Перейти к основному содержимому

Общая информация о приватном DNS

Приватный DNS — сервис для управления доменными именами портов в приватных сетях облачной платформы. Позволяет обращаться к облачным серверам и нодам кластера Managed Kubernetes в приватных сетях по доменным именам, а также резолвить публичные домены.

Сервис нельзя использовать как публичный DNS-сервис. Если вам нужен публичный DNS, используйте DNS-хостинг.

Приватный DNS также можно использовать для выделенных серверов, подробнее в инструкции Настроить DNS в приватной сети выделенного сервера.

Работать с сервисом можно в панели управления, с помощью API и Terraform.

В сервисе поддерживаются типы и роли пользователей.

Записи об операциях с приватным DNS сохраняются в аудит-логах.

Принцип работы

Ресурсные записи сети хранятся в приватной DNS-зоне. Зону и записи вы создаете вручную. Для записей типа A и AAAA можно включить автоматическое обновление, для этого нужно добавить сеть в зону. В одну зону можно добавить несколько сетей. Если сеть добавлена в зону, A- и AAAA-записи будут создаваться и обновляться автоматически при создании или изменении портов в сети. В панели управления такие записи отображаются с пометкой Auto.

Чтобы устройства в приватной сети могли резолвить доменные имена из приватных DNS-зон, нужно подключить сеть к DNS-резолверу. Сети, которые подключены к DNS-резолверу, имеют доступ к записям всех приватных DNS-зон в рамках своего пула и проекта. Подключение сети к DNS-резолверу не дает автоматический доступ к серверам в другой приватной сети по доменным именам — сети должны быть объединены на уровне L3, например через глобальный роутер.

Чтобы устройства в приватной сети могли резолвить публичные домены, сеть нужно подключить к DNS-резолверу и включить для него рекурсор — функцию рекурсивного поиска. Подсеть, в которой находится устройство, должна иметь выход в интернет.

Каждая сеть в пуле обслуживается двумя DNS-резолверами, которые расположены в том же пуле, но на разном оборудовании. При подключении сети к DNS-резолверу в ней создается два слежебных порта резолверов. Если один из DNS-резолверов выйдет из строя, второй продолжит обрабатывать запросы. В мультизональном пуле DNS-резолверы расположены в разных зонах доступности: если дата-центр в одной из зон доступности полностью выйдет из строя, второй продолжит работать.

DNS-сервис работает независимо от DHCP-настроек подсети — IP-адреса DNS-резолвера не прописываются на устройствах автоматически, даже если в сети включен DHCP. При подключении сети к DNS-резолверу IP-адреса резолвера нужно прописать в настройках подсети вручную.

Доступные типы приватных DNS-записей

AСвязывает доменное имя с IP-адресом сервера в сети IPv4
AAAAСвязывает доменное имя с IP-адресом сервера в сети IPv6
MXУказывает на сервер для приема входящей почты для домена. Если у домена несколько почтовых серверов, MX-запись должна быть создана для каждого сервера с указанием приоритета для распределения нагрузки
TXTСодержит любую текстовую информацию, которую нужно добавить в настройки домена. Например, может хранить ключ DKIM для исходящих почтовых рассылок
CNAMEПривязывает дополнительный домен к основному (каноническому) домену, чтобы оба вели на IP-адрес основного домена. CNAME-запись нельзя добавить для домена второго уровня. Домен с CNAME-записью не может иметь других ресурсных записей

Лимиты

В рамках одного пула в проекте можно:

  • подключить к приватному DNS-резолверу не более 10 сетей;
  • создать не более 100 DNS-зон.

Максимальное количество DNS-записей в зоне — 1000.

Скорость обработки запросов на резолв доменных имен — 5 000 RPS. Время резолва одного запроса:

  • для приватных доменов — не более 1 мс;
  • для публичных доменов — не более 1 мс для кэшированных доменов.

Стоимость

Вы можете бесплатно создавать DNS-зоны и записи в них.

Оплачивается подключение сети к приватному DNS-резолверу. Цены на подключение можно посмотреть на servercore.com.