Mit jelent ez az Ön számára?
A saját Azure fiók összekapcsolása lehetővé teszi, hogy egy tartomány DNS-kiszolgálását a mi helyett a saját fiókja lássa el. Ön tartja meg a zónát, a számlát és a gyártói vezérlőpultot; mi létrehozzuk és frissítjük a webhelyei és postafiókjai által igényelt rekordokat, így azokat nem kell kézzel másolnia.
Mielőtt elkezdené
Egy Azure előfizetés és egy erőforráscsoport, amely tartalmazza – vagy tartalmazni fogja – a DNS-zónákat.
1. Hozza létre a kulcsot az Azure-ban
Az Azure ezt service principal néven említi. A Microsoft Entra adminisztrációs központban nyissa meg az Entra ID → Alkalmazásregisztrációk → Új regisztráció lehetőséget, adjon neki nevet, majd Regisztrálja. Az alkalmazás áttekintő oldalán másolja ki az Alkalmazás (ügyfél) azonosítóját és a Címtár (bérlő) azonosítóját. Ezután nyissa meg a Tanúsítványok és titkos kulcsok → Ügyfél titkos kulcsai → Új ügyfél titkos kulcsa lehetőséget, válasszon egy érvényességi időtartamot, és Adja hozzá – azonnal másolja ki a titkos kulcs értékét, mivel az Azure csak egyszer jeleníti meg.
Az Azure portálon nyissa meg a használni kívánt erőforráscsoportot, majd lépjen a Hozzáférés-vezérlés (IAM) → Hozzáadás → Szerepkör-hozzárendelés hozzáadása menüpontba. Válassza ki a DNS-zóna közreműködője szerepkört, rendelje hozzá a Felhasználó, csoport vagy service principal lehetőséghez, keresse meg az alkalmazást név szerint, majd kattintson a Felülvizsgálat és hozzárendelés gombra. Jegyezze fel az erőforráscsoport nevét és az ahhoz tartozó Előfizetés azonosítóját (keressen rá az Előfizetések szóra a portálon).
2. Csatlakoztassa itt
Nyissa meg az Integrációk menüpontot a vezérlőpultján, és válassza a Fiók összekapcsolása lehetőséget. Válassza a Saját DNS lehetőséget csoportként és a Azure DNS lehetőséget fiókként, töltse ki az Ügyfélazonosító, Ügyfél titkos kulcsa, Bérlő azonosítója, Előfizetés azonosítója és Erőforráscsoport mezőket, majd nyomja meg a Fiók összekapcsolása gombot.
Minden mentés előtt teszteljük a beillesztett adatokat. A nem működő kulcsokat soha nem tároljuk el, és a válasz megjelöli a hiba okát. A működő kulcsot titkosítva tároljuk a titkoskulcs-tárunkban – soha nem az adatbázisunkban –, és többet nem jelenítjük meg, még Önnek sem.
Mi történik ezután
- Bármely tartomány esetében nyissa meg annak DNS lapját, és válassza ezt a fiókot a tartomány DNS-kiszolgálásának helyeként. Ha a zóna nem létezik, létrehozzuk ott, és beírjuk a tartomány webhelyei és levelezése által igényelt rekordokat.
- Amikor a mi oldalunkon megváltozik egy rekord tartalma – áthelyez egy webhelyet, vált a CDN-szolgáltatón vagy hozzáad egy postafiókot –, frissítjük a rekordot az Ön fiókjában.
- A áthelyezés befejezéséhez a tartomány név kiszolgálóinak az Azure-ra kell mutatniuk. Ha a tartomány nálunk van regisztrálva, vagy egy Ön által csatlakoztatott regisztrátornál, beállítjuk azokat Ön helyett; ellenkező esetben a tartomány oldala megjeleníti a beállítandó név kiszolgálókat.
- Csatlakozáskor ellenőrizzük, hogy a kulcs képes-e listázni a zónákat, olvasni a rekordokat és módosítani a rekordokat. A kapcsolat melletti ellenőrzőlista mutatja, hogy ezek közül melyeket tudtuk megerősíteni.
Ha a kapcsolat nem jön létre
Az Azure elutasította a service principal szolgáltatást. Vagy lejárt az ügyfél titkos kulcsa, vagy az alkalmazás már nem rendelkezik a DNS-zóna közreműködője szerepkörrel az erőforráscsoporton. Az üzenetek hasonlóak, ezért új titkos kulcs létrehozása előtt ellenőrizze a szerepkör-hozzárendelést.
Hiányzik egy zóna. Az egy másik erőforráscsoportban található. Rendelje hozzá a szerepkört ahhoz a csoporthoz is, vagy csatlakoztassa második fiókként.
A rendszer azt jelzi, hogy a kulcs elutasításra került. Ez csaknem mindig a következő három ok egyike miatt fordul elő: egy kulccsal együtt lemásolt szóköz vagy sorszünet, egy lejárt kulcs, illetve egy olyan kulcs, amelyet visszavontak vagy újrageneráltak a másolás után. Hozzon létre egy újat, és illessze be ismét.
A kapcsolat bontása
Nyissa meg az Integrációk oldalt, keresse meg a fiókot, és nyomja meg a Kapcsolat bontása gombot. Ezzel azonnal törlődik a tárolt kulcs. Minden, ami ezt használta, leáll a következő műveleténél, és az ettől függő képernyők csendes hiba helyett erről tájékoztatnak.
A kapcsolat bontása nem vonja vissza azt, ami már megtörtént – a fiókjában általunk módosított rekordok, központi telepítések vagy beállítások úgy maradnak, ahogy vannak. Ha attól tart, hogy maga a kulcs kiszivárroghatott, vonja vissza azt a szolgáltatónál is; a kapcsolat bontása a mi másolatunkat távolítja el, nem az övékét.