ज्ञान आधार

अपने डोमेन के DNS को सर्व करने के लिए अपने खुद के Azure DNS खाते का उपयोग करें

अपने ज़ोन के संसाधन समूह पर DNS Zone Contributor के साथ एक Azure सेवा प्रिंसिपल बनाएँ और इसे कनेक्ट करें, ताकि आपके डोमेन का DNS आपके अपने Azure सब्सक्रिप्शन से परोसा जा सके।

इसे कनेक्ट करने से आपको क्या लाभ मिलता है

अपना स्वयं का Azure खाता कनेक्ट करने से किसी डोमेन का DNS हमारे बजाय आपके खाते से सर्व किया जा सकता है। ज़ोन, बिल और वेंडर डैशबोर्ड आपके पास रहता है; हम वे रिकॉर्ड बनाते और अपडेट करते हैं जिनकी आपके साइट्स और मेलबॉक्स को आवश्यकता होती है, ताकि आपको उन्हें मैन्युअल रूप से कॉपी न करना पड़े।

शुरू करने से पहले

एक Azure सब्सक्रिप्शन और एक रिसोर्स ग्रुप जिसमें आपके DNS ज़ोन मौजूद हैं — या होंगे।

1. Azure पर कुंजी बनाएं

Azure इसे service principal कहता है। Microsoft Entra व्यवस्थापक केंद्र में Entra ID → App registrations → New registration खोलें, इसे एक नाम दें और इसे Register करें। ऐप के ओवरव्यू पेज पर Application (client) ID और Directory (tenant) ID कॉपी करें। इसके बाद Certificates & secrets → Client secrets → New client secret खोलें, अवधि चुनें और इसे Add करें — सीक्रेट का मान तुरंत कॉपी करें, Azure इसे केवल एक बार दिखाता है।

Azure पोर्टल में, उस रिसोर्स ग्रुप को खोलें जिसका उपयोग आप हमसे कराना चाहते हैं, फिर Access control (IAM) → Add → Add role assignment पर जाएं। DNS Zone Contributor भूमिका चुनें, इसे User, group, or service principal पर असाइन करें, नाम से ऐप खोजें, और Review + assign करें। रिसोर्स ग्रुप का नाम और उस Subscription ID को नोट करें जिससे यह संबंधित है (पोर्टल में Subscriptions खोजें)।

2. इसे यहाँ कनेक्ट करें

अपने डैशबोर्ड में Integrations खोलें और Connect an account चुनें। समूह के रूप में Your own DNS और खाते के रूप में Azure DNS चुनें, Client ID, Client secret, Tenant ID, Subscription ID और Resource group भरें, और Connect account दबाएं।

कुछ भी सेव होने से पहले हम आपके द्वारा पेस्ट की गई जानकारी का परीक्षण करते हैं। जो कुंजी काम नहीं करती उसे कभी भी स्टोर नहीं किया जाता है, और प्रतिक्रिया में यह बताया जाता है कि उसमें क्या खराबी थी। जो कुंजी काम करती है उसे हमारे सीक्रेट्स वॉल्ट में एन्क्रिप्टेड रखा जाता है — हमारे डेटाबेस में कभी नहीं — और इसे कभी दोबारा नहीं दिखाया जाता है, यहाँ तक कि आपको भी नहीं।

आगे क्या होता है

  • किसी भी डोमेन पर, उसका DNS टैब खोलें और इस खाते को उस स्थान के रूप में चुनें जहाँ से डोमेन का DNS सर्व किया जाता है। यदि ज़ोन मौजूद नहीं है तो हम उसे वहाँ बनाते हैं और डोमेन की साइटों और मेल के लिए आवश्यक रिकॉर्ड लिखते हैं।
  • जब हमारी तरफ से किसी चीज़ में यह बदलाव होता है कि किसी रिकॉर्ड में क्या होना चाहिए — आप किसी साइट को ले जाते हैं, CDN बदलते हैं या मेलबॉक्स जोड़ते हैं — तो हम आपके खाते पर रिकॉर्ड अपडेट करते हैं।
  • इस प्रक्रिया को पूरा करने के लिए, आपके डोमेन के नेमसर्वर Azure की ओर इशारा करने चाहिए। यदि डोमेन हमारे साथ रजिस्टर्ड है, या आपके द्वारा कनेक्ट किए गए किसी रजिस्ट्रार के पास है, तो हम उन्हें आपके लिए सेट कर देते हैं; अन्यथा डोमेन का पेज सेट किए जाने वाले नेमसर्वर को प्रदर्शित करता है।
  • जब आप कनेक्ट करते हैं, तो हम जाँचते हैं कि कुंजी आपके ज़ोन की सूची बना सकती है, रिकॉर्ड पढ़ सकती है और रिकॉर्ड बदल सकती है। कनेक्शन के बगल में दी गई चेकलिस्ट यह दिखाती है कि इनमें से किसकी पुष्टि हम कर पाए।

यदि यह कनेक्ट नहीं होता है

Azure ने service principal को अस्वीकार कर दिया है। या तो क्लाइंट सीक्रेट की अवधि समाप्त हो गई है, या ऐप के पास अब रिसोर्स ग्रुप पर DNS Zone Contributor नहीं है। संदेश एक जैसे दिखते हैं, इसलिए नया सीक्रेट बनाने से पहले भूमिका असाइनमेंट की जाँच करें।

एक ज़ोन गायब है। यह एक अलग रिसोर्स ग्रुप में है। उस ग्रुप पर भी भूमिका असाइन करें, या इसे दूसरे खाते के रूप में कनेक्ट करें।

यह कहता है कि कुंजी अस्वीकार कर दी गई थी। लगभग हमेशा इन तीन चीजों में से एक होता है: इसके साथ कोई स्पेस या लाइन ब्रेक कॉपी हो गया हो, कोई ऐसी कुंजी जिसकी अवधि समाप्त हो गई हो, या ऐसी कुंजी जिसे आपके द्वारा कॉपी करने के बाद रद्द (revoked) कर दिया गया हो या दोबारा जनरेट कर लिया गया हो। एक नई कुंजी बनाएं और इसे फिर से पेस्ट करें।

यह कनेक्ट हो जाता है, लेकिन बाद में कुछ विफल हो जाता है। कुंजी प्रमाणित हो जाती है लेकिन उसमें उस अनुमति का अभाव होता है जिसकी कार्रवाई को आवश्यकता होती है। ऊपर सूचीबद्ध अनुमतियों के साथ एक नई कुंजी बनाएं, फिर पुराने कनेक्शन को डिस्कनेक्ट करें और नई कुंजी कनेक्ट करें।

डिस्कनेक्ट करना

Integrations खोलें, खाते को ढूंढें और Disconnect दबाएं। इससे संग्रहीत कुंजी तुरंत हट जाती है। जो भी चीज़ इसका उपयोग कर रही थी वह अपनी अगली क्रिया पर रुक जाती है, और जिन स्क्रीन को इस पर निर्भर रहना पड़ता था वे चुपचाप विफल होने के बजाय ऐसा बताती हैं।

डिस्कनेक्ट करने से पहले की गई चीज़ें पूर्ववत नहीं होती हैं — रिकॉर्ड, डिप्लॉयमेंट या सेटिंग्स जिन्हें हमने आपके खाते पर बदला था, वे वैसे ही रहते हैं जैसे हैं। यदि आपको लगता है कि कुंजी स्वयं लीक हो गई होगी, तो इसे वेंडर के पास भी रद्द (revoke) करें; डिस्कनेक्ट करने से हमारी प्रतिलिपि हट जाती है, उनकी नहीं।

ब्लॉग से नवीनतम

होस्टिंग, एसईओ (SEO) और बड़े पैमाने पर साइटें चलाने के बारे में हम जो लिखते रहे हैं।

होस्टिंग लेयर से एसईओ और लिंक बिल्डिंग: एक 2026 ऑपरेटर का दृष्टिकोण

2026 में होस्टिंग कैसे इंडेक्सिंग और लिंक इक्विटी को प्रभावित करती है: पेजों को इंडेक्स रखना, उन पर निर्माण करने से पहले पुरानी डोमेन की जांच करना, बिना किसी फुटप्रिंट के लिंक बनाना, और इस बात पर एक ईमानदार रुख कि इन्फ्रास्ट्रक्चर SEO के लिए क्या कर सकता है और क्या नहीं।

पोस्ट पढ़ें

WordPress को तेज़ और सुरक्षित बनाना: एक परफॉर्मेंस और प्लगइन चेकलिस्ट

तेज़ और सुरक्षित WordPress के लिए एक व्यावहारिक चेकलिस्ट: सर्वर-स्तरीय कैशिंग, प्रति-साइट ऑब्जेक्ट कैच, वे कुछ ही प्लगइन्स जो उपयोग करने लायक हैं, स्टैक को अपडेट रखना, और वे WooCommerce पेज जिन्हें आपको कभी भी कैच नहीं करना चाहिए।

पोस्ट पढ़ें

2026 में मैनेज्ड वेब होस्टिंग कैसे चुनें: एक खरीदार की मार्गदर्शिका

अच्छी मैनेज्ड होस्टिंग को कंट्रोल पैनल वाले सस्ते सर्वर से असल में क्या चीज़ अलग करती है — माइग्रेशन, बैकअप, आइसोलेशन, वास्तविक कैशिंग और सही स्केलिंग — और कमिट करने से पहले इसका आंकलन कैसे करें।

पोस्ट पढ़ें

ब्लॉग पढ़ें

अभी भी परेशान हैं?

हर प्लान में सहायता शामिल है, हेल्प डेस्क दिन के 24 घंटे खुली रहती है, और आप हमारी किसी भी 58 भाषाओं में हमें लिख सकते हैं — हम आपकी ही भाषा में आपको जवाब देते हैं।

सपोर्ट से संपर्क करें सभी लेख