Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex BareMetal
    • Все инструкции
    • Обзор сервиса
    • Интеграции с другими сервисами Yandex Cloud
      • Обзор
      • Готовые конфигурации серверов
      • Своя конфигурация сервера
      • Конфигурация сервера по запросу
      • Обзор
      • Extend: Virtualization
      • Extend: Yandex Cloud Stackland
      • Extend: Managed Service for Kubernetes®
      • Обзор
      • Публичная сеть
      • Приватная сеть
      • DHCP
      • DNS в приватной сети
      • MC-LAG
      • Ограничения в сетях BareMetal
      • Обзор
      • Образы
      • Управление доступом
      • Дополнительные настройки серверов
      • Консоль управления
      • Метрики Monitoring
    • Квоты и лимиты
  • Правила тарификации
  • История изменений
  • Вопросы и ответы

В этой статье:

  • DNS-серверы
  • Доменное имя
  • Применение настроек
  • Ограничения
  • Примеры использования
  1. Концепции
  2. Сеть
  3. DNS в приватной сети

DNS в приватной сети

Статья создана
Yandex Cloud
Обновлена 24 сентября 2026 г.
Открыть в Markdown
  • DNS-серверы
  • Доменное имя
  • Применение настроек
  • Ограничения
  • Примеры использования

В приватной подсети BareMetal с включенным DHCP можно настроить DNS-серверы и доменное имя. Эти параметры передаются по DHCP на приватные сетевые интерфейсы всех серверов, подключенных к подсети и использующих DHCP. Настроить параметры можно при создании подсети или изменить их для существующей подсети.

DNS-серверыDNS-серверы

В настройках подсети можно выбрать входящее DNS-подключение Yandex Cloud DNS или указать IPv4-адрес собственного DNS-сервера. Также можно задать несколько DNS-серверов, в том числе совместно использовать оба варианта.

Входящее DNS-подключение позволяет разрешать имена из внутренних DNS-зон, доступных в облачной сети Virtual Private Cloud, где создано подключение. Например, с сервера BareMetal можно обращаться по FQDN к хостам кластеров управляемых баз данных. Разворачивать отдельную виртуальную машину с DNS-форвардером для этого не требуется.

Для использования входящего DNS-подключения настройте сетевую связность между VRF приватной подсети и облачной сетью с помощью Yandex Cloud Interconnect и Cloud Router. В виртуальном маршрутизаторе должен быть анонсирован префикс подсети Virtual Private Cloud, в которой находится IP-адрес DNS-подключения.

Собственный DNS-сервер может находиться в сети BareMetal или в вашей корпоративной инфраструктуре. Указанный IPv4-адрес должен быть доступен из приватной подсети.

Доменное имяДоменное имя

Доменное имя в настройках DHCP — это поисковый домен, который операционная система сервера добавляет к коротким именам при разрешении DNS-запросов. Например, при значении example.internal имя app дополняется до app.example.internal.

Указывать доменное имя необязательно. Все выбранные DNS-серверы должны уметь разрешать имена в этом домене. Настройка доменного имени в DHCP не создает DNS-зону или ресурсные записи: они должны быть настроены на используемых DNS-серверах.

Применение настроекПрименение настроек

Адреса DNS-серверов передаются в DHCP-опции 6, доменное имя — в опциях 15 и 119. После сохранения настроек DHCP-сервер передает их подключенным серверам при очередном обновлении аренды адреса, в течение пяти минут.

Переданный список DNS-серверов заменяет предыдущие DNS-настройки приватного интерфейса, а не дополняет их. Если на сервере настроены собственные правила обработки DHCP или DNS, проверьте, что операционная система принимает новые параметры.

Примечание

Операционная система может не применять доменное имя, полученное по DHCP. Например, для ОС с Netplan может потребоваться параметр dhcp4-overrides.use-domains: true. Подробнее о проверке и настройке ОС в инструкции Проверьте применение настроек.

ОграниченияОграничения

  • Выдача DNS-настроек доступна только для сетевых интерфейсов, получающих IP-адрес по DHCP. Для интерфейсов со статической IP-адресацией DNS нужно настраивать вручную в ОС.
  • В одной приватной подсети можно указать не более трех DNS-серверов суммарно: собственных серверов и входящих DNS-подключений.
  • BareMetal обеспечивает передачу DHCP-опций, но не проверяет доступность DNS-серверов. Маршрутизацию между сервером BareMetal и DNS-серверами необходимо настроить самостоятельно. Выбор входящего DNS-подключения не создает сетевую связность с облачной сетью.
  • В одной облачной сети Virtual Private Cloud можно создать только одно входящее DNS-подключение. Количество подключений, доступных через виртуальный маршрутизатор, зависит от числа связанных с ним облачных сетей; при этом ограничение в три DNS-сервера на приватную подсеть сохраняется.
  • Несколько DNS-серверов в списке должны разрешать одни и те же имена. Входящие подключения из разных облачных сетей могут иметь доступ к разным внутренним DNS-зонам. Если один сервер вернет NXDOMAIN — имя не найдено, — клиентский резолвер может не обратиться к следующему серверу. Поэтому такой список не следует использовать для распределения запросов между разными DNS-зонами.
  • Входящее DNS-подключение нельзя удалить, пока оно используется в настройках хотя бы одной приватной подсети BareMetal. Перед удалением исключите подключение из DNS-настроек всех таких подсетей.

Примеры использованияПримеры использования

  • Настройка разрешения DNS-имен из приватной сети Yandex BareMetal

Полезные ссылкиПолезные ссылки

  • Настроить DNS в приватной подсети
  • Сервис DHCP в сети Yandex BareMetal
  • Создать входящее DNS-подключение

Была ли статья полезна?

Предыдущая
DHCP
Следующая
MC-LAG
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»