Перейти к содержанию

Каталог сервисов

Что вы сделаете

На этой странице вы научитесь определять назначение подключённого сервиса, его область данных, уровень риска и требуемые права. Это важно до начала работы: одинаковая кнопка «использовать сервис» может означать как безопасное чтение документации, так и потенциально изменяющее действие во внешней системе.


1. Как читать карточку сервиса

У каждого корпоративного сервиса должна быть понятная карточка минимум с восемью характеристиками.

Поле Что означает
Название понятное пользователю имя
Назначение какую задачу решает
Источник данных к какой системе обращается
Область какие данные разрешено видеть
Операции только чтение или возможны изменения
Права какие роли нужны в Студии и во внешней системе
Подтверждение выполняется автоматически или спрашивает пользователя
Состояние доступен, не настроен, ограничен или недоступен

Для внешних систем полезно также показывать владельца интеграции и дату последней проверки.


2. Состояния сервиса

Рекомендуемые пользовательские состояния:

Доступен

Сервис настроен, проверен и может использоваться в рамках прав пользователя.

Доступен с ограничениями

Сервис работает, но часть возможностей скрыта политикой или правами.

Требуется подтверждение

Перед отдельными операциями Студия будет спрашивать пользователя.

Не настроен

Сервис предусмотрен поставкой, но администратор ещё не подключил необходимые учётные данные или область.

Недоступен

Сервис настроен, но сейчас не отвечает либо его внешний источник недоступен.

Запрещён политикой

Возможность отключена централизованно. Пользователь не должен иметь способ включить её самостоятельно.


3. Системные сервисы Яндекс Облака

Текущая поставка 0.3.66 содержит управляемый набор сервисов Яндекс Облака, опубликованных через защищённый шлюз НайсСофт.

Пользовательская документация не требует знать внутренний протокол этих подключений. В интерфейсе их следует воспринимать как готовые системные сервисы Студии.

3.1. YC — Инфраструктура

Назначение: получить фактическое состояние основных ресурсов рабочего каталога.

Типичные задачи:

  • перечислить виртуальные машины;
  • проверить параметры экземпляра;
  • посмотреть сети и подсети;
  • получить сведения о назначенных ролях;
  • посмотреть метаданные Object Storage;
  • получить сведения о Managed YDB в пределах доступных операций.

Режим: только чтение.

Область: подключённый рабочий каталог.

Изменение ресурсов: запрещено шлюзом.

Пример:

Покажи работающие виртуальные машины в подключённом каталоге и сгруппируй их по зоне доступности.


3.2. YC — Документация

Назначение: искать сведения в официальной документации Яндекс Облака.

Особенности:

  • не требует читать вашу инфраструктуру;
  • подходит для проверки актуального синтаксиса и ограничений сервисов;
  • результат нужно отличать от фактического состояния ваших ресурсов.

Режим: чтение общедоступной документации.

Пример:

Найди в официальной документации требования к роли для чтения детализации расходов и приведи источник.

Подробнее: Документация Яндекс Облака.


3.3. YC — Поиск в интернете

Назначение: выполнять поиск через сервисы поиска Яндекса, если этот компонент настроен администратором.

Это не то же самое, что встроенный локальный интернет-поиск Студии. У организации могут быть доступны оба пути.

Используйте такой сервис только тогда, когда политика организации разрешает передачу поискового запроса соответствующему внешнему поставщику.


3.4. YC — Функции

Назначение: просматривать функции, версии, среды выполнения, параметры масштабирования и историю операций в разрешённом объёме.

Режим текущей поставки: только чтение.

Студия не должна через этот сервис:

  • создавать функцию;
  • публиковать новую версию;
  • менять переменные;
  • удалять функцию;
  • запускать изменяющую операцию.

3.5. YC — Серверные контейнеры

Назначение: получать сведения о серверных контейнерах (Serverless Containers), ревизиях, хранилище образов и назначенных правах.

Режим: только чтение.

Пример:

Покажи активные ревизии серверных контейнеров и укажи, какие из них имеют несколько действующих ревизий.


3.6. YC — Триггеры

Назначение: просматривать серверные триггеры и историю операций.

Режим: только чтение.

Полезные задачи:

  • проверить, какие триггеры существуют;
  • найти отключённый или подозрительный объект;
  • сопоставить триггер с вызываемым ресурсом;
  • подготовить диагностический отчёт.

3.7. YC — Рабочие процессы

Назначение: просматривать рабочие процессы (Workflows), запуски и историю выполнения.

В пользовательском тексте документации используем русское название «Рабочие процессы». Оригинальное имя продукта приводим только там, где оно требуется для поиска в консоли Яндекс Облака.

Режим: только чтение.


3.8. YC — Шлюзы программных интерфейсов

Назначение: получать сведения о шлюзах программных интерфейсов (API Gateway), их спецификациях, соединениях, операциях и правах в разрешённой области.

Для пользователя достаточно понимать это как сервис просмотра шлюзов программных интерфейсов.

Режим: только чтение.


3.9. YC — Шлюз подключённых сервисов

Этот системный сервис предназначен для просмотра состояния соответствующей инфраструктуры Яндекс Облака, если она используется организацией.

Он не даёт пользователю права создавать новые внешние подключения в самой ИИ Студии.


3.10. YC — Каталог данных

Назначение: поиск метаданных каталога данных (Data Catalog), просмотр объектов и связей происхождения данных.

В пользовательских инструкциях используем понятное название «Каталог данных».

Типичные задачи:

  • найти набор данных;
  • понять, где он расположен;
  • посмотреть связанные объекты;
  • изучить цепочку происхождения данных.

Режим: только чтение.


3.11. YC — Расходы

Назначение: финансовый анализ Яндекс Облака.

Возможности пользовательского уровня:

  • сумма расходов за период;
  • стоимость до скидок;
  • скидки и гранты;
  • фактические расходы после скидок;
  • сравнение периодов;
  • детализация по сервису;
  • детализация по позиции тарифа;
  • детализация по ресурсу, если Яндекс возвращает соответствующую привязку;
  • бюджеты;
  • прогноз;
  • рекомендации по направлениям проверки.

Финансовые рекомендации должны отделяться от исходных чисел.

Подробнее: Расходы и финансовый анализ.


4. Что не является сервисом в этом каталоге

Yandex AI

YandexGPT и Alice AI являются моделями, а не обычными информационными сервисами Студии. Их выбор меняет место выполнения генерации ответа и границу обработки данных.

См. YandexGPT и Alice AI.

Проекты

Проект только организует разговоры.

Память

Память хранит устойчивые пользовательские сведения.

Поиск по документам

Поиск по документам работает с локально проиндексированными материалами и не равен обращению к внешней системе.


5. Доверенные и недоверенные сервисы

Не используйте слово «доверенный» как синоним «безопасный навсегда».

Доверенный сервис — это сервис, для которого организация:

  1. знает владельца;
  2. знает назначение;
  3. проверила сетевой адрес;
  4. проверила способ аутентификации;
  5. ограничила права;
  6. описала доступные операции;
  7. определила правила подтверждения;
  8. имеет способ отозвать доступ;
  9. умеет проверить журнал;
  10. регулярно перепроверяет конфигурацию.

Если хотя бы один из этих пунктов неизвестен, автоматическое выполнение следует считать преждевременным.


6. Матрица риска

Для корпоративной эксплуатации удобно применять такую простую шкалу.

Класс Пример Поведение по умолчанию
Низкий чтение публичной документации можно выполнять автоматически
Умеренный чтение внутренней инфраструктуры автоматически только после централизованного разрешения
Повышенный чтение чувствительных финансовых или кадровых данных ограничить роль и область, при необходимости спрашивать подтверждение
Высокий изменение внешней системы обязательное подтверждение и минимальные права
Запрещённый действие, исключённое продуктовой политикой блокировать независимо от пользователя

7. Как пользователь выбирает сервис

В большинстве случаев пользователю не нужно вручную выбирать точное техническое действие.

Достаточно описать цель:

Посмотри расходы за текущий месяц и сравни с предыдущим.

или:

Проверь, есть ли в рабочем каталоге остановленные виртуальные машины.

Модель может подобрать подходящий разрешённый сервис самостоятельно.

Для особо важной задачи можно указать источник явно:

Используй только данные сервиса «YC — Расходы». Не делай выводов из памяти.


8. Как проверить карточку перед использованием

Перед первым использованием нового корпоративного сервиса ответьте на вопросы:

  • Кто его владелец?
  • Где он расположен?
  • Какие данные он получает?
  • Какие данные отдаёт?
  • Может ли он изменять систему?
  • Как ограничена область?
  • Какие права нужны пользователю?
  • Какие права нужны серверной учётной записи?
  • Нуждается ли действие в подтверждении?
  • Как отозвать доступ?
  • Где посмотреть журнал?

Если ответы отсутствуют, сервис не должен считаться готовым к широкому использованию.


9. Что делать, если сервис не отображается

Проверьте последовательно:

  1. Разрешена ли функция вашей роли.
  2. Опубликован ли сервис администратором.
  3. Не отключён ли он корпоративной политикой.
  4. Есть ли у помощника право использовать этот сервис.
  5. Работает ли сам сервис.
  6. Действительны ли серверные учётные данные.
  7. Нет ли ограничения по рабочей области.

Не пытайтесь обходить отсутствие сервиса отправкой секретных ключей прямо в чат.


Что дальше