Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex BareMetal
    • Все инструкции
    • Обзор сервиса
    • Интеграции с другими сервисами Yandex Cloud
      • Обзор
      • Готовые конфигурации серверов
      • Своя конфигурация сервера
      • Конфигурация сервера по запросу
      • Обзор
      • Публичная сеть
      • Приватная сеть
      • DHCP
      • MC-LAG
      • Ограничения в сетях BareMetal
      • Обзор
      • Образы
      • Управление доступом
      • Дополнительные настройки серверов
      • Консоль управления
      • Метрики Monitoring
    • Квоты и лимиты
    • Все руководства
    • Подключение существующего сервера BareMetal к Cloud Backup
    • Настройка VRRP для кластера серверов BareMetal
    • Организация сетевой связности в приватной подсети BareMetal
    • Назначение публичного IP-адреса серверу BareMetal вручную
    • Организация сетевой связности между приватными подсетями BareMetal и Virtual Private Cloud
    • Организация сетевой связности между приватной подсетью BareMetal и on-premise-ресурсами
    • Доставка USB-устройств на сервер BareMetal или виртуальную машину
    • Настройка межсетевого экрана OPNsense в режиме кластера высокой доступности
    • Развертывание веб-приложения на серверах BareMetal с L7-балансировщиком и защитой Smart Web Security
    • Подключение сервера BareMetal как внешнего узла к кластеру Managed Service for Kubernetes
    • Настройка разрешения DNS-имен из приватной сети Yandex BareMetal
  • Правила тарификации
  • История изменений
  • Вопросы и ответы

В этой статье:

  • Подготовьте инфраструктуру
  • Необходимые платные ресурсы
  • Настройте сетевую связность
  • Создайте кластер Managed Service for PostgreSQL
  • Создайте входящее DNS-подключение
  • Настройте DNS на сервере BareMetal
  • Проверьте разрешение DNS-имен
  • Как удалить созданные ресурсы
  1. Практические руководства
  2. Настройка разрешения DNS-имен из приватной сети Yandex BareMetal

Настройка разрешения DNS-имен из приватной сети Yandex BareMetal

Статья создана
Yandex Cloud
Обновлена 4 августа 2026 г.
Открыть в Markdown
  • Подготовьте инфраструктуру
    • Необходимые платные ресурсы
    • Настройте сетевую связность
    • Создайте кластер Managed Service for PostgreSQL
  • Создайте входящее DNS-подключение
  • Настройте DNS на сервере BareMetal
  • Проверьте разрешение DNS-имен
  • Как удалить созданные ресурсы

Сервер BareMetal, подключенный к облачной сети Virtual Private Cloud с помощью Yandex Cloud Interconnect, находится за пределами Virtual Private Cloud и не может обращаться к DNS-резолверу облачной сети напрямую.

Чтобы разрешать на сервере BareMetal доменные имена из внутренних DNS-зон Yandex Cloud, создайте в облачной сети входящее DNS-подключение и укажите его IP-адрес в качестве DNS-сервера на сервере BareMetal. Разворачивать для этого отдельную виртуальную машину с DNS-форвардером не требуется.

В качестве примера вы настроите разрешение FQDN хоста кластера Yandex Managed Service for PostgreSQL из приватной сети BareMetal.

Чтобы настроить разрешение DNS-имен:

  1. Подготовьте инфраструктуру.
  2. Создайте входящее DNS-подключение.
  3. Настройте DNS на сервере BareMetal.
  4. Проверьте разрешение DNS-имен.

Если созданные ресурсы вам больше не нужны, удалите их.

Подготовьте инфраструктуруПодготовьте инфраструктуру

Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:

  1. Перейдите в консоль управления, затем войдите в Yandex Cloud или зарегистрируйтесь.
  2. На странице Yandex Cloud Billing убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе ACTIVE или TRIAL_ACTIVE. Если платежного аккаунта нет, создайте его и привяжите к нему облако.

Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака.

Подробнее об облаках и каталогах.

Необходимые платные ресурсыНеобходимые платные ресурсы

В стоимость поддержки инфраструктуры входят:

  • плата за аренду сервера BareMetal (тарифы Yandex BareMetal);
  • плата за ресурсы кластера Managed Service for PostgreSQL (тарифы Yandex Managed Service for PostgreSQL), если вы используете кластер для проверки разрешения DNS-имен.

Настройте сетевую связностьНастройте сетевую связность

Если между приватной подсетью BareMetal и облачной сетью Virtual Private Cloud еще нет сетевой связности, настройте ее с помощью Cloud Interconnect.

Убедитесь, что в виртуальном маршрутизаторе анонсирован префикс подсети Virtual Private Cloud, в которой будет находиться IP-адрес входящего DNS-подключения. Сервер BareMetal должен иметь маршрут до этого префикса.

В примерах ниже используются:

  • CIDR приватной подсети BareMetal — 172.16.2.0/24;
  • IP-адрес сервера BareMetal — 172.16.2.2;
  • CIDR подсети Virtual Private Cloud — 192.168.1.0/24;
  • IP-адрес входящего DNS-подключения — 192.168.1.200.

Создайте кластер Managed Service for PostgreSQLСоздайте кластер Managed Service for PostgreSQL

Если у вас еще нет облачного ресурса с FQDN во внутренней DNS-зоне, для проверки создайте кластер Managed Service for PostgreSQL в облачной сети, связанной с приватной подсетью BareMetal.

Сохраните FQDN одного из хостов кластера. Он понадобится для проверки разрешения DNS-имен.

Создайте входящее DNS-подключениеСоздайте входящее DNS-подключение

Создайте входящее DNS-подключение в облачной сети, связанной с приватной подсетью BareMetal.

При создании подключения:

  1. Выберите облачную сеть, подключенную к виртуальному маршрутизатору.
  2. Зарезервируйте для подключения внутренний IP-адрес в подсети, префикс которой анонсирован виртуальным маршрутизатором. Например, 192.168.1.200.
  3. Дождитесь, когда входящее DNS-подключение перейдет в статус AVAILABLE.
  4. Сохраните IP-адрес подключения. Он понадобится для настройки сервера BareMetal.

Примечание

В одной облачной сети можно создать только одно входящее DNS-подключение. Если в выбранной сети уже есть такое подключение, используйте его IP-адрес.

Настройте DNS на сервере BareMetalНастройте DNS на сервере BareMetal

В примере используется сервер с Ubuntu 24.04 и конфигурацией сети через Netplan.

  1. Подключитесь к KVM-консоли сервера BareMetal или подключитесь к серверу по SSH.

  2. Узнайте имя файла с конфигурацией Netplan:

    ls /etc/netplan/
    

    Результат:

    50-cloud-init.yaml
    
  3. Откройте файл конфигурации:

    sudo nano /etc/netplan/50-cloud-init.yaml
    
  4. В настройках приватного сетевого интерфейса отключите использование DNS-серверов, получаемых по DHCP, и добавьте IP-адрес входящего DNS-подключения:

    network:
      version: 2
      ethernets:
        etx1:
          match:
            macaddress: "90:e2:ba:a2:30:de"
          dhcp4: true
          dhcp4-overrides:
            use-dns: false
          set-name: "etx1"
          nameservers:
            addresses:
              - 192.168.1.200
            search:
              - "~."
    

    Сохраните остальные настройки сетевых интерфейсов без изменений. В конфигурации укажите:

    • вместо etx1 — имя приватного сетевого интерфейса сервера;
    • вместо 90:e2:ba:a2:30:de — MAC-адрес приватного сетевого интерфейса;
    • вместо 192.168.1.200 — IP-адрес входящего DNS-подключения.

    Значение ~. в параметре nameservers.search направляет все DNS-запросы через входящее DNS-подключение.

  5. Проверьте корректность конфигурации:

    sudo netplan try
    

    Если в конфигурации нет ошибок, подтвердите изменения.

  6. Примените конфигурацию:

    sudo netplan apply
    
  7. Убедитесь, что для приватного интерфейса используется IP-адрес входящего DNS-подключения:

    resolvectl status etx1
    

    Результат должен содержать IP-адрес подключения:

    Link 2 (etx1)
        Current DNS Server: 192.168.1.200
               DNS Servers: 192.168.1.200
                DNS Domain: ~.
    

Важно

Не изменяйте файл /etc/resolv.conf вручную: сервис systemd-resolved может перезаписать внесенные изменения.

Проверьте разрешение DNS-именПроверьте разрешение DNS-имен

  1. Проверьте доступность входящего DNS-подключения, отправив на его IP-адрес запрос к FQDN облачного ресурса:

    dig @192.168.1.200 <FQDN_облачного_ресурса>
    

    В секции ANSWER должен появиться внутренний IP-адрес облачного ресурса.

  2. Проверьте разрешение того же FQDN с помощью системных настроек DNS:

    resolvectl query <FQDN_облачного_ресурса>
    
  3. Если для проверки вы создали кластер Managed Service for PostgreSQL, подключитесь к нему по FQDN с сервера BareMetal.

Как удалить созданные ресурсыКак удалить созданные ресурсы

Чтобы остановить использование ресурсов:

  1. Удалите IP-адрес входящего DNS-подключения из конфигурации Netplan на сервере BareMetal и примените изменения.
  2. Удалите входящее DNS-подключение.
  3. Удалите зарезервированный внутренний IP-адрес.
  4. Если для проверки вы создали кластер Managed Service for PostgreSQL, удалите его.

Была ли статья полезна?

Предыдущая
Подключение сервера BareMetal как внешнего узла к кластеру Managed Service for Kubernetes
Следующая
Правила тарификации
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»