Base ng Kaalaman

Gamitin ang sarili mong Azure DNS account para sa pag-serve ng DNS ng iyong mga domain

Lumikha ng Azure service principal na may DNS Zone Contributor sa resource group ng iyong mga zone at ikonekta ito, upang ang DNS ng iyong mga domain ay mapagsilbihan mula sa iyong sariling Azure subscription.

Ano ang nagagawa nito para sa iyo

Ang pagkonekta ng iyong sariling Azure account ay nagbibigay-daan sa DNS ng isang domain na maihatid mula sa iyong account sa halip na sa amin. Pinapanatili mo ang zone, ang singil at ang dashboard ng vendor; gumagawa at nag-update kami ng mga record na kailangan ng iyong mga site at mailbox, kaya hindi mo na kopyahin ang mga ito nang mano-mano.

Bago ka magsimula

Isang subscription sa Azure at isang resource group na naglalaman — o maglalaman — ng iyong mga DNS zone.

1. Gumawa ng key sa Azure

Tinatawag ito ng Azure na service principal. Sa Microsoft Entra admin center, buksan ang Entra ID → App registrations → New registration, magbigay ng pangalan at i-Register ito. Sa pahina ng pangkalahatang-ideya ng app, kopyahin ang Application (client) ID at ang Directory (tenant) ID. Pagkatapos, buksan ang Certificates & secrets → Client secrets → New client secret, pumili ng tagal at i-Add ito — kopyahin kaagad ang halaga ng secret, minsanan lang itong ipinapakita ng Azure.

Sa Azure portal, buksan ang resource group na gusto mong gamitin namin, pagkatapos ay Access control (IAM) → Add → Add role assignment. Piliin ang rol na DNS Zone Contributor, italaga ito sa User, group, or service principal, hanapin ang app ayon sa pangalan, at i-Review + assign. Tandaan ang pangalan ng resource group at ang Subscription ID na kinabibilangan nito (hanapin ang Subscriptions sa portal).

2. Ikonekta ito rito

Buksan ang Integrations sa iyong dashboard at piliin ang Connect an account. Piliin ang Your own DNS bilang grupo at Azure DNS bilang account, punan ang Client ID, Client secret, Tenant ID, Subscription ID at Resource group, at pindutin ang Connect account.

Sinusubukan namin ang iyong ini-paste bago i-save ang anuman. Ang key na hindi gumagana ay hinding-hindi itinatago, at sinasabi ng tugon kung ano ang mali dito. Ang key na gumagana ay pinapanatiling naka-encrypt sa aming vault ng mga secret — hinding-hindi sa aming database — at hinding-hindi na ipinapakita muli, kahit sa iyo.

Ang susunod na mangyayari

  • Sa anumang domain, buksan ang tab na DNS nito at piliin ang account na ito bilang pinagmumulan ng paghahatid ng DNS ng domain. Ginagawa namin ang zone doon kung hindi ito umiiral at isinusulat ang mga record na kailangan ng mga site at mail ng domain.
  • Kapag may binago sa aming panig na dapat sabihin ng isang record — naglipat ka ng site, lumipat ng CDN o nagdagdag ng mailbox — ina-update namin ang record sa iyong account.
  • Upang tapusin ang paglilipat, ang mga nameserver ng iyong domain ay dapat tumuro sa Azure. Kung ang domain ay nakarehistro sa amin, o sa isang registrar na ikinonekta mo, kami na ang nagtatakda ng mga ito para sa iyo; kung hindi, ipinapakita sa pahina ng domain ang mga nameserver na dapat itakda.
  • Kapag kumonekta ka, sinusuri namin kung kaya ng key na ilista ang iyong mga zone, basahin ang mga record at baguhin ang mga record. Ipinapakita sa checklist sa tabi ng koneksyon kung alin sa mga iyon ang nakumpirma namin.

Kung hindi ito kumonekta

Tinanggihan ng Azure ang service principal. Alinman sa nag-expire na ang client secret, o wala nang DNS Zone Contributor ang app sa resource group. Magkamukha ang mga mensahe, kaya suriin ang pagtatalaga ng rol bago gumawa ng bagong secret.

Nawawala ang isang zone. Nasa ibang resource group ito. Italaga rin ang rol sa grupong iyon, o ikonekta ito bilang pangalawang account.

Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang puwang o linya ng break na nakopya kasama nito, isang key na nag-expire na, o isang key na binawi o muling ginawa pagkatapos mong kopyahin ito. Gumawa ng bago at i-paste itong muli.

Kumonekta ito, ngunit nabigo ang isang bagay sa kalaunan. Nagpapatotoo ang key ngunit kulang sa pahintulot na kailangan ng aksyon. Gumawa ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.

Pagdidiskonekta

Buksan ang Integrations, hanapin ang account at pindutin ang Disconnect. Agad nitong tinatanggal ang naka-imbak na key. Ang anumang gumagamit nito ay humihinto sa susunod na aksyon nito, at ang mga screen na nakasalalay dito ay nagsasabi nito sa halip na tahimik na mabigo.

Ang pagdidiskonekta ay hindi binabaligtad ang nagawa na — ang mga record, deployment o setting na binago namin sa iyong account ay nananatili kung ano sila. Kung sa palagay mo ay maaaring tumagas ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi sa kanila.

Pinakabago mula sa blog

Ang aming isinulat tungkol sa hosting, SEO at pagpapatakbo ng mga site sa malaking saklaw.

SEO at Pagbuo ng Link mula sa Hosting Layer: Pananaw ng Operator para sa 2026

Kung paano hinuhubog ng hosting ang indexing at link equity sa 2026: pagpapanatiling naka-index sa mga pahina, pagsusuri sa mga lumang domain bago ka magtayo sa mga ito, pagbuo ng link nang walang bakas, at tapat na pagsusuri sa kung ano ang kaya at hindi kaya ng imprastraktura para sa SEO.

Basahin ang post

Pagpapanatiling Mabilis at Ligtas ang WordPress: Isang Checklist para sa Pagganap at Plugin

Isang praktikal na checklist para sa mabilis at ligtas na WordPress: server-level caching, per-site object cache, ilang piling plugins na sulit patakbuhin, pagpapanatiling napapanahon sa stack, at ang mga pahina ng WooCommerce na hindi mo dapat i-cache kailanman.

Basahin ang post

Paano Pumili ng Managed Web Hosting sa 2026: Gabay ng Mamimili

Ano ba talaga ang nagpisa sa mahusay na managed hosting mula sa murang box na may control panel — mga migration, backup, isolation, tunay na caching at tapat na scaling — at kung paano ito husgahan bago ka pumirma.

Basahin ang post

Basahin ang blog

Na-stuck pa rin?

Kasama ang suporta sa bawat plan, bukas ang desk 24 oras bawat araw, at maaari kang sumulat sa amin sa alinman sa aming 58 na mga wika — sasagutin ka namin sa iyong wika.

Makipag-ugnayan sa suporta Lahat ng artikulo