Sdílet prostřednictvím


DNS pro místní prostředky a prostředky Azure

Dns (Domain Name System) je důležitým tématem návrhu v celkové architektuře cílové zóny. Některé organizace můžou chtít využít své stávající investice do DNS. Jiní uživatelé můžou přechod na cloud považovat za příležitost k modernizaci interní infrastruktury DNS a využití nativních funkcí Azure.

Aspekty návrhu:

  • Službu Azure DNS Private Resolver můžete použít ve spojení se zónami Azure Privátní DNS k překladu názvů mezi místy.

  • Možná budete vyžadovat použití existujících řešení DNS v místním prostředí i v Azure.

  • Maximální počet zón privátního DNS, ke kterým může být virtuální síť propojená s povolenou automatickou registrací, je jedna.

  • Seznamte se s limity zón Azure Privátní DNS.

Doporučení návrhu:

  • Pro prostředí, ve kterých se v Azure vyžaduje pouze překlad názvů, použijte k překladu zóny Azure Privátní DNS. Vytvořte delegovanou zónu pro překlad názvů (například azure.contoso.com). Povolením automatické registrace pro zónu Azure Privátní DNS můžete automaticky spravovat životní cyklus záznamů DNS pro virtuální počítače nasazené ve virtuální síti.

  • V prostředích, kde se vyžaduje překlad ip adres v Azure i v místním prostředí, se doporučuje používat službu DNS Private Resolver společně se zónami Azure Privátní DNS. Oproti řešení DNS založenému na virtuálních počítačích nabízí řadu výhod, včetně snížení nákladů, integrované vysoké dostupnosti, škálovatelnosti a flexibility.

    Pokud potřebujete použít existující infrastrukturu DNS (například DNS integrovaný s Active Directory), ujistěte se, že je role serveru DNS nasazená alespoň na dva virtuální počítače, a nakonfigurujte nastavení DNS ve virtuálních sítích tak, aby používala tyto vlastní servery DNS.

  • V případě prostředí s Azure Firewall zvažte jeho použití jako proxy serveru DNS.

  • Zónu Azure Privátní DNS můžete propojit s virtuálními sítěmi a použít službu DNS Private Resolver se sadou pravidel přesměrování DNS, která je také přidružená k virtuálním sítím:

    • V případě dotazů DNS generovaných ve virtuální síti Azure za účelem překladu místních názvů DNS, jako corporate.contoso.comje , se dotaz DNS předá na IP adresu místních serverů DNS zadanou v sadě pravidel.
    • V případě dotazů DNS generovaných v místní síti za účelem překladu záznamů DNS v zónách Azure Privátní DNS můžete nakonfigurovat místní servery DNS s moduly pro podmíněné předávání odkazující na IP adresu příchozího koncového bodu služby DNS Private Resolver v Azure, aby se požadavek přesměroval do zóny Privátní DNS Azure (například azure.contoso.com).
  • Speciální úlohy, které vyžadují a nasazují vlastní DNS (například Red Hat OpenShift), by měly používat upřednostňované řešení DNS.

  • Vytvořte zóny Azure Privátní DNS v rámci globálního předplatného připojení. Zóny Azure Privátní DNS, které by se měly vytvořit, privatelink.database.windows.net zahrnují zóny potřebné pro přístup ke službám Azure PaaS prostřednictvím privátního koncového bodu (například nebo privatelink.blob.core.windows.net).