什么是 Azure 專(zhuān)用 DNS?

來(lái)源: Microsoft Azure
作者:Microsoft Azure
時(shí)間:2020-11-24
17759
域名系統(tǒng)(或稱(chēng)為DNS)負(fù)責(zé)將服務(wù)名稱(chēng)轉(zhuǎn)換(或解析)為其IP地址。Azure DNS是DNS域的托管服務(wù),它使用Microsoft Azure基礎(chǔ)結(jié)構(gòu)提供名稱(chēng)解析。除了支持面向Internet的DNS域之外,Azure DNS還支持專(zhuān)用DNS區(qū)域。

域名系統(tǒng)(或稱(chēng)為DNS)負(fù)責(zé)將服務(wù)名稱(chēng)轉(zhuǎn)換(或解析)為其IP地址。Azure DNS是DNS域的托管服務(wù),它使用Microsoft Azure基礎(chǔ)結(jié)構(gòu)提供名稱(chēng)解析。除了支持面向Internet的DNS域之外,Azure DNS還支持專(zhuān)用DNS區(qū)域。

Azure專(zhuān)用DNS提供可靠、安全的DNS服務(wù)來(lái)管理和解析虛擬網(wǎng)絡(luò)中的域名,無(wú)需添加自定義DNS解決方案。借助專(zhuān)用DNS區(qū)域,可以使用自定義域名而不使用當(dāng)前可用的由Azure提供的名稱(chēng)。使用自定義域名可幫助你定制虛擬網(wǎng)絡(luò)體系結(jié)構(gòu)以便最好地滿(mǎn)足組織需求。它在虛擬網(wǎng)絡(luò)內(nèi)以及在虛擬網(wǎng)絡(luò)之間針對(duì)虛擬機(jī)(VM)提供名稱(chēng)解析。除此之外,還可以通過(guò)水平分割視圖配置區(qū)域名稱(chēng),從而允許專(zhuān)用和公用DNS區(qū)域共享名稱(chēng)。

若要從虛擬網(wǎng)絡(luò)解析專(zhuān)用DNS區(qū)域的記錄,必須將虛擬網(wǎng)絡(luò)與該區(qū)域鏈接。鏈接的虛擬網(wǎng)絡(luò)具有完全訪(fǎng)問(wèn)權(quán)限,可以解析在專(zhuān)用區(qū)域中發(fā)布的所有DNS記錄。此外,還可以在虛擬網(wǎng)絡(luò)鏈接上啟用自動(dòng)注冊(cè)。如果在虛擬網(wǎng)絡(luò)鏈接上啟用了自動(dòng)注冊(cè),則該虛擬網(wǎng)絡(luò)上的虛擬機(jī)的DNS記錄將在專(zhuān)用區(qū)域中注冊(cè)。啟用自動(dòng)注冊(cè)后,Azure DNS還會(huì)在創(chuàng)建虛擬機(jī)、更改其IP地址或刪除虛擬機(jī)時(shí)更新區(qū)域記錄。

scenario.png

DNS概述

備注

最好不要將.local域用于專(zhuān)用DNS區(qū)域。并非所有操作系統(tǒng)都支持此功能。

優(yōu)點(diǎn)

Azure專(zhuān)用DNS具有以下優(yōu)勢(shì):

無(wú)需使用自定義DNS解決方案。以前,許多客戶(hù)創(chuàng)建了自定義DNS解決方案來(lái)管理其虛擬網(wǎng)絡(luò)?,F(xiàn)可使用本機(jī)Azure基礎(chǔ)結(jié)構(gòu)管理DNS區(qū)域,這解除了創(chuàng)建和管理自定義DNS解決方案的負(fù)擔(dān)。

使用所有常見(jiàn)的DNS記錄類(lèi)型。Azure DNS支持A、AAAA、CNAME、MX、PTR、SOA、SRV和TXT記錄。

自動(dòng)化主機(jī)名記錄管理。除了承載自定義DNS記錄之外,Azure還會(huì)自動(dòng)維護(hù)指定虛擬網(wǎng)絡(luò)中的VM的主機(jī)名記錄。在此場(chǎng)景中,可以?xún)?yōu)化所使用的域名,不需要?jiǎng)?chuàng)建自定義DNS解決方案或修改應(yīng)用程序。

虛擬網(wǎng)絡(luò)之間的主機(jī)名解析。不同于A(yíng)zure提供的主機(jī)名,專(zhuān)用DNS區(qū)域可以在虛擬網(wǎng)絡(luò)之間共享。此功能簡(jiǎn)化了跨網(wǎng)絡(luò)和服務(wù)發(fā)現(xiàn)方案,例如,虛擬網(wǎng)絡(luò)對(duì)等互連。

熟悉的工具和用戶(hù)體驗(yàn)。為了降低學(xué)習(xí)難度,此服務(wù)使用成熟的Azure DNS工具(Azure門(mén)戶(hù)、Azure PowerShell、Azure CLI、Azure資源管理器模板和REST API)。

水平分割DNS支持。借助Azure DNS,可以使用相同的名稱(chēng)創(chuàng)建在虛擬網(wǎng)絡(luò)內(nèi)與在公共Internet內(nèi)分別解析為不同結(jié)果的區(qū)域。水平分割DNS的典型方案是提供一個(gè)專(zhuān)用服務(wù)版本以在虛擬網(wǎng)絡(luò)內(nèi)部使用。

在所有Azure區(qū)域中可用。Azure公有云中的所有Azure區(qū)域均已推出Azure DNS專(zhuān)用區(qū)域功能。

功能

Azure DNS提供以下功能:

從鏈接到專(zhuān)用區(qū)域并啟用了自動(dòng)注冊(cè)的虛擬網(wǎng)絡(luò)中,自動(dòng)注冊(cè)虛擬機(jī)。虛擬機(jī)將作為指向其專(zhuān)用IP地址的A記錄注冊(cè)(添加)到專(zhuān)用區(qū)域。在啟用了自動(dòng)注冊(cè)的虛擬網(wǎng)絡(luò)鏈接中刪除虛擬機(jī)后,Azure DNS還會(huì)從所鏈接的專(zhuān)用區(qū)域中刪除對(duì)應(yīng)的DNS記錄。

在鏈接到專(zhuān)用區(qū)域的虛擬網(wǎng)絡(luò)之間支持正向DNS解析。對(duì)于跨虛擬網(wǎng)絡(luò)DNS解析,不會(huì)明確要求虛擬網(wǎng)絡(luò)彼此對(duì)等互連。不過(guò),對(duì)于其他場(chǎng)景(例如HTTP流量),你可能希望將虛擬網(wǎng)絡(luò)對(duì)等互連。

在虛擬網(wǎng)絡(luò)范圍內(nèi)支持反向DNS查找。對(duì)分配到專(zhuān)用區(qū)域的虛擬網(wǎng)絡(luò)中的專(zhuān)用IP進(jìn)行反向DNS查找會(huì)返回FQDN,其中包括主機(jī)/記錄名稱(chēng)以及作為后綴的區(qū)域名稱(chēng)。

其他注意事項(xiàng)

Azure DNS具有以下限制:

如果啟用了自動(dòng)注冊(cè)VM DNS記錄,則特定虛擬網(wǎng)絡(luò)只能鏈接到一個(gè)專(zhuān)用區(qū)域。但可以將多個(gè)虛擬網(wǎng)絡(luò)鏈接到單個(gè)DNS區(qū)域。

反向DNS僅適用于鏈接虛擬網(wǎng)絡(luò)中的專(zhuān)用IP空間

鏈接虛擬網(wǎng)絡(luò)的專(zhuān)用IP地址的反向DNS返回“internal.cloudapp.net”,作為虛擬機(jī)的默認(rèn)后綴。對(duì)于鏈接到啟用了自動(dòng)注冊(cè)的專(zhuān)用區(qū)域的虛擬網(wǎng)絡(luò),專(zhuān)用IP地址的反向DNS返回兩個(gè)FQDN:一個(gè)具有默認(rèn)后綴internal.cloudapp.net,另一個(gè)具有專(zhuān)用區(qū)域后綴。

目前,條件轉(zhuǎn)發(fā)不受本機(jī)支持。若要啟用Azure和本地網(wǎng)絡(luò)之間的解析,請(qǐng)參閱VM和角色實(shí)例的名稱(chēng)解析。

定價(jià)

有關(guān)定價(jià)信息,請(qǐng)參閱Azure DNS定價(jià)。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于Microsoft Azure,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀(guān)點(diǎn),不代表快出海對(duì)觀(guān)點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開(kāi)了嶄新的一頁(yè),突破了性能、云原生開(kāi)發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪(fǎng)
投稿采訪(fǎng)
出海管家
出海管家