域名系統(tǒng)(或稱為DNS)負責將服務名稱轉(zhuǎn)換(或解析)為其IP地址。Azure DNS是DNS域的托管服務,它使用Microsoft Azure基礎結(jié)構(gòu)提供名稱解析。除了支持面向Internet的DNS域之外,Azure DNS還支持專用DNS區(qū)域。
Azure專用DNS提供可靠、安全的DNS服務來管理和解析虛擬網(wǎng)絡中的域名,無需添加自定義DNS解決方案。借助專用DNS區(qū)域,可以使用自定義域名而不使用當前可用的由Azure提供的名稱。使用自定義域名可幫助你定制虛擬網(wǎng)絡體系結(jié)構(gòu)以便最好地滿足組織需求。它在虛擬網(wǎng)絡內(nèi)以及在虛擬網(wǎng)絡之間針對虛擬機(VM)提供名稱解析。除此之外,還可以通過水平分割視圖配置區(qū)域名稱,從而允許專用和公用DNS區(qū)域共享名稱。
若要從虛擬網(wǎng)絡解析專用DNS區(qū)域的記錄,必須將虛擬網(wǎng)絡與該區(qū)域鏈接。鏈接的虛擬網(wǎng)絡具有完全訪問權(quán)限,可以解析在專用區(qū)域中發(fā)布的所有DNS記錄。此外,還可以在虛擬網(wǎng)絡鏈接上啟用自動注冊。如果在虛擬網(wǎng)絡鏈接上啟用了自動注冊,則該虛擬網(wǎng)絡上的虛擬機的DNS記錄將在專用區(qū)域中注冊。啟用自動注冊后,Azure DNS還會在創(chuàng)建虛擬機、更改其IP地址或刪除虛擬機時更新區(qū)域記錄。
DNS概述
備注
最好不要將.local域用于專用DNS區(qū)域。并非所有操作系統(tǒng)都支持此功能。
優(yōu)點
Azure專用DNS具有以下優(yōu)勢:
無需使用自定義DNS解決方案。以前,許多客戶創(chuàng)建了自定義DNS解決方案來管理其虛擬網(wǎng)絡。現(xiàn)可使用本機Azure基礎結(jié)構(gòu)管理DNS區(qū)域,這解除了創(chuàng)建和管理自定義DNS解決方案的負擔。
使用所有常見的DNS記錄類型。Azure DNS支持A、AAAA、CNAME、MX、PTR、SOA、SRV和TXT記錄。
自動化主機名記錄管理。除了承載自定義DNS記錄之外,Azure還會自動維護指定虛擬網(wǎng)絡中的VM的主機名記錄。在此場景中,可以優(yōu)化所使用的域名,不需要創(chuàng)建自定義DNS解決方案或修改應用程序。
虛擬網(wǎng)絡之間的主機名解析。不同于Azure提供的主機名,專用DNS區(qū)域可以在虛擬網(wǎng)絡之間共享。此功能簡化了跨網(wǎng)絡和服務發(fā)現(xiàn)方案,例如,虛擬網(wǎng)絡對等互連。
熟悉的工具和用戶體驗。為了降低學習難度,此服務使用成熟的Azure DNS工具(Azure門戶、Azure PowerShell、Azure CLI、Azure資源管理器模板和REST API)。
水平分割DNS支持。借助Azure DNS,可以使用相同的名稱創(chuàng)建在虛擬網(wǎng)絡內(nèi)與在公共Internet內(nèi)分別解析為不同結(jié)果的區(qū)域。水平分割DNS的典型方案是提供一個專用服務版本以在虛擬網(wǎng)絡內(nèi)部使用。
在所有Azure區(qū)域中可用。Azure公有云中的所有Azure區(qū)域均已推出Azure DNS專用區(qū)域功能。
功能
Azure DNS提供以下功能:
從鏈接到專用區(qū)域并啟用了自動注冊的虛擬網(wǎng)絡中,自動注冊虛擬機。虛擬機將作為指向其專用IP地址的A記錄注冊(添加)到專用區(qū)域。在啟用了自動注冊的虛擬網(wǎng)絡鏈接中刪除虛擬機后,Azure DNS還會從所鏈接的專用區(qū)域中刪除對應的DNS記錄。
在鏈接到專用區(qū)域的虛擬網(wǎng)絡之間支持正向DNS解析。對于跨虛擬網(wǎng)絡DNS解析,不會明確要求虛擬網(wǎng)絡彼此對等互連。不過,對于其他場景(例如HTTP流量),你可能希望將虛擬網(wǎng)絡對等互連。
在虛擬網(wǎng)絡范圍內(nèi)支持反向DNS查找。對分配到專用區(qū)域的虛擬網(wǎng)絡中的專用IP進行反向DNS查找會返回FQDN,其中包括主機/記錄名稱以及作為后綴的區(qū)域名稱。
其他注意事項
Azure DNS具有以下限制:
如果啟用了自動注冊VM DNS記錄,則特定虛擬網(wǎng)絡只能鏈接到一個專用區(qū)域。但可以將多個虛擬網(wǎng)絡鏈接到單個DNS區(qū)域。
反向DNS僅適用于鏈接虛擬網(wǎng)絡中的專用IP空間
鏈接虛擬網(wǎng)絡的專用IP地址的反向DNS返回“internal.cloudapp.net”,作為虛擬機的默認后綴。對于鏈接到啟用了自動注冊的專用區(qū)域的虛擬網(wǎng)絡,專用IP地址的反向DNS返回兩個FQDN:一個具有默認后綴internal.cloudapp.net,另一個具有專用區(qū)域后綴。
目前,條件轉(zhuǎn)發(fā)不受本機支持。若要啟用Azure和本地網(wǎng)絡之間的解析,請參閱VM和角色實例的名稱解析。
定價
有關定價信息,請參閱Azure DNS定價。