forked from burashka/docs
-
Notifications
You must be signed in to change notification settings - Fork 0
Commit
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.
* Fixes and improvements. * Translations updated.
- Loading branch information
DataUI VCS Robot
committed
Jun 18, 2021
1 parent
4714f41
commit 10e6330
Showing
8 changed files
with
295 additions
and
97 deletions.
There are no files selected for viewing
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1,7 +1,7 @@ | ||
allowHTML: true | ||
connector: | ||
type: github | ||
gitHub: | ||
github: | ||
endpoint: https://api.github.com | ||
owner: yandex-cloud | ||
repo: docs |
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1,45 +1,72 @@ | ||
# Зоны DNS | ||
|
||
Зона DNS — это логическое пространство, объединяющее доменные имена ваших ресурсов. С помощью зон вы можете управлять иерархией ваших облачных ресурсов и маршрутизировать DNS-запросы. Например, вы можете объединить ваши тестовые ВМ в рамках зоны `testing.`, а основные ВМ — в зоне `production.`. Зоны содержат [ресурсные записи](resource-record.md). | ||
Зона DNS — это логическое пространство, которое объединяет доменные имена ваших ресурсов и содержит нужные [ресурсные записи](resource-record.md). Зоны бывают [публичные](#public-zones) и [внутренние](#private-zones). Вне зависимости от типа, они образуют иерархию: у зоны может быть одна или несколько подзон. | ||
|
||
Вы можете управлять иерархией облачных ресурсов и маршрутизировать DNS-запросы. Например, создать подзоны для основной и тестовой сред, а внутри них подзоны для приложений, кластеров БД, кеширующих серверов и т. д. | ||
|
||
Для управления доступом к зонам, подзонам и ресурсным записям используется ресурсная модель {{ yandex-cloud }}. | ||
Если публичная зона зарегистрирована в {{ yandex-cloud }}: | ||
|
||
* для создания подзоны требуются права на управление родительской зоной; | ||
* для управления подзоной и записями в ней права на родительскую зону не требуются. | ||
|
||
Это предотвращает создание подзон для зарегистрированных в {{ yandex-cloud }} зон, к которым у пользователей нет доступа. | ||
Можно создавать зоны и подзоны в разных каталогах. Для этого назначьте пользователю или [сервисному аккаунту](../../iam/concepts/users/service-accounts.md) роль `editor` на каталог, в котором находится родительская зона. Подробнее см. в разделе [{#T}](../security/index.md). | ||
|
||
Например, родительская зона `example.com.` находится в каталоге `my-folder`. Тогда, при наличии прав на управление этой зоной, подзоны `test.example.com.` и `production.example.com.` могут быть созданы в каталогах `my-test-folder` и `my-production-folder` соответственно. | ||
|
||
Зоны бывают двух типов: публичные и внутренние. | ||
|
||
## Публичные зоны {#public-zones} | ||
|
||
Доменные имена в публичных зонах доступны из интернета. Если у вас есть зарегистрированный домен, вы можете делегировать его. Для этого укажите у вашего регистратора адреса серверов имен {{ yandex-cloud }} из `NS`-записи: | ||
Доменные имена в публичных зонах доступны из интернета. Если у вас есть зарегистрированный домен, вы можете делегировать его. Для этого укажите адреса серверов имен {{ yandex-cloud }} в `NS`-записях вашего регистратора: | ||
|
||
* `ns1.yandexcloud.net.` | ||
* `ns2.yandexcloud.net.` | ||
|
||
Публичные зоны верхнего уровня (TLD-зоны) создавать нельзя. | ||
Публичные зоны верхнего уровня (TLD-зоны) создавать нельзя. | ||
|
||
Из соображений безопасности, вложенные публичные зоны могут размещаться только в одном каталоге. Учитывайте это при организации структуры ваших доменных имен. Для организации более сложных сценариев обратитесь в [техническую поддержку](../../support/overview.md). | ||
|
||
Из соображений безопасности, вложенные публичные зоны могут сосуществовать только в одном каталоге. Планируйте это при организации структуры ваших доменных имен. Для организации более сложных сценариев обратитесь в поддержку. | ||
Сервис не требует подтверждения владения доменом. Вы можете занять доменную зону, даже если она не зарегистрирована на вас. Однако, если владелец подтвердит свои права на доменную зону, вы потеряете к ней доступ. Если вы — владелец домена, а зона уже кем-то занята, обратитесь в [техническую поддержку](../../support/overview.md). | ||
|
||
Сейчас нет проверки владения доменом. Вы можете занять доменную зону, но если она не зарегистрирована на вас, вы можете потерять к ней доступ. Если вы заметите, что ваше доменное имя занято, обратитесь в техническую поддержку, чтобы подтвердить владение доменом. | ||
|
||
## Внутренние зоны {#private-zones} | ||
|
||
Доменные имена из внутренних зон доступны для использования только в сетях [{{ vpc-name }}](../../vpc), указанных при создании зоны. Во внутренних зонах вы можете использовать все пространство имен в подсетях выбранной сети, в том числе `internal.` и `.`. | ||
Доменные имена из внутренних зон доступны для использования только в сетях [{{ vpc-name }}](../../vpc) (VPC), указанных при создании зоны. Во внутренних зонах вы можете использовать все пространство имен в подсетях выбранной сети, в том числе `internal.` и `.`. | ||
|
||
{% note warning %} | ||
|
||
Созданная внутренняя зона перекрывает публичные зоны. Если вы создадите внутреннюю зону `yandex.ru`, то в этой сети {{ vpc-short-name }} станут недоступны все поддомены `yandex.ru.`, доступные из интернета. | ||
|
||
{% endnote %} | ||
|
||
В сетях {{ vpc-short-name }} автоматически создаются несколько внутренних зон: | ||
В сетях {{ vpc-short-name }} могут автоматически создаваться внутренние зоны. Список таких зон определяется диапазоном адресов используемых подсетей, например: | ||
|
||
{% cut "Внутренние зоны {{ yandex-cloud }}" %} | ||
|
||
* `.` | ||
* `internal.` | ||
* `10.in-addr.arpa.` | ||
|
||
В этих зонах содержатся записи со внутренними FQDN виртуальных машин и именами баз данных MDB, пользовательскими именами ВМ и обратными записями. Автоматически созданные зоны нельзя редактировать. | ||
|
||
Для повышения отказоустойчивости часть трафика может передаваться в сторонние рекурсивные резолверы. Если вам необходимо избежать этого — обратитесь в техническую поддержку. | ||
|
||
## Создание подзон в разных каталогах {#subzones-in-different-folders} | ||
|
||
Вы можете создавать подзоны в разных каталогах. Например, зона `example.com.` будет создана в каталоге `my-folder`. При этом подзоны `test.example.com.` и `production.example.com.` могут быть созданы в каталогах `my-test-folder` и `my-production-folder` соответственно. | ||
|
||
Чтобы создавать подзоны в разных каталогах, назначьте пользователю или [сервисному аккаунту](../../iam/concepts/users/service-accounts.md) роль `editor` на каталог, где находится зона, частями которой будут создаваемые подзоны. | ||
|
||
* `168.192.in-addr.arpa.` | ||
* `16.172.in-addr.arpa.` | ||
* `17.172.in-addr.arpa.` | ||
* `18.172.in-addr.arpa.` | ||
* `19.172.in-addr.arpa.` | ||
* `20.172.in-addr.arpa.` | ||
* `21.172.in-addr.arpa.` | ||
* `22.172.in-addr.arpa.` | ||
* `23.172.in-addr.arpa.` | ||
* `24.172.in-addr.arpa.` | ||
* `25.172.in-addr.arpa.` | ||
* `26.172.in-addr.arpa.` | ||
* `27.172.in-addr.arpa.` | ||
* `28.172.in-addr.arpa.` | ||
* `29.172.in-addr.arpa.` | ||
* `30.172.in-addr.arpa.` | ||
* `31.172.in-addr.arpa.` | ||
|
||
{% endcut %} | ||
|
||
В этих зонах содержатся записи с внутренними FQDN виртуальных машин и именами баз данных MDB, пользовательскими именами ВМ и обратными записями. Автоматически созданные записи нельзя редактировать, но вы можете управлять записями, добавленными вручную. | ||
|
||
Для повышения отказоустойчивости часть трафика может передаваться в сторонние рекурсивные резолверы. Если вам необходимо избежать этого — обратитесь в [техническую поддержку](../../support/overview.md). |
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Oops, something went wrong.