ማገናኘት ለእርስዎ የሚያደርገው
የራስዎን Azure መለያ ማገናኘት የአንድ ዶሜይን DNS ከእኛ ይልቅ ከእርስዎ መለያ እንዲቀርብ ያስችላል። ዞኑን፣ ክፍያውን እና የአቅራቢውን ዳሽቦርድ እርስዎ ይይዛሉ፤ እኛ ደግሞ ድረ-ገጾችዎ እና የደብዳቤ ሳጥኖችዎ የሚያስፈልጓቸውን መዝገቦች እንፈጥራለን እና እናዘምናለን፣ ስለዚህ በእጅ መገልበጥ አያስፈልግዎትም።
ከመጀመርዎ በፊት
የAzure ምዝገባ እና የእርስዎን DNS ዞኖች የያዘ — ወይም የሚይዝ — resource group።
1. ቁልፉን በAzure ውስጥ ይፍጠሩ
Azure ይህንን service principal ብሎ ይጠራዋል። በ Microsoft Entra admin center ውስጥ Entra ID → App registrations → New registrationን ይክፈቱ፣ ስም ይስጡት እና Register ያድርጉት። በመተግበሪያው overview ገጽ ላይ Application (client) IDን እና Directory (tenant) IDን ይገልብጡ። ከዚያ Certificates & secrets → Client secrets → New client secretን ይክፈቱ፣ ቆይታ ይምረጡ እና Add ያድርጉት — የሚስጥሩን ዋጋ ወዲያውኑ ይገልብጡ፣ Azure አንድ ጊዜ ብቻ ያሳየዋል።
በAzure portal ውስጥ፣ እኛ እንድንጠቀምበት የሚፈልጉትን resource group ይክፈቱ፣ ከዚያ Access control (IAM) → Add → Add role assignment። DNS Zone Contributor ሚናውን ይምረጡ፣ ለUser, group, or service principal ይመድቡት፣ መተግበሪያውን በስም ይፈልጉ፣ እና Review + assign ያድርጉ። የresource group ስሙን እና የሚገባበትን Subscription IDን ልብ ይበሉ (በportal ውስጥ Subscriptionsን ይፈልጉ)።
2. እዚህ ያገናኙት
በዳሽቦርድዎ ውስጥ Integrationsን ይክፈቱ እና Connect an accountን ይምረጡ። ለቡድኑ Your own DNSን እና ለመለያው Azure DNSን ይምረጡ፣ Client ID፣ Client secret፣ Tenant ID፣ Subscription ID እና Resource groupን ይሙሉ፣ እና Connect accountን ይጫኑ።
ምንም ነገር ከመቀመጡ በፊት የለጠፉትን እንመረምራለን። የማይሰራ ቁልፍ በጭራሽ አይቀመጥም፣ እና መልሱ ስህተቱ ምን እንደሆነ ይናገራል። የሚሰራ ቁልፍ በእኛ secrets vault ውስጥ ተመስጥሮ ይቀመጣል — በጭራሽ በእኛ database ውስጥ አይደለም — እና ዳግም አይታይም፣ ለእርስዎም እንኳ ቢሆን።
ቀጥሎ የሚሆነው
- በማንኛውም ዶሜይን ላይ፣ የDNS ትርን ይክፈቱ እና ይህን መለያ የዶሜይኑ DNS የሚቀርብበት ቦታ አድርገው ይምረጡ። ዞኑ ካልነበረ እዚያ እንፈጥረዋለን እና ዶሜይኑ ድረ-ገጾች እና ደብዳቤ የሚያስፈልጓቸውን መዝገቦች እንጽፋለን።
- በእኛ በኩል አንድ ነገር አንድ መዝገብ ምን ማለት እንዳለበት ሲቀይር — ድረ-ገጽ ሲያንቀሳቅሱ፣ CDN ሲቀይሩ ወይም የደብዳቤ ሳጥን ሲጨምሩ — በእርስዎ መለያ ላይ መዝገቡን እናዘምናለን።
- እንቅስቃሴውን ለማጠናቀቅ፣ የዶሜይንዎ nameserver-ዎች ወደ Azure መጠቆም አለባቸው። ዶሜይኑ በእኛ ዘንድ የተመዘገበ ከሆነ፣ ወይም ባገናኙት registrar ውስጥ ከሆነ፣ እኛ ለእርስዎ እናዘጋጃቸዋለን፤ አለበለዚያ የዶሜይኑ ገጽ የሚያዘጋጇቸውን nameserver-ዎች ያሳያል።
- ሲያገናኙ፣ ቁልፉ ዞኖችዎን መዘርዘር፣ መዝገቦችን ማንበብ እና መዝገቦችን መቀየር እንደሚችል እናረጋግጣለን። ከግንኙነቱ አጠገብ ያለው ዝርዝር ከእነዚህ የትኞቹን ማረጋገጥ እንደቻልን ያሳያል።
ካልተገናኘ
Azure service principal-ን ውድቅ አድርጓል። ወይ የclient secret-ው ጊዜ አልፎበታል፣ ወይም መተግበሪያው ከዚያ በኋላ በresource group ላይ DNS Zone Contributor የለውም። መልእክቶቹ ተመሳሳይ ይመስላሉ፣ ስለዚህ አዲስ secret ከመፍጠርዎ በፊት የሚናውን ምደባ ይመልከቱ።
አንድ ዞን ጠፍቷል። በተለየ resource group ውስጥ ይኖራል። በዚያ ቡድን ላይም ሚናውን ይመድቡ፣ ወይም እንደ ሁለተኛ መለያ ያገናኙት።
ቁልፉ ውድቅ ተደርጓል ይላል። ከሦስቱ ነገሮች መካከል ማለት ይቻላል ሁልጊዜ አንዱ ነው፡ ከቁልፉ ጋር የተገለበጠ ክፍተት ወይም መስመር መቁረጫ፣ ጊዜው ያለፈበት ቁልፍ፣ ወይም ከገለበጡት በኋላ የተሰረዘ ወይም ዳግም የተፈጠረ ቁልፍ። አዲስ ይፍጠሩ እና ዳግም ይለጥፉት።
ይገናኛል፣ ግን በኋላ አንድ ነገር ይከሽፋል። ቁልፉ ማረጋገጫ ያልፋል ነገር ግን ተግባሩ የሚያስፈልገው ፈቃድ ይጎድለዋል። ከላይ የተዘረዘሩትን ፈቃዶች ያለው አዲስ ቁልፍ ይፍጠሩ፣ ከዚያ አሮጌውን ግንኙነት ያቋርጡ እና አዲሱን ቁልፍ ያገናኙ።
ማቋረጥ
Integrationsን ይክፈቱ፣ መለያውን ያግኙ እና Disconnectን ይጫኑ። ይህ የተቀመጠውን ቁልፍ ወዲያውኑ ይሰርዛል። እሱን ይጠቀም የነበረው ማንኛውም ነገር በቀጣዩ ተግባሩ ላይ ይቆማል፣ እና በእሱ ላይ ጥገኛ የነበሩ ማያ ገጾች በጸጥታ ከመክሸፍ ይልቅ ይህንን ይናገራሉ።
ማቋረጥ አስቀድሞ የተከናወነውን ነገር አይሽርም — በእርስዎ መለያ ላይ የቀየርናቸው መዝገቦች፣ deployments ወይም ቅንብሮች እንዳሉ ይቆያሉ። ራሱ ቁልፉ ወጥቷል ብለው የሚያስቡ ከሆነ፣ በአቅራቢው ዘንድም ይሰርዙት፤ ማቋረጥ የእኛን ቅጂ ያስወግዳል፣ የነሱን አይደለም።