется всеми каталогами.

### Скачайте авторизованный ключ в JSON
В карточке аккаунта «Создать новый ключ» → «Создать авторизованный ключ» → «Скачать файл с ключами». В JSON есть id, service_account_id и private_key; закрытая часть показывается один раз и не восстанавливается.

### Скопируйте Folder ID, если нужен один каталог
Идентификатор каталога виден на дашборде под именем каталога и в адресе console.yandex.cloud/folders/<id>; он начинается с b1. Без него агент работает по всем каталогам облака.

## Частые вопросы

### Как подключить Яндекс Облако?
JSON авторизованного ключа сервисного аккаунта: в консоли создайте аккаунт в «Identity and Access Management», выдайте роль на само облако и скачайте файл ключа — его содержимое вставьте в поле целиком. Folder ID заполняется по желанию, чтобы ограничить агента одним каталогом.

### Что агент видит в облаке?
Функции и контейнеры, виртуальные машины и сети, DNS-зоны и сертификаты, бакеты, кластеры managed-БД, секреты Lockbox, логи, метрики мониторинга и биллинг — в пределах роли сервисного аккаунта.

### Может ли агент менять ресурсы?
Да, если сервисному аккаунту выдана роль editor: агент вызывает те же методы API, что и консоль управления. С ролью viewer доступно только чтение.

### Что будет, если не указать Folder ID?
Агент работает по всем каталогам облака. Идентификатор каталога, который начинается с b1, нужен только тогда, когда работу надо ограничить одним каталогом.

[Открыть Яндекс Облако](https://console.yandex.cloud)
