---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.4
alternate:
  - https://ydb.tech/docs/en/concepts/datamodel/secrets.md
  - https://ydb.tech/docs/ru/concepts/datamodel/secrets.md
sourcePath: ru/core/concepts/datamodel/secrets.md
---
> **Documentation Index:** Fetch the complete configuration index at https://ydb.tech/docs/ru/llms.txt

# Секреты

Когда YDB обращается ко внешним системам — например, для получения данных из объектных хранилищ или внешних СУБД через [федеративные запросы](https://ydb.tech/docs/ru/concepts/query_execution/federated_query/index.md) или для [асинхронной репликации](https://ydb.tech/docs/ru/concepts/async-replication.md) или [трансфера данных](https://ydb.tech/docs/ru/concepts/transfer.md) в другую базу YDB, — возникает задача аутентификации во внешних системах. Для её решения аутентификационные данные, требующие особого обращения, такие как пароли и токены, можно хранить в специальных схемных объектах — секретах.

Секреты позволяют YDB предоставлять необходимые аутентификационные данные для взаимодействия с внешними системами, при этом значение секрета нельзя просмотреть, а можно только создать или обновить. Использование секретов обеспечивает дополнительную безопасность и изоляцию доступа при работе с аутентификационными данными.

## Синтаксис {#syntax}

Для управления секретами используются следующие операторы YQL:

- [CREATE SECRET](https://ydb.tech/docs/ru/yql/reference/syntax/create-secret.md) — создание секрета.
- [ALTER SECRET](https://ydb.tech/docs/ru/yql/reference/syntax/alter-secret.md) — изменение существующего секрета.
- [DROP SECRET](https://ydb.tech/docs/ru/yql/reference/syntax/drop-secret.md) — удаление секрета.

## Использование {#secret-usage}

Примеры использования секретов и работа с ними есть в следующих разделах:

* [Настройка времени жизни строк (TTL) таблицы](https://ydb.tech/docs/ru/yql/reference/recipes/ttl.md)
* [Импорт и экспорт данных в колоночные таблицы](https://ydb.tech/docs/ru/recipes/import-export-column-tables.md)

## Управление доступом {#secret_access}

Секреты являются объектами схемы, поэтому права на них выдаются с помощью [команды](https://ydb.tech/docs/ru/yql/reference/syntax/grant.md) `GRANT`, а отзываются – с помощью [команды](https://ydb.tech/docs/ru/yql/reference/syntax/revoke.md) `REVOKE`. Для использования секрета в запросе, например, при создании [внешнего источника данных](https://ydb.tech/docs/ru/yql/reference/syntax/create-external-data-source.md) или [трансфера данных](https://ydb.tech/docs/ru/yql/reference/syntax/create-transfer.md), необходимо [право](https://ydb.tech/docs/ru/yql/reference/syntax/grant.md#permissions-list) `SELECT ROW`.
