Яндекс.Метрика
Инструкция по настройке BYOK с Yandex KMS

Инструкция по настройке BYOK с Yandex KMS

  1. Откройте консоль Yandex KMS

Консоль Yandex KMS

  1. Перейдите в раздел Identity and Access Management и нажмите на кнопку «Создать сервисный аккаунт»

Создание сервисного аккаунта в IAM

  1. Далее необходимо дать сервисному аккаунту имя и назначить роль kms.keys.encrypterDecrypter

Назначение роли kms.keys.encrypterDecrypter

  1. Перейдите в редактирование созданного сервисного аккаунта и нажмите «Создать новый ключ». Выберите «Создать авторизованный ключ» с алгоритмом шифрования RSA-2048

Создание авторизованного ключа RSA-2048

Настройки алгоритма шифрования ключа

  1. Далее скачайте файл с ключами

Скачивание файла с ключами авторизации

  1. Данные из скачанного файла вставьте с Пачку. Это ваш JSON-ключ для авторизации в системе шифрования
{
  "id": "ajeobp8qi8slm13qe4fv",
  "service_account_id": "...",
  "created_at": "...",
  "key_algorithm": "RSA_2048",
  "public_key": "-----BEGIN PUBLIC KEY-----\nMIIB...",
  "private_key": "-----BEGIN PRIVATE KEY-----\nMIIEvgIBADANBgkqhki..."
}
  1. Перейдите в Key Management System в «Симметричные ключи» и нажмите «Создать ключ»

Создание симметричного ключа в KMS

  1. Выберите алгоритм шифрования AES-128 и не указывайте период ротации

Выбор алгоритма шифрования AES-128

  1. В правах доступа на ключ укажите сервисный аккаунт с ролью kms.keys.encrypterDecrypter

Настройка прав доступа на ключ шифрования

  1. Скопируйте идентификатор созданного ключа и укажите его в Пачке в поле KMS Key ID

  2. Нажмите «Включить шифрование»

Далее продвинутое шифрование данных будет включено в вашем пространстве в Пачке.

Обновлено: 1 сентября 2025 г.

Другие статьи в разделе “Администрирование”

Аккаунты в Пачке
Разбираемся в структуре Пачки: чем отличается аккаунт от пользователя и профиля сотрудника
Приглашение команды
Как пригласить команду в корпоративный мессенджер Пачка: два способа добавления сотрудников
Смена почты в Пачке
Как изменить электронную почту в Пачке: инструкция для сотрудников и администраторов
Ошибки добавления по почте
Разбираем частые ошибки при добавлении пользователей в Пачку по электронной почте и их решения
Управление участниками в Пачке
Управление участниками в Пачке: как добавлять, редактировать и исключать сотрудников из команды
Групповые теги
Добавляйте сотрудников сразу во все нужные чаты с помощью групповых тегов
Продвинутое администрирование по API
Как автоматизировать администрирование пользователей в Пачке через API: создание, управление, теги
Порты и адреса для работы Пачки
Список портов и адресов для корректной работы Пачки: настройка корпоративного файрвола
Хранилище в Пачке
Всё про хранение файлов в Пачке: лимиты, управление пространством и работа с документами
Настройка DLP-системы в Пачке
Настраиваем дополнительный уровень защиты для лучшей защиты персональных данных, токенов и паролей
Двухконтурный доступ к файлам
Как настроить внутренний и внешний контуры в Пачке для защиты корпоративных документов
Двухфакторная аутентификация (2FA)
Как включить двухфакторную аутентификацию в Пачке для дополнительной защиты аккаунта
Импорт чатов из Slack
Как импортировать историю чатов из Slack в Пачку: пошаговая инструкция по переезду
Импорт чатов из Mattermost
Пачка позволяет перенести историю переписки и файлы из Mattermost в ваше рабочее пространство.
Импорт чатов из Telegram
Если ваша команда переходит в Пачку из Telegram, вы можете перенести историю своих чатов в корпоративный мессенджер.
Экспорт сообщений из Пачки
Как экспортировать сообщения из Пачки: формат данных, настройки и ограничения выгрузки
Возможности SSO в Пачке
Единый вход (SSO) в Пачке: форматы подключения SAML, LDAP, Keycloak и пошаговые инструкции
SSO в Пачке через LDAP
SSO в Пачке с Multifactor.ru
SSO в Пачке с Blitz Identity Provider
SSO в Пачке с Authentik
SSO в Пачке через Keycloak
SSO в Пачке с Azure OpenID
SSO в Пачке по ADFS OpenID
В данной инструкции описан процесс конфигурации ADFS для подключения к Пачке в Windows Server 2016 и выше.
SSO в Пачке по SAML Google Workspace
SSO в Пачке с Indeed IdP по SAML
SSO в Пачке с Яндекс 360
SSO в Пачке с Yandex Identity Hub
BYOK: Bring Your Own Key в Пачке
Как работает шифрование данных собственным ключом (BYOK) в корпоративном мессенджере Пачка
Продвинутое шифрование в Пачке
Как настроить продвинутое шифрование в Пачке для дополнительной защиты корпоративных данных
Инструкция по настройке BYOK с HashiCorp Vault
Инструкция по настройке BYOK с KMS Cloud.ru