Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud CDN
KZ
    • Все инструкции
      • Создать ресурс
      • Копировать конфигурацию одного ресурса в другой
      • Изменить основные настройки ресурса
      • Получить информацию о ресурсе
      • Настроить кеширование ресурса
      • Настроить выгрузку логов
      • Принудительно загрузить файлы в кеш CDN-серверов
      • Очистить кеш ресурса
      • Настроить заголовки запросов и ответов
      • Настроить CORS при ответах клиентам
      • Настроить HTTP-методы
      • Настроить HTTP-ответ
      • Включить сжатие файлов
      • Включить сегментацию файлов
      • Включить экранирование источников
      • Настроить перенаправление запросов
      • Настроить следование перенаправлениям запросов
      • Настроить скрытие заголовков от источника
      • Настроить доступ по защищенному токену
      • Настройка политики доступа по странам
      • Настроить локационные правила
      • Настроить имя сервера для SNI
      • Приостановить и возобновить работу ресурса
      • Управление метками ресурса
      • Настройка выделенной IP-адресации
      • Настройка профиля безопасности TLS
      • Удалить ресурс
      • Посмотреть статистику ресурса
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Логи запросов
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  1. Пошаговые инструкции
  2. Ресурсы
  3. Настройка политики доступа по странам

Настройка политики доступа по странам

Статья создана
Yandex Cloud
Обновлена 28 августа 2026 г.
Открыть в Markdown

С помощью политики доступа по странам можно разрешить или запретить доступ к CDN-ресурсу для пользователей из указанных стран.

Важно

При включенной политике доступа по странам геолокация клиента определяется по IP-адресу и зависит от данных баз GeoIP. В отдельных случаях эти данные могут быть неточными или устаревшими, например из-за перераспределения IP-адресов между операторами, смены владельца адресного диапазона или задержки обновления информации в публичных источниках.

Чтобы настроить политику доступа по странам:

Консоль управления
REST API
gRPC API
  1. В консоли управления выберите каталог, в котором расположен ресурс.

  2. Перейдите в сервис Cloud CDN.

  3. Нажмите на имя необходимого ресурса.

  4. Перейдите на вкладку Безопасность.

  5. В правом верхнем углу нажмите кнопку Редактировать.

  6. Включите опцию Доступ по странам.

  7. В поле Политика доступа выберите:

    • Запретить для указанных стран — запретить доступ к ресурсу из стран, перечисленных в поле Список стран, и разрешить из остальных стран.
    • Разрешить только для указанных стран — разрешить доступ к ресурсу только из стран, перечисленных в поле Список стран, и запретить из остальных стран.
  8. В поле Список стран укажите через запятую двухбуквенные коды стран в верхнем регистре, например RU, KZ.

  9. Нажмите кнопку Сохранить.

Чтобы настроить политику, добавьте блок geoAcl при использовании метода create или update для ресурса Resource:

"geoAcl": {
  "enabled": "boolean",
  "mode": "string",
  "countries": [
    "string"
  ]
}

Где:

  • enabled — включение политики доступа по странам.

  • mode — тип политики:

    • MODE_ALLOW — разрешить доступ только из стран, указанных в параметре countries.
    • MODE_DENY — запретить доступ из стран, указанных в параметре countries.
  • countries — список двухбуквенных кодов стран в верхнем регистре.

Чтобы настроить политику, добавьте блок geo_acl при использовании вызова ResourceService/Create или ResourceService/Update:

"geo_acl": {
  "enabled": "bool",
  "mode": "Mode",
  "countries": [
    "string"
  ]
}

Где:

  • enabled — включение политики доступа по странам.

  • mode — тип политики:

    • MODE_ALLOW — разрешить доступ только из стран, указанных в параметре countries.
    • MODE_DENY — запретить доступ из стран, указанных в параметре countries.
  • countries — список двухбуквенных кодов стран в верхнем регистре.

Чтобы новые настройки существующего ресурса применились к CDN-серверам, может потребоваться до 15 минут. После этого рекомендуется очистить кеш ресурса.

Полезные ссылкиПолезные ссылки

  • Политика доступа по странам
  • Создание ресурса

Была ли статья полезна?

Предыдущая
Настроить доступ по защищенному токену
Следующая
Настроить локационные правила
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»