Для кого: администратор панели. Требуемые права: управление CDN-аккаунтами.
Поддерживаемые провайдеры
Каждый провайдер декларирует свои возможности с уровнем подтверждения (от «заявлено в документации» до «проверено с реальными ключами»). Возможность, описанная только в документации провайдера, никогда не считается производственной гарантией без проверки с учётными данными. Сроки полной автоматизации для провайдеров-кандидатов уточняются.
Ручной режим скрыт из списка провайдеров при подключении нового аккаунта, но ранее созданные ручные аккаунты продолжают работать.
Предварительные требования
- Действующий аккаунт у провайдера и ключи с нужными правами.
- Для Yandex Cloud: авторизованный ключ сервисного аккаунта (JSON) и идентификатор каталога (Folder ID). Сервисному аккаунту нужны роли
cdn.editorиcertificate-manager.editor; для автоматического управления DNS-зоной также потребуется доступ к Cloud DNS (dns.editor).
Подключение аккаунта
Набор полей зависит от провайдера. Панель показывает нужные поля и подсказки в мастере добавления аккаунта.1
Откройте раздел CDN и выберите провайдера
Нажмите подключение нового аккаунта и выберите провайдера из списка.
2
Заполните учётные данные
Введите поля из схемы провайдера (для Yandex Cloud — JSON авторизованного ключа и Folder ID) и имя аккаунта.
3
Сохраните
Панель сразу проверит ключи у провайдера. Для Yandex Cloud проверяется аутентификация и доступ к CDN API, Certificate Manager API и Cloud DNS API; недостающие права перечисляются как
cdn.editor, certificate-manager.editor, dns.editor.Неудачная проверка не блокирует сохранение: аккаунт будет создан со статусом, отражающим ошибку, — вы можете исправить ключи и перепроверить их позже.
Секреты: только на запись
Учётные данные — write-only:- секреты шифруются при сохранении и хранятся только в зашифрованном виде;
- ни один API-метод не возвращает секреты обратно — ни целиком, ни частично;
Статусы аккаунта
Статус отражает результат последней проверки. Вместе с ним сохраняются время проверки и человекочитаемая причина.
Перепроверка ключей
Кнопка Проверить ключи в карточке аккаунта (или запрос ниже) повторно запускает проверку у провайдера и обновляет статус и время последней проверки:Архивирование и удаление
- Архив — обратимая операция: аккаунт скрывается из списков, но его можно вернуть (
PATCHс"archived": false). Заархивированные аккаунты видны в списке с параметром?include_archived=1. - Удаление — необратимо: аккаунт удаляется вместе с сохранённым секретом. Если на аккаунт ссылаются CDN-ресурсы, удаление блокируется с HTTP 409 — сначала уберите CDN-блоки или используйте архив.
Проверка
Аккаунт готов, когда после нажатия Проверить ключи его статус стал
valid («Готов»), а время последней проверки обновилось.- Если статус
permission_limited— панель перечислит недостающие роли; выдайте их сервисному аккаунту у провайдера и перепроверьте.
Откат
- Ошиблись в ключах — передайте правильные значения через редактирование аккаунта: старый секрет будет заменён, новая проверка запустится автоматически.
- Аккаунт больше не нужен, но использовался ресурсами — заархивируйте его (обратимо). Удаление возможно только после того, как ни один CDN-ресурс на него не ссылается.
- Полный откат: удалите CDN-блоки, использующие аккаунт (см. Ресурсы и операции), затем удалите аккаунт — секрет будет удалён вместе с ним.
Типовые ошибки
Статус permission_limited сразу после подключения
Статус permission_limited сразу после подключения
Для Yandex Cloud: сервисному аккаунту не хватает ролей — панель перечислит недостающие (
cdn.editor, certificate-manager.editor, dns.editor). Для VK Cloud, Selectel и Beget это ожидаемое поведение: провайдер ещё не квалифицирован для автоматического провижининга.Удаление аккаунта возвращает HTTP 409
Удаление аккаунта возвращает HTTP 409
Аккаунт используется CDN-ресурсами. Панель предлагает заархивировать его вместо удаления. Чтобы удалить окончательно, сначала деинсталлируйте связанные CDN-блоки.
Статус invalid или error
Статус invalid или error
invalid — ключи не проходят аутентификацию: проверьте, что вставили полный авторизованный ключ и правильный Folder ID. error — проверка не выполнилась (например, API провайдера недоступен): повторите Проверить ключи позже.Проверено для версии Axottle текущей ветки. Дата проверки: 2026-07-11.
