[Документация Yandex Cloud](../../../index.md) > [Yandex Cloud Registry](../../index.md) > [Пошаговые инструкции](../index.md) > Управление реестром > Управление правами доступа к реестру > Отозвать роль

# Отозвать роль на реестр

{% list tabs group=instructions %}

- Консоль управления {#console}

  1. В [консоли управления](https://kz.console.yandex.cloud) выберите [каталог](../../../resource-manager/concepts/resources-hierarchy.md#folder), в котором находится реестр.
  1. Перейдите в сервис **Cloud Registry**.
  1. Выберите реестр.
  1. Перейдите на вкладку **Права доступа**.
  1. Выберите пользователя в списке и нажмите значок ![image](../../../_assets/console-icons/ellipsis.svg) напротив имени пользователя.
  1. Нажмите кнопку **Изменить роли**.
  1. Нажмите значок ![image](../../../_assets/console-icons/xmark.svg) напротив роли, которую хотите отозвать.
  1. Нажмите кнопку **Сохранить**.

- CLI {#cli}

  Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), [установите и инициализируйте его](../../../cli/quickstart.md#install).

  По умолчанию используется каталог, указанный при [создании](../../../cli/operations/profile/profile-create.md) профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду `yc config set folder-id <идентификатор_каталога>`. Также для любой команды вы можете указать другой каталог с помощью параметров `--folder-name` или `--folder-id`. Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Просмотрите назначенные роли:

     ```bash
     yc cloud-registry registry list-access-bindings <имя_или_идентификатор_реестра>
     ```

  1. Отзовите роль:
     
     * у пользователя:
       
       ```bash
       yc cloud-registry registry remove-access-binding <имя_или_идентификатор_реестра> \
         --role <роль> \
         --user-account-id <идентификатор_пользователя>
       ```

     * [у сервисного аккаунта](../../../iam/concepts/users/service-accounts.md):
       
       ```bash
       yc cloud-registry registry remove-access-binding <имя_или_идентификатор_реестра> \
         --role <роль> \
         --service-account-id <идентификатор_сервисного_аккаунта>
       ```

     * у всех авторизованных пользователей ([публичная группа](../../../iam/concepts/access-control/public-group.md#allAuthenticatedUsers) `All authenticated users`):
       
       ```bash
       yc cloud-registry registry remove-access-binding <имя_или_идентификатор_реестра> \
         --role <роль> \
         --allAuthenticatedUsers
       ```

     * у всех пользователей ([публичная группа](../../../iam/concepts/access-control/public-group.md#allUsers) `All users`):
         
       ```bash
       yc cloud-registry registry remove-access-binding <имя_или_идентификатор_реестра> \
         --role <роль> \
         --subject system:allUsers
       ```

       Где `<роль>` — [роль](../../security/index.md#service-roles), которую необходимо отозвать.

    Чтобы отозвать все роли на реестр и сразу назначить новые, используйте команду `yc cloud-registry registry set-access-bindings`.
     
     **Пример**

     В примере ниже у пользователя отзывается роль `cloud-registry.admin` на реестр `my-first-registry`.
     
     ```bash
     yc cloud-registry registry remove-access-binding my-first-registry \
       --role cloud-registry.admin \
       --user-account-id ajeugsk5ubk6********
     ```

     Результат:

     ```text
     done (9s)
     ```

- API {#api}

  [Просмотрите](list-role.md#api) роли, назначенные на реестр.
  
  Чтобы отозвать роли, назначенные на реестр, воспользуйтесь методом REST API [updateAccessBindings](../../api-ref/Registry/updateAccessBindings.md) для ресурса [Registry](../../api-ref/Registry/index.md) или вызовом gRPC API [RegistryService/UpdateAccessBindings](../../api-ref/grpc/Registry/updateAccessBindings.md).

{% endlist %}

Подробнее об отзыве ролей читайте в [документации](../../../iam/operations/roles/revoke.md) Yandex Identity and Access Management.