پایگاه دانش

برای مدیریت DNS دندمین‌های خود، از حساب Azure DNS خود استفاده کنید

یک سرویس پرینسیپال Azure با نقش DNS Zone Contributor روی گروه منابع مناطق خود ایجاد کرده و آن را متصل کنید تا DNS دامنه های شما از اشتراک Azure خودتان سرویس دهی شود.

اتصال آن چه مزایایی برای شما دارد

اتصال حساب Azure شخصی‌تان به شما امکان می‌دهد تا DNS یک دامنه به جای سرورهای ما، از طریق حساب شما سرویس‌دهی شود. شما مالک زون، صورت‌حساب و داشبورد فروشنده باقی می‌مانید؛ ما رکوردهایی را که سایت‌ها و صندوق‌های پستی شما نیاز دارند ایجاد و به‌روزرسانی می‌کنیم، تا نیازی به کپی کردن دستی آن‌ها نداشته باشید.

پیش از شروع

یک اشتراک Azure و یک گروه منابع که حاوی زون‌های DNS شما است (یا خواهد بود).

۱. ایجاد کلید در Azure

Azure به این مورد service principal می‌گوید. در مرکز مدیریت Microsoft Entra، گزینه Entra ID → App registrations → New registration را باز کنید، یک نام برای آن تعیین کنید و آن را Register کنید. در صفحه نمای کلی برنامه، گزینه‌های Application (client) ID و Directory (tenant) ID را کپی کنید. سپس مسیر Certificates & secrets → Client secrets → New client secret را باز کنید، یک مدت زمان انتخاب کرده و آن را Add کنید — مقدار کلید مخفی را بلافاصله کپی کنید، زیرا Azure فقط یک بار آن را نمایش می‌دهد.

در پورتال Azure، گروه منابعی را که می‌خواهید از آن استفاده کنیم باز کرده، سپس گزینه Access control (IAM) → Add → Add role assignment را انتخاب کنید. نقش DNS Zone Contributor را انتخاب کنید، آن را به User, group, or service principal اختصاص دهید، برنامه را با نام آن جستجو کرده، و گزینه Review + assign را بزنید. نام گروه منابع و Subscription ID متعلق به آن را یادداشت کنید (در پورتال عبارت Subscriptions را جستجو کنید).

۲. اتصال آن در این بخش

در داشبورد خود گزینه Integrations را باز کرده و Connect an account را انتخاب کنید. گزینه Your own DNS را به عنوان گروه و Azure DNS را به عنوان حساب انتخاب کنید، فیلدهای Client ID، Client secret، Tenant ID، Subscription ID و Resource group را پر کنید و روی Connect account کلیک کنید.

ما پیش از ذخیره‌سازی هر چیزی، مقادیر وارد شده را تست می‌کنیم. کلیدی که کار نکند هرگز ذخیره نمی‌شود و پیام خطا مشخص می‌کند چه مشکلی وجود داشته است. کلیدی که کار کند به صورت رمزنگاری‌شده در خزانه اسرار ما ذخیره می‌شود — و هرگز در پایگاه داده ما قرار نمی‌گیرد — و دیگر هرگز نمایش داده نمی‌شود، حتی به شما.

مراحل بعدی

  • در هر دامنه، تب DNS آن را باز کرده و این حساب را به عنوان مبدأ سرویس‌دهی DNS دامنه انتخاب کنید. اگر زون وجود نداشته باشد، آن را در آنجا ایجاد می‌کنیم و رکوردهای مورد نیاز سایت‌ها و ایمیل‌های دامنه را می‌نویسیم.
  • هر زمان که تغییری در سمت ما رخ دهد که نیازمند تغییر یک رکورد باشد — مانند جابجایی یک سایت، تغییر CDN یا افزودن یک صندوق پستی — ما رکورد را در حساب شما به‌روزرسانی می‌کنیم.
  • برای نهایی کردن این جابجایی، نیم‌سرورهای دامنه شما باید به Azure اشاره کنند. اگر دامنه نزد ما ثبت شده باشد، یا در یک ثبت‌کننده که متصل کرده‌اید، ما آن‌ها را برای شما تنظیم می‌کنیم؛ در غیر این صورت صفحه دامنه، نیم‌سرورهایی را که باید تنظیم شوند نمایش می‌دهد.
  • هنگام اتصال، بررسی می‌کنیم که کلید توانایی فهرست کردن زون‌ها، خواندن رکوردها و تغییر رکوردها را داشته باشد. چک‌لیست کنار اتصال نشان می‌دهد کدام‌یک از این موارد را توانسته‌ایم تأیید کنیم.

اگر اتصال برقرار نشد

Azure درخواست service principal را رد کرد. یا کلید مخفی منقضی شده است، یا برنامه دیگر نقش DNS Zone Contributor را روی گروه منابع ندارد. پیام‌ها شبیه به هم هستند، بنابراین پیش از ایجاد یک کلید مخفی جدید، انتساب نقش را بررسی کنید.

یک زون وجود ندارد. آن زون در یک گروه منابع دیگر قرار دارد. نقش را روی آن گروه نیز اختصاص دهید، یا آن را به عنوان یک حساب دوم متصل کنید.

پیام می‌دهد که کلید رد شده است. تقریباً همیشه یکی از این سه مورد است: کپی شدن ناخواسته یک فاصله (space) یا کاراکتر خط جدید همراه با آن، منقضی شدن کلید، یا لغو و بازسازی کلید پس از کپی کردن آن. یک کلید جدید ایجاد کرده و دوباره آن را جای‌گذاری (Paste) کنید.

اتصال برقرار می‌شود، اما بعداً در بخشی خطا رخ می‌دهد. کلید احراز هویت می‌شود اما فاقد دسترسی لازم برای انجام آن عمل است. یک کلید جدید با دسترسی‌های ذکر شده در بالا ایجاد کنید، سپس اتصال قبلی را قطع کرده و کلید جدید را متصل کنید.

قطع اتصال

گزینه Integrations را باز کرده، حساب مورد نظر را پیدا کنید و روی Disconnect کلیک کنید. این کار کلید ذخیره‌شده را فوراً حذف می‌کند. هر فرآیندی که از آن استفاده می‌کرده در اقدام بعدی خود متوقف می‌شود، و صفحاتی که به آن وابسته‌اند به جای شکست بی‌صدا، این موضوع را اعلام می‌کنند.

قطع اتصال، کارهایی را که قبلاً انجام شده است خنثی نمی‌کند — رکوردها، استقرارها یا تنظیماتی که در حساب شما تغییر داده‌ایم به همان شکل باقی می‌مانند. اگر فکر می‌کنید ممکن است کلید شما لو رفته باشد، آن را نزد فروشنده نیز باطل کنید؛ قطع اتصال فقط نسخه ما را حذف می‌کند، نه نسخه آن‌ها را.

آخرین مطالب وبلاگ

آنچه درباره‌ی میزبانی وب، سئو و اداره‌ی وب‌سایت‌ها در مقیاس بزرگ نوشته‌ایم.

سئو و لینک‌سازی از لایه هاستینگ: دیدگاه یک اپراتور در سال ۲۰۲۶

چگونگی تأثیر هاستینگ بر ایندکس‌شدن و اعتبار لینک در سال ۲۰۲۶: حفظ صفحات در وضعیت ایندکس‌شده، اعتبارسنجی دندام‌های قدیمی پیش از راه‌اندازی وب‌سایت روی آن‌ها، لینک‌سازی بدون ردپا، و رویکردی واقع‌بینانه درباره اینکه زیرساخت چه کارهایی را می‌تواند و نمی‌تواند برای سئو انجام دهد.

خواندن پست

سریع و ایمن کردن WordPress: چک‌لیست عملکرد و افزونه

یک چک‌لیست کاربردی برای یک WordPress سریع و امن: کش‌سازی در سطح سرور، کش اشیاء (object cache) مجزا برای هر سایت، تعداد معدودی از افزونه‌ها که ارزش اجرا دارند، به‌روز نگه داشتن استک، و صفحات WooCommerce که هرگز نباید کش شوند.

خواندن پست

چگونه میزبانی وب مدیریت‌شده را در سال ۲۰۲۶ انتخاب کنیم: راهنمای خریدار

آنچه واقعاً میزبانی مدیریت‌شده خوب را از یک سرور ارزان با کنترل‌پنل جدا می‌کند — انتقال‌ها، پشتیبان‌گیری‌ها، ایزوله‌سازی، کش واقعی و مقیاس‌پذیری منصفانه — و نحوه ارزیابی آن پیش از تعهد.

خواندن پست

مطالعه وبلاگ

هنوز مشکل دارید؟

پشتیبانی در تمامی پلن‌ها گنجانده شده است، میز خدمت 24 ساعت در روز باز است و می‌توانید به هر یک از زبان‌های 58 ما برای ما بنویسید؛ ما به زبان شما پاسخ می‌دهیم.

تماس با پشتیبانی همه مقالات