Što vam povezivanje omogućuje
Povezivanjem vlastitog Azure računa omogućujete da se DNS domene poslužuje s vašeg računa umjesto s našeg. Zadržavate zonu, račun i nadzornu ploču dobavljača; mi izrađujemo i ažuriramo zapisnike koji su potrebni vašim web-mjestima i poštanskim sandučićima, tako da ih ne morate ručno kopirati.
Prije nego što počnete
Azure pretplata i grupa resursa koja sadrži – ili će sadržavati – vaše DNS zone.
1. Izrada ključa na servisu Azure
Azure to naziva servisnim principalom (engl. service principal). U administracijskom centru Microsoft Entra otvorite Entra ID → Registracije aplikacija → Nova registracija (engl. Entra ID → App registrations → New registration), dodijelite joj naziv i kliknite Registriraj (engl. Register). Na stranici s pregledom aplikacije kopirajte ID aplikacije (klijenta) (engl. Application (client) ID) i ID direktorija (zakupnika) (engl. Directory (tenant) ID). Zatim otvorite Certifikati i tajni ključevi → Tajni ključevi klijenta → Novi tajni ključ klijenta (engl. Certificates & secrets → Client secrets → New client secret), odaberite trajanje i kliknite Dodaj (engl. Add) – odmah kopirajte vrijednost tajnog ključa jer je Azure prikazuje samo jednom.
U portalu Azure otvorite grupu resursa koju želite da koristimo, a zatim Upravljanje pristupom (IAM) → Dodaj → Dodaj dodjelu uloge (engl. Access control (IAM) → Add → Add role assignment). Odaberite ulogu Suradnik za DNS zonu (engl. DNS Zone Contributor), dodijelite je korisniku, grupi ili servisnom principalu, potražite aplikaciju prema nazivu i kliknite Pregled i dodjela (engl. Review + assign). Zabilježite naziv grupe resursa i ID pretplate (engl. Subscription ID) kojoj pripada (potražite Pretplate [engl. Subscriptions] u portalu).
2. Povezivanje ovdje
Otvorite Integracije na svojoj nadzornoj ploči i odaberite Poveži račun (engl. Connect an account). Odaberite Vaš vlastiti DNS kao grupu i Azure DNS kao račun, unesite ID klijenta (engl. Client ID), Tajni ključ klijenta (engl. Client secret), ID zakupnika (engl. Tenant ID), ID pretplate (engl. Subscription ID) i Grupu resursa (engl. Resource group) te pritisnite Poveži račun (engl. Connect account).
Testiramo ono što zalijepite prije nego što se bilo što spremi. Ključ koji ne radi nikada se ne pohranjuje, a poruka o pogrešci navodi što s njim nije u redu. Ključ koji radi čuva se šifriran u našem trezoru tajni – nikada u našoj bazi podataka – i nikada se više ne prikazuje, čak ni vama.
Što se događa sljedeće
- Na bilo kojoj domeni otvorite njezinu karticu DNS i odaberite ovaj račun kao mjesto s kojeg se DNS domene poslužuje. Tamo izrađujemo zonu ako ne postoji i ispisujemo zapise koji su potrebni web-mjestima i pošti domene.
- Kada se na našoj strani promijeni ono što zapis mora sadržavati – premjestite web-mjesto, promijenite CDN ili dodate poštanski sandučić – mi ažuriramo zapis na vašem računu.
- Kako biste dovršili premještanje, poslužitelji imena vaše domene moraju upućivati na Azure. Ako je domena registrirana kod nas ili kod registra koji ste povezali, mi ćemo ih postaviti umjesto vas; u suprotnom, stranica domene prikazuje poslužitelje imena koje treba postaviti.
- Kada se povežete, provjeravamo može li ključ izlistati vaše zone, čitati zapise i mijenjati zapise. Kontrolni popis pored veze prikazuje koje smo od tih stavki mogli potvrditi.
Ako se ne poveže
Azure je odbio servisni principal. Ili je tajni ključ klijenta istekao ili aplikacija više nema ulogu Suradnik za DNS zonu (engl. DNS Zone Contributor) na grupi resursa. Poruke izgledaju slično, stoga provjerite dodjelu uloge prije stvaranja novog tajnog ključa.
Zona nedostaje. Ona se nalazi u drugoj grupi resursa. Dodijelite ulogu i na toj grupi ili je povežite kao drugi račun.
Piše da je ključ odbijen. Gotovo uvijek se radi o jednoj od tri stvari: razmak ili prijelaz retka kopirani zajedno s njim, ključ koji je istekao ili ključ koji je opozvan ili ponovno generiran nakon što ste ga kopirali. Izradite novi i ponovno ga zalijepite.
Povezuje se, ali nešto kasnije ne uspijeva. Ključ se provjerava, ali mu nedostaje dopuštenje koje je radnji potrebno. Izradite novi ključ s gore navedenim dopuštenjima, zatim prekinite vezu sa starim računom i povežite novi ključ.
Prekid veze
Otvorite Integracije, pronađite račun i pritisnite Prekidi vezu (engl. Disconnect). Time se pohranjeni ključ odmah briše. Sve što ga je koristilo zaustavlja se pri sljedećoj radnji, a zasloni koji su o njemu ovisili to jasno prikazuju umjesto da tiho ne uspiju.
Prekid veze ne poništava ono što je već učinjeno – zapisi, primjene ili postavke koje smo promijenili na vašem računu ostaju kakvi jesu. Ako mislite da je sam ključ možda procurio, opozovite ga i kod dobavljača; prekidom veze uklanja se naša kopija, a ne njihova.