Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Virtual Private Cloud
  • Начало работы
    • Все инструкции
    • Включить программно-ускоренную сеть
      • Включить защиту от DDoS-атак
      • Настроить MTU при включении защиты от DDoS-атак
    • График сетевых соединений
    • Посмотреть операции с ресурсами сервиса
  • DDoS Protection
  • Управление доступом
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Включение защиты от DDoS-атак при создании виртуальной машины
  • Включение защиты от DDoS-атак при резервировании адреса
  1. Пошаговые инструкции
  2. Защита от DDoS-атак
  3. Включить защиту от DDoS-атак

Включить защиту от DDoS-атак

Статья создана
Yandex Cloud
Улучшена
kvendingoldo
Обновлена 6 марта 2025 г.
  • Включение защиты от DDoS-атак при создании виртуальной машины
  • Включение защиты от DDoS-атак при резервировании адреса

Защита от DDoS-атак включается при создании виртуальной машины и резервировании публичных IP-адресов.

Адреса с защитой выделяются из отдельного пула, поэтому включить или выключить защиту на ранее зарезервированном адресе невозможно.

Включение защиты от DDoS-атак при создании виртуальной машиныВключение защиты от DDoS-атак при создании виртуальной машины

Консоль управления

В момент настройки сети на новой виртуальной машине выберите автоматически назначаемый публичный IP-адрес или выберите адрес из списка зарезервированных.

После выбора адреса выберите опцию Защита от DDoS-атак.

Включение защиты от DDoS-атак при резервировании адресаВключение защиты от DDoS-атак при резервировании адреса

Консоль управления
Terraform

Чтобы зарезервировать защищенный статический IP-адрес:

  1. В консоли управления перейдите в каталог, где требуется зарезервировать адрес.
  2. В списке сервисов выберите Virtual Private Cloud.
  3. На панели слева выберите IP-адреса.
  4. Нажмите кнопку Зарезервировать адрес.
  5. Выберите зону доступности, в которой нужно зарезервировать адрес.
  6. Выберите опцию Защита от DDoS-атак.
  7. Нажмите кнопку Зарезервировать.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform или в зеркале.

  1. Откройте файл конфигурации Terraform и измените фрагмент с описанием статического публичного IP-адреса, добавив поле ddos_protection_provider:

    resource "yandex_vpc_address" "addr" {
      name = "exampleAddress"
      external_ipv4_address {
        zone_id                  = "ru-central1-a"
        ddos_protection_provider = "qrator"
      }
    }
    

    Где ddos_protection_provider — параметр, включающий защиту от DDoS-атак. Возможные значения: qrator.

    Более подробную информацию о параметрах ресурса yandex_vpc_address в Terraform см. в документации провайдера.

  2. Проверьте конфигурацию командой:

    terraform validate
    

    Если конфигурация является корректной, появится сообщение:

    Success! The configuration is valid.
    
  3. Выполните команду:

    terraform plan
    

    В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

  4. Примените изменения конфигурации:

    terraform apply
    
  5. Подтвердите изменения: введите в терминал слово yes и нажмите Enter.

    Проверить включение защиты от DDoS-атак при резервировании адреса можно в консоли управления или с помощью команды CLI:

    yc vpc address list
    

Была ли статья полезна?

Предыдущая
Включить программно-ускоренную сеть
Следующая
Настроить MTU при включении защиты от DDoS-атак
Проект Яндекса
© 2025 ООО «Яндекс.Облако»