Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Virtual Private Cloud
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Устройство сети в Yandex Cloud
    • Облачные сети и подсети
    • Адреса облачных ресурсов
    • Маршрутизация
    • Группы безопасности
    • Шлюзы
    • Сервисные подключения
    • Мониторинг сетевых соединений
    • Диапазоны публичных IP-адресов
    • MTU и MSS
    • Настройки DHCP
    • Программно ускоренная сеть
    • Квоты и лимиты
  • DDoS Protection
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Особенности использования сервисных подключений
  • Виды сервисных подключений
  • Особенности использования разных видов сервисных подключений
  • Object Storage
  • Cloud Registry
  • Public API Gateway
  • Примеры подключения к сервисам без использования VPC PE
  1. Концепции
  2. Сервисные подключения

Сервисные подключения в Yandex Virtual Private Cloud

Статья создана
Yandex Cloud
Обновлена 2 июня 2026 г.
  • Особенности использования сервисных подключений
  • Виды сервисных подключений
  • Особенности использования разных видов сервисных подключений
    • Object Storage
    • Cloud Registry
    • Public API Gateway
  • Примеры подключения к сервисам без использования VPC PE

Сервисное подключение (VPC Private Endpoint) — это возможность подключать облачные ресурсы внутри VPC к сервисам Yandex Cloud по внутренней сети без использования публичных IP-адресов.

Сервисы Yandex Cloud остаются доступными как через публичные IP-адреса, так и через сервисные подключения.

Сервисное подключение — это региональный сервис, распределенный по зонам доступности. В случае отказа сервиса в одной из зон нагрузка перераспределится в другие зоны доступности.

Пропускная способность для отдельного сервисного подключения не гарантируется и зависит от текущей нагрузки на сервис. Для стабильной работы рекомендуется контролировать нагрузку с помощью мониторинга и учитывать установленные лимиты.

Логически сервисное подключение можно разделить на две части:

  • Точка доступа к сервису (Private Endpoint, PE) — отвечает за представление (подключение) целевого сервиса в VPC. Реализуется внутри сервиса VPC. Эта общая часть для всех типов сервисных подключений.
  • Интеграция на стороне целевого сервиса (Provider) — отвечает за взаимодействие с точкой доступа и реализуется на стороне целевого сервиса.

Особенности использования сервисных подключенийОсобенности использования сервисных подключений

В одной виртуальной сети можно создать сервисные подключения разных типов, но не более одного сервисного подключения каждого типа (два и более сервисных подключений одного типа создать не получится).

Точка доступа является IP-адресом подключения в VPC из диапазонов CIDR подсетей в сети, для которой создается сервисное подключение. После создания сервисного подключения все облачные ресурсы сети с этим подключением получат IP-связность с целевым сервисом.

В момент создания точки доступа для нее всегда создается PE-запись — DNS-запись A-типа со специальным FQDN сервисного подключения. Например, для сервиса Object Storage PE-запись будет иметь вид storage.pe.yandexcloud.net.

При необходимости можно создать дополнительную Primary-запись — DNS-запись A-типа для публичного FQDN сервиса. В ней также будет указан внутренний IP-адрес, выделенный для сервисного подключения. Создание Primary-записи определяется параметром private-dns-records-enabled. Например, для сервиса Object Storage Primary-запись будет иметь вид storage.yandexcloud.net.

DNS-записи A-типа создаются в сервисной зоне internal.

При использовании сервиса Cloud Interconnect сервисное подключение будет доступно через приватные соединения, так же, как и другие ресурсы VPC. Если необходимо получить доступ к сервисному подключению через FQDN вне Yandex Cloud, то на корпоративном DNS-сервере необходимо настроить A-записи таким образом, чтобы FQDN нужного сервиса указывал на соответствующий IP-адрес сервисного подключения.

Виды сервисных подключенийВиды сервисных подключений

В настоящее время можно создать сервисное подключение для следующих облачных сервисов:

Название сервиса Способ создания PE-запись Primary-запись
Object Storage UI,CLI,Terraform storage.pe.yandexcloud.net storage.yandexcloud.net
Cloud Registry обращение в поддержку registry.pe.yandexcloud.net registry.yandexcloud.net
AI Studio обращение в поддержку ai.pe.api.cloud.yandex.net ai.api.cloud.yandex.net
Managed Service for Trino обращение в поддержку trino.pe.yandexcloud.net, *.trino.pe.yandexcloud.net -
Serverless Containers обращение в поддержку *.containers.pe.yandexcloud.net *.containers.yandexcloud.net
Cloud Functions обращение в поддержку functions.pe.yandexcloud.net functions.yandexcloud.net
Public API Gateway обращение в поддержку - *.api.cloud.yandex.net
AI Studio MCP Gateway обращение в поддержку *.mcpgw.serverless.pe.yandexcloud.net *.mcpgw.serverless.yandexcloud.net

Особенности использования разных видов сервисных подключенийОсобенности использования разных видов сервисных подключений

Object StorageObject Storage

Политики доступаПолитики доступа

Чтобы разрешить доступ к Object Storage только из VPC через сервисное подключение, необходимо применить следующую политику доступа для бакета:

{
  "Version": "2012-10-17",
  "Statement": {
    "Effect": "Allow",
    "Principal": "*",
    "Action": "*",
    "Resource": [
      "arn:aws:s3:::<имя_бакета>/*",
      "arn:aws:s3:::<имя_бакета>"
    ],
    "Condition": {
      "StringEquals": {
        "yc:private-endpoint-id": "<идентификатор_подключения>"
      }
    }
  }
}

Где:

  • <имя_бакета> — имя бакета в Object Storage, к которому нужно применить политику доступа, например my-s3-bucket.
  • <идентификатор_подключения> — идентификатор сервисного подключения (Private Endpoint), например enpd7rq1s3f5********.

Cloud RegistryCloud Registry

Перед тем как создать сервисное подключение для сервиса Cloud Registry нужно сначала создать сервисное подключение для сервиса Object Storage.

Public API GatewayPublic API Gateway

В настоящее время для данного типа PE есть следующие ограничения:

  1. Работа через PE-запись не поддерживается. При создании PE данного типа необходимо всегда создавать Primary-запись.
  2. При работе через PE не поддерживается работа со следующими сервисами:
    • Certificate Manager
    • Lockbox
    • Cloud Backup
    • Object Storage S3 API

Примеры подключения к сервисам без использования VPC PEПримеры подключения к сервисам без использования VPC PE

  • Подключение к Object Storage из Virtual Private Cloud
  • Подключение к Container Registry из Virtual Private Cloud

Была ли статья полезна?

Предыдущая
Шлюзы
Следующая
Мониторинг сетевых соединений
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»