你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
事件网格命名空间 MQTT 和 HTTP 主机名的自定义域名
事件网格命名空间在创建时会自动分配有一个 HTTP 主机名。 如果在命名空间上启用了 MQTT,则还会为命名空间分配 MQTT 主机名。 客户端使用这些主机名与事件网格命名空间进行通信。
可以将自定义域名以及默认主机名分配给事件网格命名空间的 MQTT 和 HTTP 主机名。 自定义域配置不仅有助于满足安全性和合规性要求,还消除了修改已链接到域的客户端的需要。
注意
此功能目前处于预览状态。
简要步骤
若要将自定义域用于命名空间,请执行以下步骤:
- 添加 DNS 条目以将自定义域指向事件网格命名空间终结点。
- 为事件网格命名空间启用托管标识。
- 创建托管自定义域服务器证书的 Azure Key Vault 帐户。
- 在 Azure Key Vault 中为命名空间的托管标识添加角色分配。
- 将事件网格命名空间与自定义域相关联,并指定自定义域名、证书名称和密钥保管库实例引用。
- 事件网格命名空间生成一条 TXT 记录,用于证明自定义域的所有权。
- 根据上一步中生成的事件网格值创建 TXT 记录,来证明域所有权。
- 在激活自定义域供客户端使用之前,事件网格会验证自定义域的 TXT 记录。
- 客户端可以通过自定义域连接到事件网格命名空间。
限制
- 在每个区域中,MQTT 和 HTTP 主机名的自定义域配置是唯一的。
- 同一命名空间下的 MQTT 和 HTTP 主机名的自定义域配置不能相同。
- 自定义域配置不能与同一区域中任何命名空间的任何 MQTT 或 HTTP 主机名冲突。
下一步
有关分步说明,请参阅将自定义域名分配给事件网格命名空间的 MQTT 和 HTTP 主机名。