DNS-подключения
Для разрешения FQDN в облачных сетях Yandex Virtual Private Cloud обычно используется облачный DNS-резолвер, который обрабатывает DNS-запросы, поступающие от облачных ресурсов. DNS-резолвер доступен для использования только изнутри виртуальных машин и его нельзя использовать за пределами ВМ.
При этом вы можете настроить интеграцию ваших корпоративных DNS-сервисов с внутренними DNS-зонами в Yandex Cloud с помощью DNS-подключений. В настоящее время доступен только один тип DNS-подключений — входящие DNS-подключения (Inbound DNS endpoints).
Примечание
Чтобы настроить интеграцию корпоративных DNS-сервисов с DNS-сервисами внутри Yandex Cloud, ваша корпоративная сеть должна быть связана с облачной сетью при помощи ресурсов сервиса Yandex Cloud Interconnect.
Входящее DNS-подключение
Входящее DNS-подключение — это специальный ресурс Yandex Cloud DNS, создаваемый в облачной сети и позволяющий использовать облачный DNS-резолвер для разрешения доменных имен в облачной сети и ее подсетях извне Yandex Cloud. Для этого корпоративные DNS-серверы должны отправлять DNS-запросы к внутренним DNS-зонам Yandex Cloud на IP-адрес входящего DNS-подключения.
Для приема DNS-запросов входящее подключение использует внутренний IP-адрес, зарезервированный в любой из подсетей облачной сети.
Примечание
В каждой облачной сети Virtual Private Cloud можно создать только одно входящее DNS-подключение.