Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex BareMetal
    • Все инструкции
      • Создать VRF
      • Создать приватную подсеть
      • Настроить DNS в приватной подсети
      • Заказать выделенную публичную подсеть
      • Удалить выделенную публичную подсеть
      • Создать приватное соединение с облачными сетями
      • Создать статический маршрут
    • Обзор сервиса
    • Интеграции с другими сервисами Yandex Cloud
      • Обзор
      • Готовые конфигурации серверов
      • Своя конфигурация сервера
      • Конфигурация сервера по запросу
      • Обзор
      • Extend: Virtualization
      • Extend: Yandex Cloud Stackland
      • Extend: Managed Service for Kubernetes®
      • Обзор
      • Публичная сеть
      • Приватная сеть
      • DHCP
      • DNS в приватной сети
      • MC-LAG
      • Ограничения в сетях BareMetal
      • Обзор
      • Образы
      • Управление доступом
      • Дополнительные настройки серверов
      • Консоль управления
      • Метрики Monitoring
    • Квоты и лимиты
  • Правила тарификации
  • История изменений
  • Вопросы и ответы

В этой статье:

  • Перед началом работы
  • Настройте DNS
  • Проверьте применение настроек
  • Если ОС не применяет параметры DHCP
  • Если DNS-сервер не отвечает
  • Отключите выдачу DNS-настроек
  1. Пошаговые инструкции
  2. Сеть
  3. Настроить DNS в приватной подсети

Настроить DNS в приватной подсети

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 24 сентября 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Настройте DNS
  • Проверьте применение настроек
    • Если ОС не применяет параметры DHCP
    • Если DNS-сервер не отвечает
  • Отключите выдачу DNS-настроек

В приватной подсети BareMetal можно настроить DNS-серверы и доменное имя, которые будут передаваться на серверы по DHCP. Можно использовать входящие DNS-подключения Cloud DNS, собственные DNS-серверы или оба варианта.

Перед началом работыПеред началом работы

  1. Убедитесь, что в приватной подсети включен DHCP и приватные сетевые интерфейсы серверов получают IP-адреса по DHCP. При необходимости создайте подсеть с включенным DHCP.

  2. Подготовьте DNS-серверы:

    • Для использования Cloud DNS настройте сетевую связность между VRF приватной подсети и облачной сетью Virtual Private Cloud. Создайте входящее DNS-подключение в этой облачной сети или используйте существующее. Убедитесь, что префикс подсети с IP-адресом DNS-подключения анонсирован виртуальным маршрутизатором.
    • Для использования собственного DNS-сервера подготовьте его IPv4-адрес и обеспечьте доступность этого адреса из приватной подсети BareMetal.

Важно

Новые DNS-настройки будут переданы всем серверам в подсети, которые используют DHCP. Переданный список DNS-серверов заменит предыдущие DNS-настройки приватного интерфейса. Убедитесь, что выбранные DNS-серверы разрешают все необходимые имена. Подробнее в разделе Ограничения.

Настройте DNSНастройте DNS

Консоль управления
CLI
  1. В консоли управления выберите каталог, в котором находится приватная подсеть.

  2. Перейдите в сервис BareMetal.

  3. На панели слева выберите Приватные подсети.

  4. Откройте нужную приватную подсеть для редактирования.

  5. Убедитесь, что включена опция Назначение IP-адресов по DHCP.

  6. Настройте DNS:

    1. Включите опцию DNS-сервер.
    2. В поле Сервер доменных имен выберите входящее DNS-подключение из списка или введите IPv4-адрес собственного DNS-сервера и добавьте его в список.
    3. (Опционально) Чтобы указать еще один DNS-сервер, нажмите Добавить сервер и выберите входящее DNS-подключение или введите IPv4-адрес. Всего можно указать до трех DNS-серверов.
    4. (Опционально) В поле Доменное имя укажите поисковый домен без точки в начале и в конце, например example.internal. При разрешении коротких имен операционная система будет добавлять к ним этот домен: app → app.example.internal. Убедитесь, что все указанные DNS-серверы умеют разрешать имена в этом домене.
  7. Нажмите Сохранить изменения.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

Для настройки DNS используйте CLI версии 1.37.0 или выше.

  1. Посмотрите описание команды CLI для изменения приватной подсети:

    yc baremetal private-subnet update --help
    
  2. Получите идентификатор приватной подсети:

    yc baremetal private-subnet list
    
  3. Посмотрите текущие настройки подсети:

    yc baremetal private-subnet get <идентификатор_подсети>
    

    Сохраните значения vrf_id, cidr, gateway_ip, dhcp_options.start_ip и dhcp_options.end_ip из блока vrf_options. Их нужно передать без изменений при настройке DNS.

  4. Если вы используете входящее DNS-подключение Cloud DNS, получите его идентификатор:

    yc dns inbound-endpoint list
    
  5. Задайте DNS-настройки подсети:

    yc baremetal private-subnet update <идентификатор_подсети> \
      --update-mask vrf_options_spec \
      --vrf-options-spec '{
        vrf-id=<идентификатор_VRF>,
        cidr=<CIDR>,
        gateway-ip=<IP-адрес_шлюза>,
        dhcp-options={
          start-ip=<начало_диапазона_IP-адресов>,
          end-ip=<конец_диапазона_IP-адресов>,
          dns-options={
            servers=[
              {server={dns-inbound-endpoint-id=<идентификатор_DNS-подключения>}}
            ],
            domain-name=example.internal
          }
        }
      }'
    

    Где:

    • <идентификатор_подсети> — идентификатор изменяемой приватной подсети. Обязательный параметр.

    • --update-mask vrf_options_spec — обновляет только настройки маршрутизации и DHCP. Имя, описание и метки подсети не изменяются.

    • --vrf-options-spec — настройки маршрутизации и DHCP. В vrf-id, cidr, gateway-ip, start-ip и end-ip укажите сохраненные значения текущих настроек подсети.

    • dns-options.servers — список DNS-серверов. Для каждого элемента server укажите один из параметров:

      • dns-inbound-endpoint-id — идентификатор входящего DNS-подключения.
      • ip-address — IPv4-адрес собственного DNS-сервера. Например, {server={ip-address=192.168.10.2}}.

      Всего можно указать до трех элементов, разделяя их запятыми. При изменении списка передайте все DNS-серверы, которые должны остаться в настройках.

    • dns-options.domain-name — поисковый домен. Необязательный параметр. Вместо example.internal укажите свой домен или удалите параметр, если поисковый домен не нужен.

Настройки будут переданы на серверы при обновлении аренды DHCP, в течение пяти минут. Они применяются только на интерфейсах, для которых в ОС включено получение соответствующих параметров по DHCP.

Проверьте применение настроекПроверьте применение настроек

В примерах используется Ubuntu с systemd-resolved. Для других ОС воспользуйтесь средствами проверки сетевых настроек вашей операционной системы.

  1. Подключитесь к KVM-консоли сервера или подключитесь к нему по SSH.

  2. Узнайте имя приватного сетевого интерфейса:

    ip -4 address
    
  3. Проверьте DNS-настройки интерфейса:

    resolvectl status <имя_приватного_интерфейса>
    

    В поле DNS Servers должны быть IP-адреса выбранных DNS-серверов. Если вы задали доменное имя и ОС применила его, оно появится в поле DNS Domain.

  4. Проверьте разрешение полного доменного имени ресурса:

    resolvectl query <FQDN_ресурса>
    

    Если настроен поисковый домен и для ресурса существует DNS-запись в этом домене, проверьте также разрешение короткого имени:

    resolvectl query <короткое_имя_ресурса>
    

Если ОС не применяет параметры DHCPЕсли ОС не применяет параметры DHCP

Если через пять минут новые параметры не появились, убедитесь, что для приватного интерфейса включен DHCP и ОС принимает DNS-серверы и доменное имя из DHCP-опций. Например, в Ubuntu с Netplan и сетевой службой systemd-networkd в описании приватного интерфейса могут потребоваться следующие параметры:

dhcp4: true
dhcp4-overrides:
  use-dns: true
  use-domains: true

Параметр use-dns разрешает использовать DNS-серверы из DHCP-опции 6, а use-domains — применять поисковый домен. Для физического интерфейса параметры задаются в секции ethernets, для группы агрегирования MC-LAG — в секции bonds. Сохраните остальные параметры интерфейса.

Если конфигурацию сети формирует cloud-init или другая система управления, внесите изменения в постоянную конфигурацию этой системы: правки сгенерированного файла могут быть перезаписаны при перезагрузке сервера.

После изменения конфигурации Netplan проверьте ее:

sudo netplan try

Если конфигурация корректна, подтвердите изменения и повторите проверку с помощью resolvectl.

Если DNS-сервер не отвечаетЕсли DNS-сервер не отвечает

Проверьте запрос непосредственно к настроенному DNS-серверу:

dig @<IP-адрес_DNS-сервера> <FQDN_ресурса>

Если ответ не приходит, проверьте сетевую связность, маршруты и правила фильтрации трафика. Для входящего DNS-подключения также проверьте, что оно находится в нужной облачной сети, а префикс его подсети анонсирован виртуальным маршрутизатором. Если приходит ответ NXDOMAIN, проверьте наличие записи и доступность нужной DNS-зоны для выбранного DNS-сервера.

Отключите выдачу DNS-настроекОтключите выдачу DNS-настроек

Консоль управления
CLI

Откройте приватную подсеть для редактирования, выключите опцию DNS-сервер и сохраните изменения. Отключать DHCP для этого не требуется.

Повторите команду изменения подсети, удалив из значения --vrf-options-spec блок dns-options. Сохраните остальные параметры, в том числе dhcp-options с текущими значениями start-ip и end-ip, чтобы DHCP продолжал выдавать IP-адреса.

Если вы собираетесь удалить входящее DNS-подключение, сначала исключите его из DNS-настроек всех приватных подсетей, которые его используют. Если в подсети остаются другие DNS-серверы, удалите только запись ненужного подключения из списка и сохраните изменения.

Полезные ссылкиПолезные ссылки

  • DNS в приватной сети
  • Настройка разрешения DNS-имен из приватной сети Yandex BareMetal

Была ли статья полезна?

Предыдущая
Создать приватную подсеть
Следующая
Заказать выделенную публичную подсеть
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»