[Документация Yandex Cloud](../../../index.md) > [Yandex Cloud CDN](../../index.md) > [Пошаговые инструкции](../index.md) > Ресурсы > Настройка политики доступа по странам

# Настройка политики доступа по странам

С помощью [политики доступа по странам](../../concepts/geo-acl.md) можно разрешить или запретить доступ к CDN-ресурсу для пользователей из указанных стран.

{% note warning %}

При включенной политике доступа по странам геолокация клиента определяется по IP-адресу и зависит от данных баз GeoIP. В отдельных случаях эти данные могут быть неточными или устаревшими, например из-за перераспределения IP-адресов между операторами, смены владельца адресного диапазона или задержки обновления информации в публичных источниках.

{% endnote %}

Чтобы настроить политику доступа по странам:

{% list tabs group=instructions %}

- Консоль управления {#console}

  1. В [консоли управления](https://kz.console.yandex.cloud) выберите каталог, в котором расположен ресурс.
  1. [Перейдите](https://kz.console.yandex.cloud/link/cdn) в сервис **Cloud CDN**.
  1. Нажмите на имя необходимого ресурса.
  1. Перейдите на вкладку ![image](../../../_assets/console-icons/shield.svg) **Безопасность**.
  1. В правом верхнем углу нажмите кнопку ![image](../../../_assets/console-icons/pencil.svg) **Редактировать**.
  1. Включите опцию **Доступ по странам**.
  1. В поле **Политика доступа** выберите:

      * `Запретить для указанных стран` — запретить доступ к ресурсу из стран, перечисленных в поле **Список стран**, и разрешить из остальных стран.
      * `Разрешить только для указанных стран` — разрешить доступ к ресурсу только из стран, перечисленных в поле **Список стран**, и запретить из остальных стран.

  1. В поле **Список стран** укажите через запятую двухбуквенные [коды стран](../../concepts/geo-acl.md#country-codes) в верхнем регистре, например `RU, KZ`.
  1. Нажмите кнопку **Сохранить**.

- REST API {#rest-api}

  Чтобы настроить политику, добавьте блок `geoAcl` при использовании метода [create](../../api-ref/Resource/create.md) или [update](../../api-ref/Resource/update.md) для ресурса [Resource](../../api-ref/Resource/index.md):

  ```json
  "geoAcl": {
    "enabled": "boolean",
    "mode": "string",
    "countries": [
      "string"
    ]
  }
  ```

  Где:

  * `enabled` — включение политики доступа по странам.
  * `mode` — тип политики:
      * `MODE_ALLOW` — разрешить доступ только из стран, указанных в параметре `countries`.
      * `MODE_DENY` — запретить доступ из стран, указанных в параметре `countries`.

  * `countries` — список двухбуквенных [кодов стран](../../concepts/geo-acl.md#country-codes) в верхнем регистре.

- gRPC API {#grpc-api}

  Чтобы настроить политику, добавьте блок `geo_acl` при использовании вызова [ResourceService/Create](../../api-ref/grpc/Resource/create.md) или [ResourceService/Update](../../api-ref/grpc/Resource/update.md):

  ```json
  "geo_acl": {
    "enabled": "bool",
    "mode": "Mode",
    "countries": [
      "string"
    ]
  }
  ```

  Где:

  * `enabled` — включение политики доступа по странам.
  * `mode` — тип политики:
      * `MODE_ALLOW` — разрешить доступ только из стран, указанных в параметре `countries`.
      * `MODE_DENY` — запретить доступ из стран, указанных в параметре `countries`.

  * `countries` — список двухбуквенных [кодов стран](../../concepts/geo-acl.md#country-codes) в верхнем регистре.

{% endlist %}

Чтобы новые настройки существующего ресурса применились к CDN-серверам, может потребоваться до 15 минут. После этого рекомендуется [очистить кеш ресурса](purge-cache.md).

#### Полезные ссылки {#see-also}

* [Политика доступа по странам](../../concepts/geo-acl.md)
* [Создание ресурса](create-resource.md)