---
title: 'Управлять настройками приватного DNS в сети'
sidebar_label: 'Управлять настройками приватного DNS в сети'
sidebar_position: 6
description: 'Как добавить сеть в DNS-зону и удалить сеть из DNS-зоны, как подключить сеть к DNS-резолверу и другие инструкции'
---

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import EditIcon from '@selectel/docux/icons/edit'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Управлять настройками приватного DNS в сети

Вы можете управлять настройками приватного DNS в приватной сети облачной платформы:

* [добавить сеть в DNS-зону](#add-network-to-dns-zone), чтобы DNS-записи типа A и AAAA обновлялись автоматически, и [удалить сеть из DNS-зоны](#delete-network-from-dns-zone);
* [подключить сеть к DNS-резолверу](#connect-network-to-dns-resolver), чтобы устройства в сети могли резолвить доменные имена из приватных DNS-зон, и [отключить от DNS-резолвера](#disconnect-network-from-dns-resolver);
* [включить рекурсор на DNS-резолвере](#enable-recursor-on-dns-resolver), чтобы устройства в сети могли резолвить публичные домены.

Управлять настройками приватного DNS в приватной сети облачной платформы можно через [панель управления](https://my.selectel.ru/vpc/default/private-dns/), Terraform или [Private DNS API](https://docs.selectel.ru/api/private-dns/). Включить рекурсор для резолвинга публичных доменов можно только через Terraform или Private DNS API.

## Добавить сеть в DNS-зону \{#add-network-to-dns-zone}

Когда вы добавляете сеть в DNS-зону, для портов сети автоматически создаются A- или AAAA-записи в этой зоне. Если в сети будут добавляться новые порты или меняться существующие, A- или AAAA-записи для них будут добавляться или изменяться также автоматически. Такие автоматически управляемые записи отмечены тегом Auto.

Если вы [измените доменное имя порта](/cloud-servers/private-dns/manage-records/change-port-domain-name.mdx) вручную, запись в зоне обновится автоматически.

Полное доменное имя порта (FQDN) в записи формируется как `<server_hostname>.<zone_domain_name>.`, где `<server_hostname>` — hostname сервера, `<zone_domain_name>` — доменное имя зоны.

1. В [панели управления](https://my.selectel.ru/vpc/default/private-dns/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
2. Перейдите в раздел **Приватный DNS**.
3. Откройте вкладку **DNS-резолверы**.
4. В строке сети нажмите <EditIcon />.
5. Под полем **DNS-зона** отметьте чекбокс **Добавить в зону...**.
6. Выберите зону или нажмите **Новая зона**, чтобы создать новую зону.
7. Если на шаге 6 вы нажали **Новая зона**, введите домен зоны или оставьте домен по умолчанию. Домен может содержать цифры, латинские буквы и дефисы. Домен не может быть первого уровня, например `example`.
8. Нажмите **Сохранить**.

## Удалить сеть из DNS-зоны \{#delete-network-from-dns-zone}

Если вы удалите сеть из DNS-зоны, A- и AAAA-записи портов этой сети с тегом Auto удалятся из зоны. Вы можете снова [добавить сеть в DNS-зону](#add-network-to-dns-zone), чтобы записи снова создались.

1. В [панели управления](https://my.selectel.ru/vpc/default/private-dns/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
2. Перейдите в раздел **Приватный DNS**.
3. Откройте вкладку **DNS-резолверы**.
4. В строке сети нажмите <EditIcon />.
5. Под полем **DNS-зона** отметьте чекбокс **Удалить из зоны...**.
6. Введите имя сети для подтверждения удаления.
7. Нажмите **Сохранить**.

## Подключить сеть к DNS-резолверу \{#connect-network-to-dns-resolver}

Если сеть подключена к DNS-резолверу, серверы в этой сети могут резолвить доменные имена всех приватных DNS-зон в рамках своего [пула](/infrastructure/locations.mdx#pool) и [проекта](/access-control/projects/).

1. В [панели управления](https://my.selectel.ru/vpc/default/private-dns/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

2. Перейдите в раздел **Приватный DNS**.

3. Откройте вкладку **DNS-резолверы**.

4. В строке сети нажмите <EditIcon />.

5. Под полем **DNS-резолвер** отметьте чекбокс **Подключить к DNS-резолверу...**.

6. Нажмите **Сохранить**.

7. Укажите IP-адреса резолвера в настройках подсетей этой сети. Используйте подраздел [Изменить DNS-серверы в приватной подсети](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx#change-dns-servers-on-private-subnet) инструкции [Приватные сети и подсети](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx).

   IP-адреса DNS-резолвера в сети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/private-dns/resolvers): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Приватный DNS** → вкладка **DNS-резолверы** → строка сети → поле **DNS-резолвер**.

8. Опционально: чтобы устройства в сети могли резолвить публичные домены, [включите рекурсор на DNS-резолвере](#enable-recursor-on-dns-resolver).

## Отключить сеть от DNS-резолвера \{#disconnect-network-from-dns-resolver}

Если вы отключите сеть от DNS-резолвера, серверы в этой сети перестанут резолвить доменные имена приватных DNS-зон.

1. В [панели управления](https://my.selectel.ru/vpc/default/private-dns/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
2. Перейдите в раздел **Приватный DNS**.
3. Откройте вкладку **DNS-резолверы**.
4. В строке сети нажмите <EditIcon />.
5. Под полем **DNS-резолвер** отметьте чекбокс **Отключить от DNS-резолвера...**.
6. Введите имя сети для подтверждения отключения.
7. Нажмите **Сохранить**.
8. Уберите IP-адреса резолвера из настроек подсетей этой сети. Используйте подраздел [Изменить DNS-серверы в приватной подсети](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx#change-dns-servers-on-private-subnet) инструкции [Приватные сети и подсети](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx).

   IP-адреса DNS-резолвера в сети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/default/private-dns/resolvers): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Приватный DNS** → вкладка **DNS-резолверы** → строка сети → поле **DNS-резолвер**.

## Включить рекурсор на DNS-резолвере \{#enable-recursor-on-dns-resolver}

Рекурсор — функция DNS-резолвера для рекурсивного поиска доменов, позволяет устройствам в приватной сети резолвить публичные домены. По умолчанию функция рекурсора выключена.

Для работы рекурсора подсеть, в которой находится устройство, должна иметь выход в интернет.

Чтобы включить рекурсор:

1. Убедитесь, что сеть [подключена к DNS-резолверу](#connect-network-to-dns-resolver): в панели управления в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Приватный DNS** → вкладка **DNS-резолверы** → в строке сети в поле **DNS-резолвер** посмотрите информацию о подключении.

2. Убедитесь, что приватная подсеть, для устройств которой нужно настроить резолвинг публичных доменов, имеет выход в интернет:

   * через облачный роутер — подсеть [подключена к облачному роутеру с доступом в интернет](/cloud-servers/cloud-networks/private-networks-and-subnets.mdx#connect-private-subnet-to-cloud-router);
   * или через одно из устройств в подсети — для устройства [настроен доступ в интернет](/cloud-servers/cloud-networks/configure-access-to-internet.mdx), в подсети [настроен статический маршрут](/cloud-servers/cloud-networks/static-routes.mdx#configure-static-routing-on-subnet) в интернет через это устройство.

3. Если выход в интернет для подсети настроен через облачный сервер, проверьте группы безопасности на интернет-порте сервера:

   3.1. [Посмотрите список групп безопасности](/cloud-servers/security-groups/manage-groups/view-security-groups-on-ports.mdx) на интернет-порте сервера.

   3.2. Убедитесь, что правила не запрещают исходящий и входящий UDP-трафик через порт 53.

4. Включите рекурсор через [Terraform](/terraform/selectel-provider-reference/resources/private_dns_service_v1/) или c помощью метода [Update service](https://docs.selectel.ru/api/private-dns/#tag/Services/operation/updateServiceById) в [Private DNS API](https://docs.selectel.ru/api/private-dns/).

<Formbricks />
