Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Router
Скоро
    • Все сценарии использования
    • On-premises без резервирования и одна облачная сеть
    • On-premises без резервирования и несколько облачных сетей
    • On-premises с резервированием и одна облачная сеть
    • On-premises с резервированием и несколько облачных сетей
    • Два отдельных виртуальных маршрутизатора без резервирования on-premises
    • Равномерное распределение трафика из on-premises (Active-Active)
    • Приоритизация трафика из on-premises по направлению (Active-Standby)
    • Резервирование подключения on-premises через VPN-шлюз (PRC)
    • Приоритет статического маршрута VPC перед маршрутами из PRC
    • Равномерное распределение трафика для маршрута 0.0.0.0/0
    • Приоритизация трафика по направлению для маршрута 0.0.0.0/0
    • Связность для двух облачных сетей
    • Связность для двух облачных сетей и on-premises
    • Организация сетевой связности между несколькими виртуальными сетями с помощью VPC Stitching
    • Организация сетевой связности между приватной подсетью BareMetal и сетью Virtual Private Cloud
    • Организация сетевой связности между приватной подсетью BareMetal и ресурсами в on-premises
  • Управление доступом
  • Правила тарификации
  • История изменений

В этой статье:

  • Перед началом работы
  • Необходимые платные ресурсы
  • Создайте облачную инфраструктуру
  • Создайте VRF и приватную подсеть BareMetal
  • Арендуйте сервер BareMetal
  • Подготовьте виртуальный маршрутизатор
  • Создайте приватное соединение
  • Проверьте сетевую связность
  • Проверьте сетевую связность из приватной подсети BareMetal к ресурсам в on-premises
  • Проверьте сетевую связность от ресурса в on-premises к приватной подсети BareMetal
  • Как удалить созданные ресурсы
  1. Практические руководства
  2. Организация сетевой связности между приватной подсетью BareMetal и ресурсами в on-premises

Организация сетевой связности между подсетями Yandex BareMetal и on-premises с помощью Cloud Interconnect

Статья создана
Yandex Cloud
Обновлена 31 августа 2026 г.
Открыть в Markdown
  • Перед началом работы
    • Необходимые платные ресурсы
  • Создайте облачную инфраструктуру
    • Создайте VRF и приватную подсеть BareMetal
    • Арендуйте сервер BareMetal
  • Подготовьте виртуальный маршрутизатор
  • Создайте приватное соединение
  • Проверьте сетевую связность
    • Проверьте сетевую связность из приватной подсети BareMetal к ресурсам в on-premises
    • Проверьте сетевую связность от ресурса в on-premises к приватной подсети BareMetal
  • Как удалить созданные ресурсы

Важно

Часть ресурсов, необходимых для прохождения практического руководства, доступны только в регионе Россия.

В данном руководстве вы установите сетевую связность между сервером BareMetal, расположенным в приватной подсети Yandex BareMetal, и ресурсами, которые развернуты on-premises. Сетевая связность будет организована с помощью сервисов Cloud Interconnect и Cloud Router.

Схема решения:

На схеме выше показана организация сетевого взаимодействия между ресурсами в сегменте Yandex BareMetal и удаленными ресурсами на площадке клиента, которая подключена к Yandex Cloud с помощью сервиса Cloud Interconnect.

Для организации сетевого взаимодействия между такими ресурсами и виртуальной сетью нужно добавить соответствующие IP-префиксы подсетей Virtual Private Cloud в виртуальный маршрутизатор. Подробнее с организацией такого вида сетевого взаимодействия можно ознакомиться в документации.

Примечание

Предполагается, что подключение on-premises к Yandex Cloud с помощью сервиса Cloud Interconnect уже организовано и работает. У вас должны быть действующие транковое и приватное соединения.

Чтобы настроить сетевую связность между приватными подсетями BareMetal и ресурсами в on-premises с помощью Cloud Interconnect, необходимо:

  1. Подготовьте облако к работе.
  2. Создайте облачную инфраструктуру.
  3. Подготовьте виртуальный маршрутизатор.
  4. Создайте приватное соединение.
  5. Проверьте сетевую связность.

Если созданные ресурсы вам больше не нужны, удалите их.

Перед началом работыПеред началом работы

Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:

  1. Перейдите в консоль управления, затем войдите в Yandex Cloud или зарегистрируйтесь.
  2. На странице Yandex Cloud Billing убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе ACTIVE или TRIAL_ACTIVE. Если платежного аккаунта нет, создайте его и привяжите к нему облако.

Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака.

Подробнее об облаках и каталогах.

Необходимые платные ресурсыНеобходимые платные ресурсы

В стоимость инфраструктуры для организации сетевой связности входят:

  • плата за аренду сервера BareMetal (тарифы Yandex BareMetal);
  • плата за использование Cloud Interconnect (тарифы Cloud Interconnect).

Создайте облачную инфраструктуруСоздайте облачную инфраструктуру

Создайте необходимую инфраструктуру Yandex Cloud, в которой вы будете настраивать сетевую связность.

Для настройки понадобятся приватная маршрутизируемая подсеть и VRF в BareMetal, сервер BareMetal, действующее приватное соединение Cloud Interconnect и виртуальный маршрутизатор Cloud Router.

Создайте VRF и приватную подсеть BareMetalСоздайте VRF и приватную подсеть BareMetal

Создайте виртуальный сегмент сети (VRF) и приватную подсеть в пуле серверов kz1-m3:

Консоль управления
  1. В консоли управления выберите каталог, в котором вы будете создавать инфраструктуру.

  2. В списке сервисов выберите BareMetal.

  3. Создайте виртуальный сегмент сети:

    1. На панели слева выберите VRF и нажмите кнопку Создать VRF.
    2. В поле Имя задайте имя VRF: my-vrf.
    3. Нажмите кнопку Создать VRF.
  4. Создайте приватную подсеть:

    1. На панели слева выберите Приватные подсети и нажмите кнопку Создать подсеть.
    2. В поле Пул выберите пул серверов kz1-m3.
    3. В поле Имя задайте имя подсети: subnet-m3.
    4. Включите опцию IP-адресация и маршрутизация.
    5. В поле Виртуальный сетевой сегмент (VRF) выберите созданный ранее сегмент my-vrf.
    6. В поле CIDR укажите 192.168.1.0/24.
    7. В поле Шлюз по умолчанию оставьте значение по умолчанию 192.168.1.1.
    8. Включите опцию Назначение IP-адресов по DHCP и в появившемся поле Диапазон IP-адресов оставьте значения по умолчанию: 192.168.1.1 — 192.168.1.254.
    9. Нажмите кнопку Создать подсеть.

Арендуйте сервер BareMetalАрендуйте сервер BareMetal

Консоль управления
  1. В консоли управления выберите каталог, в котором вы создаете инфраструктуру.

  2. Перейдите в сервис BareMetal.

  3. Нажмите кнопку Заказать сервер и в открывшемся окне выберите вариант Готовые конфигурации и подходящую конфигурацию сервера BareMetal в пуле серверов kz1-m3.

    Для этого в фильтре в правой части окна в блоке Пул выберите пул серверов kz1-m3.

    Чтобы выбрать подходящую вам конфигурацию сервера, нажмите на блок с именем этой конфигурации в центральной части экрана.

    Совет

    Вы можете снизить стоимость аренды сервера в некоторых конфигурациях, заказав его сборку.

    Чтобы воспользоваться скидкой, в блоке с нужной конфигурацией наведите курсор на Дешевле со сборкой и во всплывающем окне нажмите Перейти к сборке.

    При заказе сервера со сборкой воспользуйтесь приведенной ниже инструкцией, чтобы задать необходимые параметры сервера. При этом сервер станет доступен вам не сразу, а после завершения сборки (в течение четырех календарных дней) и по более низкой цене.

  4. В открывшемся окне с настройками конфигурации сервера:

    1. В поле Период аренды выберите период, на который вы хотите арендовать сервер: 1 день, 1 месяц, 3 месяца, 6 месяцев или 1 год.

      По окончании указанного периода аренда сервера будет автоматически продлена на такой же период. Прервать аренду в течение указанного периода аренды нельзя, но можно отказаться от дальнейшего продления аренды сервера.

    2. В блоке Образ выберите образ. Например: Ubuntu 24.04.

    3. (Опционально) В блоке Диск настройте разметку дисков:

      1. Нажмите кнопку Настроить разделы диска.

      2. Укажите параметры разделов. Чтобы создать новый раздел, нажмите кнопку Добавить раздел.

        Чтобы самостоятельно собрать RAID-массивы и настроить разделы дисков, нажмите кнопку Разобрать RAID.

      3. Нажмите кнопку Сохранить.

    4. В блоке Сетевые интерфейсы:

      1. В поле Приватная подсеть выберите созданную ранее подсеть subnet-m3.
      2. В поле Публичный адрес выберите Без адреса.
    5. В блоке Доступ:

      1. В поле Пароль воспользуйтесь одним из вариантов создания пароля для root-пользователя:

        • Чтобы сгенерировать пароль для root-пользователя, выберите опцию Новый пароль и нажмите кнопку Сгенерировать.

          Важно

          Этот вариант предусматривает ответственность пользователя за безопасность пароля. Сохраните сгенерированный пароль в надежном месте: он не сохраняется в Yandex Cloud, и после заказа сервера вы не сможете посмотреть его.

        • Чтобы использовать пароль root-пользователя, сохраненный в секрете Yandex Lockbox, выберите опцию Секрет Lockbox:

          В полях Имя, Версия и Ключ выберите соответственно секрет, его версию и ключ, в которых сохранен ваш пароль.

          Если у вас еще нет секрета Yandex Lockbox, нажмите кнопку Создать, чтобы создать его.

          Этот вариант позволяет вам как задать собственный пароль (тип секрета Пользовательский), так и использовать пароль, сгенерированный автоматически (тип секрета Генерируемый).

      2. В поле Открытый SSH-ключ выберите SSH-ключ, сохраненный в вашем профиле пользователя организации.

        Если в вашем профиле нет сохраненных SSH-ключей или вы хотите добавить новый ключ:

        1. Нажмите кнопку Добавить ключ.

        2. Задайте имя SSH-ключа.

        3. Выберите вариант:

          • Ввести вручную — вставьте содержимое открытого SSH-ключа. Пару SSH-ключей необходимо создать самостоятельно.

          • Загрузить из файла — загрузите открытую часть SSH-ключа. Пару SSH-ключей необходимо создать самостоятельно.

          • Сгенерировать ключ — автоматическое создание пары SSH-ключей.

            При добавлении сгенерированного SSH-ключа будет создан и загружен архив с парой ключей. В ОС на базе Linux или macOS распакуйте архив в папку /home/<имя_пользователя>/.ssh. В ОС Windows распакуйте архив в папку C:\Users\<имя_пользователя>/.ssh. Дополнительно вводить открытый ключ в консоли управления не требуется.

        4. Нажмите кнопку Добавить.

        SSH-ключ будет добавлен в ваш профиль пользователя организации. Если в организации отключена возможность добавления пользователями SSH-ключей в свои профили, добавленный открытый SSH-ключ будет сохранен только в профиле пользователя внутри создаваемого ресурса.

    6. В блоке Информация о сервере в поле Имя задайте имя сервера: server-m3.

    7. Нажмите кнопку Заказать сервер.

Примечание

Подготовка сервера и установка на него операционной системы может занять до 45 минут — в это время сервер будет находиться в статусе Provisioning. После завершения установки ОС сервер перейдет в статус Ready.

Подготовьте виртуальный маршрутизаторПодготовьте виртуальный маршрутизатор

  1. Проверьте, есть ли виртуальный маршрутизатор, через который on-premises подключена к Yandex Cloud.
  2. Если виртуального маршрутизатора нет, создайте его.
  3. Убедитесь, что действующее приватное соединение Cloud Interconnect добавлено в выбранный виртуальный маршрутизатор. При необходимости добавьте его.
  4. Убедитесь, что ваше сетевое оборудование анонсирует в приватное соединение IP-префиксы on-premises по BGP.

IP-префиксы on-premises поступают в виртуальный маршрутизатор по BGP. Добавлять их как префиксы облачной сети не требуется.

Создайте приватное соединениеСоздайте приватное соединение

После того как виртуальный маршрутизатор будет подготовлен, создайте приватное соединение Cloud Interconnect в сервисе BareMetal:

Консоль управления
API
  1. В консоли управления выберите каталог, в котором вы хотите создать приватное соединение.

  2. Перейдите в сервис BareMetal.

  3. На панели слева выберите VRF и выберите нужный виртуальный сегмент сети.

  4. В блоке Приватное соединение с облачными сетями нажмите кнопку Настроить соединение и в открывшемся окне:

    1. В поле Способ настройки выберите вариант Указать идентификатор и в поле Идентификатор виртуального маршрутизатора вставьте идентификатор виртуального маршрутизатора Routing Instance.

      Вы также можете выбрать вариант Выбрать из каталога. В этом случае в появившемся списке выберите нужный Routing Instance.

      В результате в форме отобразятся CIDR подсетей Virtual Private Cloud, которые будут анонсироваться в Cloud Interconnect.

      Важно

      Для успешной настройки сетевой связности между подсетями BareMetal и подсетями VPC/on-prem, их диапазоны адресов, заданные CIDR, не должны совпадать или пересекаться.

    2. Чтобы создать приватное соединение с указанными CIDR подсетей, нажмите кнопку Сохранить.

В результате на странице с информацией о VRF в блоке Приватное соединение с облачными сетями отобразится идентификатор созданного соединения и его статус.

Чтобы создать приватное соединение с виртуальным маршрутизатором, воспользуйтесь методом REST API PrivateCloudConnection.Create или вызовом gRPC API PrivateCloudConnectionService/Create.

Выполните запрос:

curl -X POST \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer <IAM-токен>" \
  -d '{
    "routingInstanceId":"fokrf2in3c7********",
    "vrfId":"ly5uyq2gbxu2********"
    }' \
  "https://baremetal.api.cloud.yandex.net/baremetal/v1alpha/privateCloudConnections"

Где:

  • routingInstanceId — идентификатор Routing Instance в Cloud Router.
  • vrfId — идентификатор VRF, который подключается к Routing Instance. Чтобы получить идентификатор VRF, воспользуйтесь методом VrfService.List.

Результат:

{
  "done": false,
  "id": "arpas4mne3********",
  "description": "Create private cloud connection",
  "createdAt": "2024-01-01T12:00:00Z",
  "createdBy": "user-id",
  "modifiedAt": "2024-01-01T12:00:00Z",
  "metadata": {
    "privateCloudConnectionId": "kor4msi1aqq********"
  }
}

Операция создания приватного соединения выполняется асинхронно. Отслеживайте статус операции по полю done.

Примечание

Создание приватного соединения может занять до двух рабочих дней — в это время соединение будет находиться в статусе Creating. После создания статус соединения изменится на Ready.

Приватное соединение c облачными сетями может находиться в одном из следующих статусов:

  • CREATING — соединение создается.
  • READY — соединение сконфигурировано и готово к работе.
  • ERROR — возникла проблема с приватным соединением, для устранения необходимо обратиться в поддержку.
  • DELETING — соединение удаляется.
  • UPDATING — настройки приватного соединения обновляются.

Проверьте сетевую связностьПроверьте сетевую связность

После того как статус созданного приватного соединения изменится на Ready, сетевая связность между подсетью BareMetal и on-premises будет установлена и вы сможете приступить к ее проверке.

Проверка сетевой связности предполагает, что:

  • настройка приватного соединения успешно завершена, а его статус изменился на Ready;
  • локальный файрвол на сервере BareMetal разрешает прохождение трафика ICMP;
  • маршрутная таблица в операционной системе сервера BareMetal содержит маршрут до IP-префикса on-premises;
  • файрвол на on-premises-ресурсе разрешает прохождение ICMP-трафика из подсети BareMetal.

Проверьте сетевую связность из приватной подсети BareMetal к ресурсам в on-premisesПроверьте сетевую связность из приватной подсети BareMetal к ресурсам в on-premises

Консоль управления
  1. В консоли управления выберите каталог, в котором вы создали инфраструктуру.

  2. В списке сервисов выберите BareMetal.

  3. В строке с сервером server-m3 нажмите значок и выберите KVM-консоль.

    Откроется окно с терминалом KVM-консоли, в котором вы увидите строку аутентификации:

    server-m3 login:
    

    Если вы не видите этой строки, попробуйте перезапустить сервер.

  4. В терминале KVM-консоли введите имя пользователя root и нажмите ENTER.

  5. В строке для ввода пароля вставьте сгенерированный при аренде сервера пароль и нажмите ENTER. Обратите внимание, что при наборе или вставке пароля в ОС Linux введенные символы не отображаются на экране.

    Совет

    Чтобы в KVM-консоли вставить текст из буфера обмена, воспользуйтесь полем Paste text here в правом верхнем углу.

    Результат:

    Welcome to Ubuntu 24.04.2 LTS (GNU/Linux 6.8.0-53-generic x86_64)
    ...
    root@server-m3:~# _
    

    Если вы не сохранили пароль администратора к серверу, вы можете создать новый пароль по инструкции или переустановить на сервере операционную систему.

  6. В терминале KVM-консоли выполните команду ping, чтобы убедиться в доступности ресурса в on-premises:

    ping <IP-адрес_on-premises-ресурса> -c 5
    

    Если пакеты передаются без потерь, сетевая связность от сервера BareMetal к on-premises работает.

Проверьте сетевую связность от ресурса в on-premises к приватной подсети BareMetalПроверьте сетевую связность от ресурса в on-premises к приватной подсети BareMetal

На ресурсе в on-premises выполните команду ping, чтобы убедиться в доступности сервера server-m3 по его приватному IP-адресу:

ping <приватный_IP-адрес_сервера> -c 5

Узнать приватный IP-адрес сервера BareMetal можно в консоли управления в блоке Сетевые настройки на странице с информацией о сервере.

Если пакеты передаются без потерь, сетевая связность от on-premises к серверу BareMetal работает.

Как удалить созданные ресурсыКак удалить созданные ресурсы

Чтобы перестать платить за созданные ресурсы:

  1. Удалить сервер BareMetal нельзя. Вместо этого откажитесь от продления аренды сервера.

  2. При необходимости удалите приватное соединение:

    Консоль управления
    1. В консоли управления выберите каталог, в котором вы создали инфраструктуру.
    2. В списке сервисов выберите BareMetal.
    3. На панели слева выберите VRF и выберите виртуальный сегмент сети my-vrf.
    4. В блоке Приватное соединение с облачными сетями нажмите и выберите Отключить соединение.
    5. В открывшемся окне подтвердите удаление.

    В результате статус соединения сменится на Deleting. После того как все связи будут удалены, соединение пропадет из списка.

  3. Если вы создавали виртуальный маршрутизатор специально для этого руководства, удалите из него приватное соединение, а затем удалите маршрутизатор.

Была ли статья полезна?

Предыдущая
Организация сетевой связности между приватной подсетью BareMetal и сетью Virtual Private Cloud
Следующая
Управление доступом
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»