Ano ang nagagawa nito para sa iyo
Ang pagkonekta ng iyong sariling Azure account ay nagbibigay-daan sa DNS ng isang domain na maihatid mula sa iyong account sa halip na sa amin. Pinapanatili mo ang zone, ang singil at ang dashboard ng vendor; gumagawa at nag-update kami ng mga record na kailangan ng iyong mga site at mailbox, kaya hindi mo na kopyahin ang mga ito nang mano-mano.
Bago ka magsimula
Isang subscription sa Azure at isang resource group na naglalaman — o maglalaman — ng iyong mga DNS zone.
1. Gumawa ng key sa Azure
Tinatawag ito ng Azure na service principal. Sa Microsoft Entra admin center, buksan ang Entra ID → App registrations → New registration, magbigay ng pangalan at i-Register ito. Sa pahina ng pangkalahatang-ideya ng app, kopyahin ang Application (client) ID at ang Directory (tenant) ID. Pagkatapos, buksan ang Certificates & secrets → Client secrets → New client secret, pumili ng tagal at i-Add ito — kopyahin kaagad ang halaga ng secret, minsanan lang itong ipinapakita ng Azure.
Sa Azure portal, buksan ang resource group na gusto mong gamitin namin, pagkatapos ay Access control (IAM) → Add → Add role assignment. Piliin ang rol na DNS Zone Contributor, italaga ito sa User, group, or service principal, hanapin ang app ayon sa pangalan, at i-Review + assign. Tandaan ang pangalan ng resource group at ang Subscription ID na kinabibilangan nito (hanapin ang Subscriptions sa portal).
2. Ikonekta ito rito
Buksan ang Integrations sa iyong dashboard at piliin ang Connect an account. Piliin ang Your own DNS bilang grupo at Azure DNS bilang account, punan ang Client ID, Client secret, Tenant ID, Subscription ID at Resource group, at pindutin ang Connect account.
Sinusubukan namin ang iyong ini-paste bago i-save ang anuman. Ang key na hindi gumagana ay hinding-hindi itinatago, at sinasabi ng tugon kung ano ang mali dito. Ang key na gumagana ay pinapanatiling naka-encrypt sa aming vault ng mga secret — hinding-hindi sa aming database — at hinding-hindi na ipinapakita muli, kahit sa iyo.
Ang susunod na mangyayari
- Sa anumang domain, buksan ang tab na DNS nito at piliin ang account na ito bilang pinagmumulan ng paghahatid ng DNS ng domain. Ginagawa namin ang zone doon kung hindi ito umiiral at isinusulat ang mga record na kailangan ng mga site at mail ng domain.
- Kapag may binago sa aming panig na dapat sabihin ng isang record — naglipat ka ng site, lumipat ng CDN o nagdagdag ng mailbox — ina-update namin ang record sa iyong account.
- Upang tapusin ang paglilipat, ang mga nameserver ng iyong domain ay dapat tumuro sa Azure. Kung ang domain ay nakarehistro sa amin, o sa isang registrar na ikinonekta mo, kami na ang nagtatakda ng mga ito para sa iyo; kung hindi, ipinapakita sa pahina ng domain ang mga nameserver na dapat itakda.
- Kapag kumonekta ka, sinusuri namin kung kaya ng key na ilista ang iyong mga zone, basahin ang mga record at baguhin ang mga record. Ipinapakita sa checklist sa tabi ng koneksyon kung alin sa mga iyon ang nakumpirma namin.
Kung hindi ito kumonekta
Tinanggihan ng Azure ang service principal. Alinman sa nag-expire na ang client secret, o wala nang DNS Zone Contributor ang app sa resource group. Magkamukha ang mga mensahe, kaya suriin ang pagtatalaga ng rol bago gumawa ng bagong secret.
Nawawala ang isang zone. Nasa ibang resource group ito. Italaga rin ang rol sa grupong iyon, o ikonekta ito bilang pangalawang account.
Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang puwang o linya ng break na nakopya kasama nito, isang key na nag-expire na, o isang key na binawi o muling ginawa pagkatapos mong kopyahin ito. Gumawa ng bago at i-paste itong muli.
Kumonekta ito, ngunit nabigo ang isang bagay sa kalaunan. Nagpapatotoo ang key ngunit kulang sa pahintulot na kailangan ng aksyon. Gumawa ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.
Pagdidiskonekta
Buksan ang Integrations, hanapin ang account at pindutin ang Disconnect. Agad nitong tinatanggal ang naka-imbak na key. Ang anumang gumagamit nito ay humihinto sa susunod na aksyon nito, at ang mga screen na nakasalalay dito ay nagsasabi nito sa halip na tahimik na mabigo.
Ang pagdidiskonekta ay hindi binabaligtad ang nagawa na — ang mga record, deployment o setting na binago namin sa iyong account ay nananatili kung ano sila. Kung sa palagay mo ay maaaring tumagas ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi sa kanila.