[Документация Yandex Cloud](../../../index.md) > [Yandex Cloud Functions](../../index.md) > [Пошаговые инструкции](../index.md) > Управление правами доступа к функции > Сделать функцию приватной

# Сделать функцию приватной

Чтобы функцию могли вызвать только пользователи, у которых есть права на ее вызов, сделайте функцию приватной.

{% note info %}

Если на облако или каталог всем неавторизованным пользователям ([публичная группа](../../../iam/concepts/access-control/public-group.md) `All users`) выданы права на вызов функции, функция будет публичной вне зависимости от ее настроек. [Как отозвать роль](../../../iam/operations/roles/revoke.md).

{% endnote %}

{% list tabs group=instructions %}

- Консоль управления {#console}

    1. В [консоли управления](https://console.yandex.cloud) перейдите в каталог, в котором находится функция.
    1. Перейдите в сервис **Cloud Functions**.
    1. Выберите функцию, которую хотите сделать приватной.
    1. На странице **Обзор** отключите опцию **Публичная функция**.
    
- CLI {#cli}

    Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), [установите и инициализируйте его](../../../cli/quickstart.md#install).

    По умолчанию используется каталог, указанный при [создании](../../../cli/operations/profile/profile-create.md) профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду `yc config set folder-id <идентификатор_каталога>`. Также для любой команды вы можете указать другой каталог с помощью параметров `--folder-name` или `--folder-id`. Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

    Чтобы сделать функцию приватной, выполните команду:

    ```bash
    yc serverless function deny-unauthenticated-invoke <имя_функции>
    ```

    Результат:
    ```text
    done (1s)   
    ```

{% endlist %}