---
metadata:
  - name: generator
    content: Diplodoc Platform v5.54.2
alternate:
  - https://sourcecraft.dev/portal/docs/en/sourcecraft/concepts/service-connections.md
  - https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/service-connections.md
  - href: ru/sourcecraft/concepts/service-connections.md
    type: text/markdown
    title: Markdown version
  - href: ../../llms.txt
    type: text/markdown
    title: llms.txt
title: Сервисные подключения SourceCraft
description: Как настроить сервисные подключения для безопасной интеграции проектов SourceCraft с ресурсами Yandex Cloud.
---
> **Documentation Index:** Fetch the complete configuration index at https://sourcecraft.dev/portal/docs/ru/llms.txt


# Сервисные подключения SourceCraft

<!-- source: ru/_includes/sourcecraft/service-connection-info.md -->
_Сервисные подключения_ — это безопасный способ интеграции ваших проектов SourceCraft с ресурсами Yandex Cloud.

Сервисные подключения позволяют изнутри процессов [CI/CD](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/ci-cd.md) вашего репозитория SourceCraft получить доступ к [API](https://yandex.cloud/ru/docs/api-design-guide/concepts/general) Yandex Cloud. Например, вы можете запросить [секрет](https://yandex.cloud/ru/docs/lockbox/concepts/secret) из Yandex Lockbox, загрузить файлы в [бакет](https://yandex.cloud/ru/docs/storage/concepts/bucket) Yandex Object Storage, развернуть [виртуальную машину](https://yandex.cloud/ru/docs/compute/concepts/vm) в Yandex Compute Cloud и прочее.

При этом вам не требуется хранить в [секретах](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/index.md#secrets) репозитория и тем более в коде каких-либо долгоживущих токенов или ключей доступа. Аутентификация в Yandex Cloud осуществляется с помощью короткоживущего [IAM-токена](https://yandex.cloud/ru/docs/iam/concepts/authorization/iam-token) Yandex Identity and Access Management, который запрашивается внутри каждого конкретного [задания](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/ci-cd.md#tasks) CI/CD.
<!-- endsource: ru/_includes/sourcecraft/service-connection-info.md -->

<!-- source: ru/_includes/sourcecraft/service-connection-type.md -->
Вы можете создать сервисное подключение двух видов:

* На уровне организации — оно будет доступно для работы из любого репозитория [организации](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/index.md#org), если его область применения не ограничена. Для создания такого подключения требуется роль [Администратор организации](https://sourcecraft.dev/portal/docs/ru/sourcecraft/security/index.md#organization-manager-admin).
* На уровне репозитория — оно будет доступно только для работы из конкретного [репозитория](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/index.md#repos). Для создания такого подключения требуется роль [Администратор репозитория](https://sourcecraft.dev/portal/docs/ru/sourcecraft/security/index.md#src-repositories-admin). Пользователь может создавать и редактировать такое подключение только для этого репозитория, а также просматривать в режиме чтения список подключений, доступных для любых репозиториев в организации.
<!-- endsource: ru/_includes/sourcecraft/service-connection-type.md -->

Сервисные подключения базируются на функциональности [федерации сервисных аккаунтов](https://yandex.cloud/ru/docs/iam/concepts/workload-identity) Identity and Access Management, доступ к ресурсам Yandex Cloud осуществляется от имени [сервисных аккаунтов](https://yandex.cloud/ru/docs/iam/concepts/users/service-accounts).

Федерация сервисных аккаунтов заводится в Identity and Access Management автоматически при создании сервисного подключения.

Несколько сервисных подключений позволяют гранулярно разграничить доступ к ресурсам Yandex Cloud. Например, для разных репозиториев или веток вы можете настроить доступ к разным [облакам](https://yandex.cloud/ru/docs/resource-manager/concepts/resources-hierarchy#cloud) и [каталогам](https://yandex.cloud/ru/docs/resource-manager/concepts/resources-hierarchy#folder) с сервисными аккаунтами, которым назначены различные [роли](https://yandex.cloud/ru/docs/iam/concepts/access-control/roles). Таким образом можно, например, разделить тестовое и production-окружение.

Подробнее на странице [Настроить в SourceCraft сервисное подключение к Yandex Cloud](https://sourcecraft.dev/portal/docs/ru/sourcecraft/operations/service-connections.md).

#### Полезные ссылки {#see-also}

* [Управление доступом в SourceCraft](https://sourcecraft.dev/portal/docs/ru/sourcecraft/security/index.md)
* [Непрерывная интеграция и непрерывное развертывание в SourceCraft](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/ci-cd.md)
* [Интеграция с GitHub Actions в SourceCraft](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/gh-actions.md)
* [Секреты в SourceCraft](https://sourcecraft.dev/portal/docs/ru/sourcecraft/concepts/index.md#secrets)
* [Настроить в SourceCraft сервисное подключение к Yandex Cloud](https://sourcecraft.dev/portal/docs/ru/sourcecraft/operations/service-connections.md)
* [Настроить интеграцию с Yandex Lockbox в SourceCraft](https://sourcecraft.dev/portal/docs/ru/sourcecraft/operations/lockbox-integration.md)
* [Документация Yandex Identity and Access Management](https://yandex.cloud/ru/docs/iam/)
* [Концепции API Yandex Cloud](https://yandex.cloud/ru/docs/api-design-guide/)
* [Обзор Yandex Cloud SDK](https://yandex.cloud/ru/docs/overview/sdk/overview)