Konfigurace Azure DNS pro hostování vaší domény
Nový web společnosti je ve fázi konečného testování. Pracujete na plánu nasazení domény wideworldimports.com pomocí Azure DNS. Potřebujete vědět, jaké kroky to zahrnuje.
V této lekci se naučíte:
- Vytvořit a nakonfigurovat zónu DNS pro vaši doménu pomocí Azure DNS
- Propojit vaši doménu se zónou Azure DNS
- Vytvořit a nakonfigurovat privátní zónu DNS
Konfigurace veřejné zóny DNS
Zónu DNS použijete k hostování záznamů DNS pro doménu, jako je třeba wideworldimports.com.
Krok 1: Vytvoření zóny DNS v Azure
S využitím externího registrátora názvů domén jste registrovali doménu wideworldimports.com. Doména zatím neodkazuje na web vaší organizace.
K hostování názvu domény s Azure DNS musíte nejdříve pro tuto doménu vytvořit zónu DNS. Zóna DNS obsahuje všechny záznamy DNS pro vaši doménu.
Při vytváření zóny DNS musíte poskytnout tyto podrobnosti:
Předplatné: Předplatné, které se má použít.
Skupina prostředků: Název skupiny prostředků, která má uchovávat vaše domény. Pokud skupina neexistuje, vytvořte ji, aby bylo možné zajistit lepší kontrolu a správu.
Název: Název vaší domény, který je v tomto případě wideworldimports.com.
Umístění skupiny prostředků: Výchozí umístění je umístění skupiny prostředků.
Krok 2: Získání názvových serverů Azure DNS
Po vytvoření zóny DNS pro doménu potřebujete ze záznamu názvových serverů (NS) získat podrobnosti o názvových serverech. Pomocí těchto podrobností aktualizujete informace u svého doménového registrátora, aby odkazovaly na zónu Azure DNS.
Krok 3: Aktualizace nastavení doménového registrátora
Jako vlastník domény se musíte přihlásit k aplikaci pro správu domény, kterou poskytuje váš doménový registrátor. V aplikaci pro správu upravte záznam NS a změňte podrobnosti NS tak, aby odpovídaly podrobnostem názvového serveru Azure DNS.
Změna podrobností NS se označuje jako delegování domény. Při delegování domény musíte použít všechny čtyři názvové servery, které poskytuje Azure DNS.
Krok 4: Ověření delegování služeb pro názvy domén
Dalším krokem je ověření, že delegovaná doména teď odkazuje na zónu Azure DNS, kterou jste pro doménu vytvořili. Tento proces může trvat až 10 minut, ale může trvat déle.
Abyste ověřili, jestli bylo delegování domény úspěšné, dotažte se na záznam Start of Authority (SOA). Záznam SOA se automaticky vytvoří při nastavení zóny Azure DNS. Záznam SOA můžete ověřit pomocí nástroje, jako je nslookup.
Záznam SOA představuje vaši doménu a stane se referenčním bodem, když ostatní servery DNS hledají vaši doménu na internetu.
Delegování ověříte pomocí nástroje nslookup takto:
nslookup -type=SOA wideworldimports.com
Krok 5: Konfigurace vlastního nastavení DNS
Název domény je wideworldimports.com. Při jeho použití v prohlížeči se doména přeloží na váš web. Ale co když chcete přidat webové servery nebo nástroje pro vyrovnávání zatížení? Tyto prostředky musí mít vlastní nastavení v zóně DNS – jako záznam A nebo CNAME.
Záznam A
Každý záznam A vyžaduje následující podrobnosti:
- Název: Název vlastní domény, například webserver1.
- Typ: V této instanci je to A.
- TTL: Představuje "time-to-live" jako celek, kde 1 je jedna sekunda. Tato hodnota určuje, jak dlouho bude záznam existovat v mezipaměti DNS, než vyprší jeho platnost.
- IP adresa: IP adresa serveru, na který se má tento záznam A přeložit.
Záznam CNAME
CNAME je kanonický název neboli alias pro záznam A. CNAME použijte, když máte různé názvy domény, které všechny přistupují ke stejnému webu. Pokud například chcete, aby se www.wideworldimports.com i wideworldimports.com přeložily na stejnou IP adresu, možná budete potřebovat CNAME v zóně wideworldimports .
Záznam CNAME byste vytvořili v zóně wideworldimports s následujícími informacemi:
- NAME: www
- TTL: 600 sekund
- Typ záznamu: CNAME
Pokud jste webovou funkci odhalili, vytvořili byste záznam CNAME, který se přeloží na funkci Azure.
Konfigurace privátní zóny DNS
Dalším typem zóny DNS, kterou můžete konfigurovat a hostovat v Azure, je privátní zóna DNS. Privátní DNS zóny nejsou viditelné na internetu a nevyžadují, abyste používali doménového registrátora. Privátní zóny DNS můžete použít k přiřazení názvů DNS k virtuálním počítačům ve virtuálních sítích Azure.
Krok 1: Vytvoření privátní zóny DNS
Na webu Azure Portal vyhledejte privátní zóny DNS. Když chcete vytvořit privátní zónu, musíte zadat skupinu prostředků a název zóny. Název může být podobný jako private.wideworldimports.com.
Krok 2: Identifikace virtuálních sítí
Předpokládejme, že vaše organizace už vytvořila virtuální počítače a virtuální sítě v produkčním prostředí. Identifikujte virtuální sítě přidružené k virtuálním počítačům, které potřebují podporu překladu ip adres. K propojení virtuálních sítí s privátní zónou budete potřebovat názvy virtuálních sítí.
Krok 3: Propojení virtuální sítě s privátní zónou DNS
Když chcete propojit privátní zónu DNS s virtuální sítí, vytvoříte propojení virtuální sítě. Na webu Azure Portal přejděte do privátní zóny a vyberte propojení virtuální sítě.
Vyberte Přidat a potom vyberte virtuální síť, kterou chcete propojit s privátní zónou.
Pro každou virtuální síť, která potřebuje podporu překladu privátních ip adres, přidáte záznam propojení virtuální sítě.
V další lekci se dozvíte, jak vytvořit veřejnou zónu DNS.