Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Cloud Interconnect
    • Все руководства
    • Создать прямое транковое подключение и приватное соединение в нем
    • Создать прямое транковое подключение и публичное соединение в нем
    • Создать транковое подключение через партнера и приватное соединение в нем
    • Создать транковое подключение через партнера и публичное соединение в нем
    • Добавить приватное соединение в транковое подключение
    • Изменить IP-префиксы VPC в Routing Instance
    • Добавить публичное соединение в транковое подключение
    • Изменить емкость транкового подключения
    • Удалить приватное соединение
    • Удалить публичное соединение
    • Удалить транковое подключение
    • Разрешение облачных DNS-имен в корпоративной сети
    • Организация доступа через Cloud Interconnect к облачным сетям, размещенным за NGFW
    • Настройка сетевой связности между подсетями BareMetal и Virtual Private Cloud
    • Организация сетевой связности между приватной подсетью BareMetal и on-premise-ресурсами
    • Обзор сервиса
    • Обзор операций
    • Терминология
    • Точки присутствия
    • Трансиверы
    • Транковое подключение
    • Приватное соединение
    • Публичное соединение
    • Партнеры CIC
    • Мониторинг
    • Объемы данных и емкости подключений
    • Квоты и лимиты
  • Правила тарификации
  • Управление доступом
  • История изменений

В этой статье:

  • Перед началом работы
  • Необходимые платные ресурсы
  • Настройте облачную инфраструктуру
  • Создайте облачную сеть
  • Создайте подсеть
  • Создайте кластер Yandex Managed Service for PostgreSQL
  • Создайте входящее DNS-подключение
  • Настройте корпоративную сеть
  • Проверьте работу интеграции
  • Как удалить созданные ресурсы
  1. Практические руководства
  2. Разрешение облачных DNS-имен в корпоративной сети

Разрешение облачных DNS-имен в корпоративной сети

Статья создана
Yandex Cloud
Улучшена
Обновлена 17 июля 2026 г.
Открыть в Markdown
  • Перед началом работы
    • Необходимые платные ресурсы
  • Настройте облачную инфраструктуру
    • Создайте облачную сеть
    • Создайте подсеть
    • Создайте кластер Yandex Managed Service for PostgreSQL
    • Создайте входящее DNS-подключение
  • Настройте корпоративную сеть
  • Проверьте работу интеграции
  • Как удалить созданные ресурсы

Если у вас есть собственные корпоративные сети, связанные с облачными сетями Yandex Cloud (например, с помощью сервиса Yandex Cloud Interconnect), то вы можете интегрировать корпоративный DNS с внутренними DNS-зонами в Yandex Cloud и реализовать разрешение DNS-имен облачных ресурсов в ваших корпоративных сетях. Это позволит по имени обращаться к облачным ресурсам и сервисам Yandex Cloud из корпоративных сетей.

Чтобы настроить разрешение внутренних облачных DNS-имен клиентами в вашей корпоративной сети, вы создадите на стороне Yandex Cloud входящее DNS-подключение, которое будет перенаправлять DNS-запросы из корпоративной сети на DNS-резолверы в подсетях Virtual Private Cloud. На стороне корпоративной сети вы настроите DNS-сервер так, чтобы все DNS-запросы к облачным ресурсам направлялись на IP-адрес созданного входящего DNS-подключения.

В данном сценарии пользователь, подключенный к корпоративной сети в subnet1, разрешает DNS-имя хоста в кластере Yandex Managed Service for PostgreSQL, отправляя DNS-запросы через локальный DNS-форвардер.

Схема решения:

DNS integration example

  1. Корпоративная сеть:

    • Состоит из подсети subnet1 с диапазоном адресов 172.16.1.0/24.

    • В подсети subnet1 размещен DNS-сервер (DNS-форвардер) с IP-адресом 172.16.1.200.

      Этот сервер обслуживает DNS-зону в подсети subnet1 и перенаправляет DNS-запросы компьютера пользователя с IP-адресом 172.16.1.10 в облачную сеть на IP-адрес входящего DNS-подключения, созданного на стороне Yandex Cloud.

  2. Облачная сеть Yandex Cloud:

    • Состоит из подсети subnet2 с диапазоном адресов 192.168.1.0/24.

    • В подсети subnet2 расположен кластер Yandex Managed Service for PostgreSQL.

      В этом руководстве вы настроите интеграцию таким образом, чтобы DNS-имя (FQDN) хоста этого кластера успешно разрешалось изнутри корпоративной сети.

    • В облачной сети создано входящее DNS-подключение, позволяющее клиентам из корпоративной сети разрешать DNS-имена во внутренних DNS-зонах Yandex Cloud.

      Входящему DNS-подключению присвоен IP-адрес 192.168.1.200, относящийся к подсети subnet2 и зарезервированный в сервисе Yandex Virtual Private Cloud.

  3. С помощью сервиса Yandex Cloud Interconnect корпоративная и облачная сети связаны между собой так, что все IP-адреса подсети в одной сети доступны из подсети в другой сети и наоборот.

Чтобы настроить разрешение DNS-имен облачных ресурсов и сервисов Yandex Cloud в корпоративных сетях:

  1. Подготовьте облако к работе.
  2. Настройте облачную инфраструктуру.
  3. Настройте корпоративную сеть.
  4. Проверьте работу интеграции.

Если созданные ресурсы вам больше не нужны, удалите их.

Перед началом работыПеред началом работы

Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:

  1. Перейдите в консоль управления, затем войдите в Yandex Cloud или зарегистрируйтесь.
  2. На странице Yandex Cloud Billing убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе ACTIVE или TRIAL_ACTIVE. Если платежного аккаунта нет, создайте его и привяжите к нему облако.

Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака.

Подробнее об облаках и каталогах.

Необходимые платные ресурсыНеобходимые платные ресурсы

В стоимость поддержки создаваемой инфраструктуры входят:

  • Плата за ресурсы кластера Managed Service for PostgreSQL: выделенные хостам вычислительные ресурсы, объем хранилища и резервных копий (тарифы Managed Service for PostgreSQL).
  • Плата за использование сервиса Yandex Cloud Interconnect (тарифы Cloud Interconnect).

Настройте облачную инфраструктуруНастройте облачную инфраструктуру

На стороне Yandex Cloud вы создадите облачную сеть с одной подсетью, кластер Managed Service for PostgreSQL с одним хостом и входящее DNS-подключение.

Создайте облачную сетьСоздайте облачную сеть

Консоль управления
  1. В консоли управления выберите каталог, в котором вы будете создавать облачную инфраструктуру.
  2. Перейдите в сервис Virtual Private Cloud и нажмите кнопку Создать сеть.
  3. В поле Имя задайте имя облачной сети my-vpc-network.
  4. Отключите опцию Создать подсети.
  5. Нажмите Создать сеть.

Создайте подсетьСоздайте подсеть

Консоль управления
  1. В консоли управления выберите каталог, в котором вы создаете инфраструктуру.
  2. Перейдите в сервис Virtual Private Cloud.
  3. На панели слева выберите Подсети и нажмите кнопку Создать подсеть.
  4. В поле Имя задайте имя подсети subnet2.
  5. В поле Зона доступности выберите зону доступности ru-central1-b.
  6. В поле Сеть выберите облачную сеть my-vpc-network, созданную ранее.
  7. В поле CIDR задайте CIDR подсети 192.168.1.0/24.
  8. Нажмите Создать подсеть.

Создайте кластер Yandex Managed Service for PostgreSQLСоздайте кластер Yandex Managed Service for PostgreSQL

Консоль управления
  1. В консоли управления выберите каталог, в котором вы создаете инфраструктуру.

  2. Перейдите в сервис Managed Service for PostgreSQL и нажмите кнопку Создать кластер.

  3. В поле Имя кластера задайте имя кластера my-postgresql-cluster.

  4. В блоке База данных в поле Пароль выберите Сгенерировать.

  5. В блоке Сетевые настройки выберите созданную ранее облачную сеть my-vpc-network.

  6. В блоке Хосты оставьте один хост в зоне доступности ru-central1-b.

    Чтобы удалить лишние хосты, в строке с соответствующим хостом нажмите значок и выберите Удалить.

    Совет

    Одного хоста достаточно, чтобы проверить работу рассматриваемого решения.

    В рабочих сценариях не рекомендуется создавать кластер из одного хоста. Такой кластер обходится дешевле, но не обеспечивает высокую доступность.

  7. Значения остальных параметров оставьте без изменений и нажмите кнопку Создать кластер.

Создайте входящее DNS-подключениеСоздайте входящее DNS-подключение

Создайте входящее DNS-подключение, через которое клиенты из корпоративной сети смогут разрешать DNS-имена во внутренних DNS-зонах Yandex Cloud:

Консоль управления
  1. В консоли управления перейдите на страницу каталога, в котором вы создаете инфраструктуру.

  2. Перейдите в сервис Cloud DNS.

  3. На панели слева выберите Входящие подключения и нажмите кнопку Создать подключение. В открывшемся окне:

    1. В поле Имя задайте имя corp-example-net-inbound.

    2. В блоке Сетевые настройки в поле Сеть выберите облачную сеть my-vpc-network.

    3. В поле IP-адрес нажмите кнопку Зарезервировать, чтобы зарезервировать статический внутренний IP-адрес для создаваемого DNS-подключения. В открывшемся окне:

      1. В поле Имя задайте имя резервируемого адреса corp-example-net-inbound-address.

      2. В поле Подсеть выберите подсеть subnet2, в которой будет зарезервирован IP-адрес.

        Примечание

        IP-адрес входящего DNS-подключения может относиться к любой из подсетей в выбранной облачной сети. При этом указывать IP-адреса, уже используемые ресурсами Yandex Cloud, нельзя.

      3. В поле Внутренний IPv4 адрес задайте IP-адрес 192.168.1.200 (относится к диапазону адресов подсети subnet2).

      4. Нажмите кнопку Создать, чтобы зарезервировать адрес.

  4. Нажмите кнопку Создать, чтобы создать входящее DNS-подключение.

Настройте корпоративную сетьНастройте корпоративную сеть

Настройте корпоративную сеть так, чтобы DNS-запросы к внутренним зонам Yandex Cloud направлялись на зарезервированный внутренний IP-адрес 192.168.1.200, который был назначен входящему DNS-подключению.

Например, в корпоративной подсети вы можете создать DNS-форвардер и задать его IP-адрес в качестве адреса основного DNS-сервера на сетевых интерфейсах клиентов в корпоративной подсети subnet1. Для создания DNS-форвардеров рекомендуем использовать утилиты CoreDNS или Unbound.

Пример настройки DNS-форвардера
Настройка DNS-переадресации с помощью CoreDNS
  1. Подключитесь к хосту, на котором будет настроен DNS-форвардер.

  2. Скачайте актуальную версию CoreDNS со страницы производителя и установите ее:

    cd /var/tmp && wget <URL_пакета> -O - | tar -xz
    sudo mv coredns /usr/local/sbin
    
  3. Создайте файл конфигурации CoreDNS:

    sudo mkdir /etc/coredns
    sudo tee >> /etc/coredns/Corefile <<EOF
    mdb.yandexcloud.net {
      forward . 192.168.1.200
    }
    . {
      forward . <IP-адрес_основного_DNS-сервера_в_корпоративной_подсети>
    }
    EOF
    
  4. Настройте автоматический запуск CoreDNS:

    sudo tee >> /etc/systemd/system/coredns.service <<EOF
    [Unit]
    Description=CoreDNS
    After=network.target
    
    [Service]
    User=root
    ExecStart=/usr/local/sbin/coredns -conf /etc/coredns/Corefile
    StandardOutput=append:/var/log/coredns.log
    StandardError=append:/var/log/coredns.log
    RestartSec=5
    Restart=always
    
    [Install]
    WantedBy=multi-user.target
    EOF
    sudo systemctl enable --now coredns
    
  5. Отключите системную службу распознавания имен DNS, чтобы ее функции выполнял локальный DNS-форвардер. Например, в ОС Linux Ubuntu 20.04 это можно сделать с помощью команд:

    sudo systemctl disable --now systemd-resolved
    rm /etc/resolv.conf
    echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
    
Настройка DNS-переадресации с помощью Unbound
  1. Подключитесь к хосту, на котором будет настроен DNS-форвардер.

  2. Установите пакет unbound (приведен пример для ОС Linux Ubuntu):

    sudo apt update && sudo apt install --yes unbound
    
  3. Создайте файл конфигурации unbound:

    sudo tee -a /etc/unbound/unbound.conf <<EOF
    server:
      module-config: "iterator"
      interface: 0.0.0.0
      access-control: 127.0.0.0/8   allow
      access-control: 192.168.0.0/21 allow
    
    forward-zone:
      name: "mdb.yandexcloud.net"
      forward-addr: 192.168.1.200
    
    forward-zone:
      name: "."
      forward-addr: <IP-адрес_основного_DNS-сервера_в_корпоративной_подсети>
    EOF
    
  4. Перезапустите Unbound:

    sudo systemctl restart unbound
    
  5. Отключите системную службу распознавания имен DNS, чтобы ее функции выполнял локальный DNS-форвардер. Например, в ОС Linux Ubuntu 20.04 это можно сделать с помощью команд:

    sudo systemctl disable --now systemd-resolved
    rm /etc/resolv.conf
    echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
    

Проверьте работу интеграцииПроверьте работу интеграции

  1. Получите FQDN хоста созданного ранее кластера my-postgresql-cluster.

    О том, как узнать FQDN хоста, читайте в разделе FQDN хостов PostgreSQL.

  2. Убедитесь, что с компьютера в корпоративной сети выполняется разрешение имен во внутренней DNS-зоне Yandex Cloud mdb.yandexcloud.net. Для этого выполните команду, указав в ней FQDN хоста кластера.

    Например:

    host rc1d-oсfgp28n0k358fj1.mdb.yandexcloud.net
    

    Результат:

    rc1d-oсfgp28n0k358fj1.mdb.yandexcloud.net has address 192.168.1.20
    
  3. Убедитесь, что на компьютере в корпоративной сети выполняется разрешение имен в публичных зонах, например:

    host cisco.com
    

    Результат:

    cisco.com has address 72.163.4.185
    ...
    

Как удалить созданные ресурсыКак удалить созданные ресурсы

Чтобы перестать платить за ресурсы:

  • удалите кластер Managed Service for PostgreSQL;
  • удалите входящее DNS-подключение;
  • удалите зарезервированный внутренний IP-адрес;
  • удалите подсеть;
  • удалите облачную сеть.

Требования к имени:

  • длина — от 3 до 63 символов;
  • может содержать строчные буквы латинского алфавита, цифры и дефисы;
  • первый символ — буква, последний — не дефис.

DNS-форвардер — это специальный DNS-сервер, который по-разному перенаправляет DNS-запросы в зависимости от доменного имени, указанного в запросе.

Была ли статья полезна?

Предыдущая
Удалить транковое подключение
Следующая
Организация доступа через Cloud Interconnect к облачным сетям, размещенным за NGFW
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»