Управлять настройками приватного DNS в сети
Вы можете управлять настройками приватного DNS в приватной сети облачной платформы:
- добавить сеть в DNS-зону, чтобы DNS-записи типа A и AAAA обновлялись автоматически, и удалить сеть из DNS-зоны;
- подключить сеть к DNS-резолверу, чтобы устройства в сети могли резолвить доменные имена из приватных DNS-зон, и отключить от DNS-резолвера;
- включить рекурсор на DNS-резолвере, чтобы устройства в сети могли резолвить публичные домены.
Управлять настройками приватного DNS в приватной сети облачной платформы можно через панель управления, Terraform или Private DNS API. Включить рекурсор для резолвинга публичных доменов можно только через Terraform или Private DNS API.
Добавить сеть в DNS-зону
Когда вы добавляете сеть в DNS-зону, для портов сети автоматически создаются A- или AAAA-записи в этой зоне. Если в сети будут добавляться новые порты или меняться существующие, A- или AAAA-записи для них будут добавляться или изменяться также автоматически. Такие автоматически управляемые записи отмечены тегом Auto.
Если вы измените доменное имя порта вручную, запись в зоне обновится автоматически.
Полное доменное имя порта (FQDN) в записи формируется как <server_hostname>.<zone_domain_name>., где <server_hostname> — hostname сервера, <zone_domain_name> — доменное имя зоны.
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Приватный DNS.
- Откройте вкладку DNS-резолверы.
- В строке сети нажмите .
- Под полем DNS-зона отметьте чекбокс Добавить в зону....
- Выберите зону или нажмите Новая зона, чтобы создать новую зону.
- Если на шаге 6 вы нажали Новая зона, введите домен зоны или оставьте домен по умолчанию. Домен может содержать цифры, латинские буквы и дефисы. Домен не может быть первого уровня, например
example. - Нажмите Сохранить.
Удалить сеть из DNS-зоны
Если вы удалите сеть из DNS-зоны, A- и AAAA-записи портов этой сети с тегом Auto удалятся из зоны. Вы можете снова добавить сеть в DNS-зону, чтобы записи снова создались.
- В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
- Перейдите в раздел Приватный DNS.
- Откройте вкладку DNS-резолверы.
- В строке сети нажмите .
- Под полем DNS-зона отметьте чекбокс Удалить из зоны....
- Введите имя сети для подтверждения удаления.
- Нажмите Сохранить.
Подключить сеть к DNS-резолверу
Если сеть подключена к DNS-резолверу, серверы в этой сети могут резолвить доменные имена всех приватных DNS-зон в рамках своего пула и проекта.
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
-
Перейдите в раздел Приватный DNS.
-
Откройте вкладку DNS-резолверы.
-
В строке сети нажмите .
-
Под полем DNS-резолвер отметьте чекбокс Подключить к DNS-резолверу....
-
Нажмите Сохранить.
-
Укажите IP-адреса резолвера в настройках подсетей этой сети. Используйте подраздел Изменить DNS-серверы в приватной подсети инструкции Приватные сети и подсети.
IP-адреса DNS-резолвера в сети можно посмотреть в панели управления: в верхнем меню нажмите Продукты → Облачные серверы → Приватный DNS → вкладка DNS-резолверы → строка сети → поле DNS-резолвер.
-
Опционально: чтобы устройства в сети могли резолвить публичные домены, включите рекурсор на DNS-резолвере.
Отключить сеть от DNS-резолвера
Если вы отключите сеть от DNS-резолвера, серверы в этой сети перестанут резолвить доменные имена приватных DNS-зон.
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
-
Перейдите в раздел Приватный DNS.
-
Откройте вкладку DNS-резолверы.
-
В строке сети нажмите .
-
Под полем DNS-резолвер отметьте чекбокс Отключить от DNS-резолвера....
-
Введите имя сети для подтверждения отключения.
-
Нажмите Сохранить.
-
Уберите IP-адреса резолвера из настроек подсетей этой сети. Используйте подраздел Изменить DNS-серверы в приватной подсети инструкции Приватные сети и подсети.
IP-адреса DNS-резолвера в сети можно посмотреть в панели управления: в верхнем меню нажмите Продукты → Облачные серверы → Приватный DNS → вкладка DNS-резолверы → строка сети → поле DNS-резолвер.
Включить рекурсор на DNS-резолвере
Рекурсор — функция DNS-резолвера для рекурсивного поиска доменов, позволяет устройствам в приватной сети резолвить публичные домены. По умолчанию функция рекурсора выключена.
Для работы рекурсора подсеть, в которой находится устройство, должна иметь выход в интернет.
Чтобы включить рекурсор:
-
Убедитесь, что сеть подключена к DNS-резолверу: в панели управления в верхнем меню нажмите Продукты → Облачные серверы → Приватный DNS → вкладка DNS-резолверы → в строке сети в поле DNS-резолвер посмотрите информацию о подключении.
-
Убедитесь, что приватная подсеть, для устройств которой нужно настроить резолвинг публичных доменов, имеет выход в интернет:
- через облачный роутер — подсеть подключена к облачному роутеру с доступом в интернет;
- или через одно из устройств в подсети — для устройства настроен доступ в интернет, в подсети настроен статический маршрут в интернет через это устройство.
-
Если выход в интернет для подсети настроен через облачный сервер, проверьте группы безопасности на интернет-порте сервера:
3.1. Посмотрите список групп безопасности на интернет-порте сервера.
3.2. Убедитесь, что правила не запрещают исходящий и входящий UDP-трафик через порт 53.
-
Включите рекурсор через Terraform или c помощью метода Update service в Private DNS API.