Включить защиту от DDoS-атак
Защита от DDoS-атак включается при создании виртуальной машины и резервировании публичных IP-адресов.
Адреса с защитой выделяются из отдельного пула, поэтому включить или выключить защиту на ранее зарезервированном адресе невозможно.
Включение защиты от DDoS-атак при создании виртуальной машины
В момент настройки сети на новой виртуальной машине выберите автоматически назначаемый публичный IP-адрес или выберите адрес из списка зарезервированных.
После выбора адреса выберите опцию Защита от DDoS-атак.
Включение защиты от DDoS-атак при резервировании адреса
Чтобы зарезервировать защищенный статический IP-адрес:
- В консоли управления
перейдите в каталог, где требуется зарезервировать адрес. - В списке сервисов выберите Virtual Private Cloud.
- На панели слева выберите
IP-адреса. - Нажмите кнопку Зарезервировать адрес.
- Выберите зону доступности, в которой нужно зарезервировать адрес.
- Выберите опцию Защита от DDoS-атак.
- Нажмите кнопку Зарезервировать.
Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.
Terraform
Terraform распространяется под лицензией Business Source License
Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform
-
Откройте файл конфигурации Terraform и измените фрагмент с описанием статического публичного IP-адреса, добавив поле
ddos_protection_provider
:resource "yandex_vpc_address" "addr" { name = "exampleAddress" external_ipv4_address { zone_id = "ru-central1-a" ddos_protection_provider = "qrator" } }
Где
ddos_protection_provider
— параметр, включающий защиту от DDoS-атак. Возможные значения:qrator
.Более подробную информацию о параметрах ресурса
yandex_vpc_address
в Terraform см. в документации провайдера . -
Проверьте конфигурацию командой:
terraform validate
Если конфигурация является корректной, появится сообщение:
Success! The configuration is valid.
-
Выполните команду:
terraform plan
В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.
-
Примените изменения конфигурации:
terraform apply
-
Подтвердите изменения: введите в терминал слово
yes
и нажмите Enter.Проверить включение защиты от DDoS-атак при резервировании адреса можно в консоли управления
или с помощью команды CLI:yc vpc address list