Yandex Cloud в 2026 году: цены, новая зона и отказ от OAuth-токенов
Yandex Cloud в 2026 году: цены, новая зона и отказ от OAuth-токенов
В 2026 году у Yandex Cloud произошло сразу несколько изменений, которые влияют на стоимость, отказоустойчивость и автоматизацию инфраструктуры.
Изменение цен с 1 мая
6 марта 2026 года Yandex Cloud объявил новые тарифы, которые начали действовать 1 мая 2026 года.
Для большинства затронутых сервисов повышение находится в диапазоне 5–8%. Для части ресурсов Compute Cloud и managed databases, связанных с сетевыми SSD, изменение достигает 10%.
Примеры:
| Сервис или ресурс | Изменение |
|---|---|
| API Gateway, Load Balancer, Cloud Backup, DNS, Functions | 8% |
| Object Storage, Message Queue, Serverless Containers | 8% |
| Data Transfer и большая часть data platform | 5% |
| Некоторые сетевые SSD-ресурсы | 10% |
Yandex AI Studio и ряд решений информационной безопасности в это изменение не вошли. Для региона Казахстан цены сохранились на прежнем уровне.
Что проверить
- пересчитать месячный forecast для VM, дисков, Object Storage, DNS и исходящего трафика;
- отдельно проверить сетевые SSD и backup storage;
- не переносить процент одного ресурса на весь счёт;
- сравнить фактический счёт за апрель и май;
- проверить специальные условия и ранее оформленные резервы CVoS.
Новая зона ru-central1-e
В марте введена в эксплуатацию новая зона доступности ru-central1-e.
Провайдер указывает:
- размещение рядом с
ru-central1-a; - задержку между зонами менее 1 мс по результатам измерений;
- мощность дата-центра 40 МВт;
- около 2,8 тыс. стоек;
- пропускную способность 25,6 Тб/с;
- средний PUE 1,1.
Новая зона расширяет выбор для multi-zone архитектуры, но сама по себе не делает приложение отказоустойчивым.
Практический план
- Проверить доступность нужных платформ и сервисов именно в
ru-central1-e. - Сравнить цены и квоты между зонами.
- Разнести приложение и базу данных по осмысленной схеме, а не случайно.
- Измерить межзонный трафик и задержку в рабочем сценарии.
- Проверить стоимость передачи данных между зонами.
- Провести controlled failover и восстановление.
OAuth-токены Яндекс ID больше не подходят для автоматизации
12 мая Yandex Cloud объявил, что с 1 июня 2026 года перестаёт принимать OAuth-токены Яндекс ID в Cloud API, CLI и SDK.
Причина — персональный OAuth-токен привязан к пользовательской учётной записи, может иметь избыточные права и неудобен для безопасной ротации в инфраструктурных сценариях.
Для automation нужно использовать подходящий механизм IAM:
- сервисный аккаунт;
- IAM-токен;
- API-ключ, если его поддерживает конкретный сервис;
- workload identity или федерацию, когда это применимо;
- короткоживущие credentials вместо постоянного пользовательского секрета.
Поиск старых токенов
Проверить нужно не только локальный yc:
CI/CD secrets
Terraform variables
Ansible Vault
Kubernetes Secrets
cron и systemd units
.env-файлы
внутренние скрипты и runbooks
Не выводите найденные токены в логи. После миграции старые секреты нужно удалить и отозвать, а не просто перестать использовать.
Влияние на оценку провайдера
Эти изменения не требуют пересмотра категории «Рекомендую»:
- рост цен — важный billing-фактор, но не инцидент;
- новая зона повышает доступную ёмкость и даёт больше вариантов архитектуры;
- отказ от персональных OAuth-токенов — оправданное security-изменение, но требующее миграции automation.
При выборе Yandex Cloud в 2026 году нужно оценивать не только стартовую цену VM, но и полный счёт с дисками, IP, backup, трафиком, managed services и межзонным обменом.
Checklist
- [ ] Пересчитан бюджет после 1 мая 2026 года.
- [ ] Проверены ресурсы с повышением на 10%.
- [ ] Учтены Object Storage, backup и трафик.
- [ ] Проверена доступность сервисов в
ru-central1-e. - [ ] Проведён failover-test между выбранными зонами.
- [ ] В CI/CD и IaC нет OAuth-токенов Яндекс ID.
- [ ] Automation переведена на сервисные аккаунты и короткоживущие credentials.
- [ ] Старые токены отозваны.
