Onun sizə nə faydası var
Öz Azure hesabınızı qoşmaq domen DNS-inin bizim əvəzimizə sizin hesabınızdan idarə olunmasına imkan verir. Siz zonanı, hesabı və təminatçı panelini saxlayırsınız; biz saytlarınızın və poçt qutularınızın ehtiyac duyduğu qeydləri yaradır və yeniləyirik ki, onları əllə kopyalamayasınız.
Başlamazdan əvvəl
Azure abunəliyi və DNS zonalarınızı ehtiva edən — və ya edəcək — ehtiyat qrupu.
1. Açarı Azure-da yaradın
Azure bunu xidmət prinsipi (service principal) adlandırır. Microsoft Entra idarəetmə mərkəzində Entra ID → Tətbiq qeydiyyatları (App registrations) → Yeni qeydiyyat (New registration) bölməsini açın, ona ad verin və Qeydiyyatdan keçirin (Register). Tətbiqin icmal səhifəsində Tətbiq (müştəri) ID-si (Application (client) ID) və Kataloq (kirayəçi) ID-si (Directory (tenant) ID) məlumatlarını kopyalayın. Sonra Sertifikatlar və sirrlər (Certificates & secrets) → Müştəri sirrləri (Client secrets) → Yeni müştəri sirri (New client secret) bölməsini açın, müddət seçin və onu Əlavə edin (Add) — sirrin dəyərini dərhal kopyalayın, Azure onu yalnız bir dəfə göstərir.
Azure portalında istifadə etməyimizi istədiyiniz ehtiyat qrupunu açın, daha sonra Girişə nəzarət (IAM) → Əlavə et → Rol təyinatı əlavə et bölməsinə keçin. DNS Zonasının İştirakçısı (DNS Zone Contributor) rolunu seçin, onu İstifadəçi, qrup və ya xidmət prinsipinə təyin edin, tətbiqi ada görə axtarın və Nəzərdən keçirin və təyin edin (Review + assign). Ehtiyat qrupunun adını və aid olduğu Abunəlik ID-sini (Subscription ID) qeyd edin (portalda Abunəliklər (Subscriptions) bölməsində axtarın).
2. Onu buradan qoşun
Panelinizdə İnteqrasiyalar (Integrations) bölməsini açın və Hesab qoş (Connect an account) seçin. Qrup kimi Öz DNS-iniz (Your own DNS) və hesab kimi Azure DNS seçin, Müştəri ID-si (Client ID), Müştəri sirri (Client secret), Kirayəçi ID-si (Tenant ID), Abunəlik ID-si (Subscription ID) və Ehtiyat qrupu (Resource group) xanalarını doldurub Hesabı qoş (Connect account) düyməsini basın.
Heç bir məlumat yadda saxlanılmamışdan əvvəl yapışdırdığınız məlumatları yoxlayırıq. İşləməyən açar heç vaxt yadda saxlanılmır və cavabda onda nəyin səhv olduğu göstərilir. İşləyən açar verilənlər bazamızda deyil, məxfi məlumatlar anbarımızda şifrələnmiş şəkildə saxlanılır və heç vaxt, hətta sizə belə yenidən göstərilmir.
Bundan sonra nə baş verir
- İstənilən domen üçün onun DNS tabını açın və domen DNS-inin haradan idarə olunacağını müəyyən etmək üçün bu hesabı seçin. Əgər zona mövcud deyilsə, onu orada yaradır və domen saytları ilə poçt xidmətləri üçün lazım olan qeydləri yazırıq.
- Biz tərəfdə qeyddə dəyişiklik tələb edən hər hansı bir hadisə baş verdikdə — saytı köçürdükdə, CDN dəyişdikdə və ya poçt qutusu əlavə etdikdə — qeydi hesabınızda yeniləyirik.
- Köçürməni tamamlamaq üçün domeninizin ad serverləri Azure-a yönləndirilməlidir. Domen bizdə və ya qoşduğunuz qeydiyyatçıda qeydiyyatdan keçibsə, onları sizin üçün təyin edirik; əks halda domen səhifəsində təyin edilməli olan ad serverləri göstərilir.
- Qoşulduğunuz zaman açarın zonalarınızı sadalaya, qeydləri oxuya və qeydləri dəyişə bildiyini yoxlayırıq. Bağlantının yanında yerləşən yoxlama siyahısı bunlardan hansını təsdiqləyə bildiyimizi göstərir.
Qoşulmursa
Azure xidmət prinsipindən imtina etdi. Müştəri sirrinin vaxtı bitib və ya tətbiqin artıq ehtiyat qrupunda DNS Zonasının İştirakçısı (DNS Zone Contributor) icazəsi yoxdur. Mesajlar bir-birinə bənzəyir, buna görə də yeni sirr yaratmazdan əvvəl rol təyinatını yoxlayın.
Zona tapılmadı. O, başqa ehtiyat qrupundadır. Həmin qrupa da rol təyin edin və ya onu ikinci hesab kimi qoşun.
Açarın rədd edildiyi bildirilir. Demək olar ki, həmişə üç səbəbdən biri olur: kopyalanan məzmuna daxil olan boşluq və ya sətir sonu, vaxtı bitmiş açar və ya kopyaladıqdan sonra ləğv edilmiş və ya yenidən yaradılmış açar. Təzə açar yaradın və onu yenidən yapışdırın.
Qoşulur, lakin sonradan nəsə xəta verir. Açar identifikasiyadan keçir, lakin əməliyyatın tələb etdiyi icazəyə malik deyil. Yuxarıda sadalanan icazələrlə yeni açar yaradın, ardından köhnə bağlantını ayırın və yeni açarı qoşun.
Ayırma
İnteqrasiyalar (Integrations) bölməsini açın, hesabı tapın və Bağlantını kəs (Disconnect) düyməsini basın. Bu, yadda saxlanılan açarı dərhal silir. Ondan istifadə edən hər şey növbəti əməliyyatında dayanır və ondan asılı olan ekranda səssizcə xəta vermək əvəzinə bu vəziyyət bildirilir.
Bağlantının kəsilməsi əvvəlcədən görülmüş işləri ləğv etmir — hesabınızda dəyişdiyimiz qeydlər, yerləşdirmələr və ya parametrlər olduğu kimi qalır. Açarın özünün sızdığını düşünürsünüzsə, onu təminatçıda da ləğv edin; bağlantının kəsilməsi bizim nüsxəmizi silir, onlarınkını yox.