អ្វីដែលការភ្ជាប់នេះធ្វើជូនលោកអ្នក
ការភ្ជាប់គណនី Azure ផ្ទាល់ខ្លួនរបស់លោកអ្នក អនុញ្ញាតឱ្យ DNS របស់ដែនត្រូវបានបម្រើចេញពីគណនីរបស់លោកអ្នក ជំនួសឱ្យគណនីរបស់យើង។ លោកអ្នករក្សាហ្សូន វិក្កយបត្រ និងផ្ទាំងគ្រប់គ្រងរបស់អ្នកផ្គត់ផ្គង់ ហើយយើងបង្កើត និងធ្វើបច្ចុប្បន្នភាពកំណត់ត្រាដែលគេហទំព័រ និងប្រអប់សំបុត្ររបស់លោកអ្នកត្រូវការ ដើម្បីកុំឱ្យលោកអ្នកចម្លងវាតាមដៃ។
មុនពេលលោកអ្នកចាប់ផ្តើម
ការជាវ Azure និងក្រុមធនធាន (resource group) ដែលផ្ទុក — ឬនឹងផ្ទុក — ហ្សូន DNS របស់លោកអ្នក។
1. បង្កើតសោនៅ Azure
Azure ហៅវាថា service principal។ នៅក្នុងមជ្ឈមណ្ឌលគ្រប់គ្រង Microsoft Entra សូមបើក Entra ID → App registrations → New registration ផ្តល់ឈ្មោះឱ្យវា ហើយ Register វា។ នៅលើទំព័រទិដ្ឋភាពទូទៅនៃកម្មវិធី សូមចម្លង Application (client) ID និង Directory (tenant) ID។ បន្ទាប់មកបើក Certificates & secrets → Client secrets → New client secret ជ្រើសរើសរយៈពេល ហើយ Add វា — ចម្លងតម្លៃរបស់ secret ភ្លាមៗ ព្រោះ Azure បង្ហាញតែម្តងប៉ុណ្ណោះ។
នៅក្នុងវិបផតថល Azure សូមបើកក្រុមធនធានដែលលោកអ្នកចង់ឱ្យយើងប្រើ បន្ទាប់មក Access control (IAM) → Add → Add role assignment។ ជ្រើសរើសតួនាទី DNS Zone Contributor ប្រគល់វាទៅឱ្យ User, group, or service principal ស្វែងរកកម្មវិធីតាមឈ្មោះ ហើយ Review + assign។ កត់ចំណាំឈ្មោះរបស់ក្រុមធនធាន និង Subscription ID ដែលវាជាកម្មសិទ្ធិ (ស្វែងរក Subscriptions នៅក្នុងវិបផតថល)។
2. ភ្ជាប់វានៅទីនេះ
បើក Integrations នៅក្នុងផ្ទាំងគ្រប់គ្រងរបស់លោកអ្នក ហើយជ្រើសរើស Connect an account។ ជ្រើសរើស Your own DNS ជាក្រុម និង Azure DNS ជាគណនី បំពេញ Client ID, Client secret, Tenant ID, Subscription ID និង Resource group រួចចុច Connect account។
យើងសាកល្បងអ្វីដែលលោកអ្នកបិទភ្ជាប់មុនពេលអ្វីៗទាំងអស់ត្រូវបានរក្សាទុក។ សោដែលមិនដំណើរការ នឹងមិនត្រូវបានរក្សាទុកឡើយ ហើយចម្លើយនឹងប្រាប់អំពីអ្វីដែលខុសជាមួយវា។ សោដែលដំណើរការ ត្រូវ បានរក្សាទុកដោយគហិយលេខនៅក្នុងឃ្លាំងសម្ងាត់របស់យើង — មិនដែលរក្សាទុកក្នុងទិន្នន័យរបស់យើងឡើយ — និងមិនត្រូវបានបង្ហាញម្តងទៀតទេ សូម្បីតែចំពោះលោកអ្នកក៏ដោយ។
អ្វីដែលកើតឡើងបន្ទាប់
- លើដែនណាមួយ សូមបើកថេប DNS របស់វា ហើយជ្រើសរើសគណនីនេះជាកន្លែងដែល DNS របស់ដែនត្រូវបានបម្រើឱ្យ។ យើងបង្កើតហ្សូននៅទីនោះ ប្រសិនបើវាមិនទាន់មាន ហើយសរសេរកំណត់ត្រាដែលគេហទំព័រ និងអ៊ីមែលរបស់ដែនត្រូវការ។
- នៅពេលមានអ្វីមួយនៅខាងយើងផ្លាស់ប្តូរអ្វីដែលកំណត់ត្រាត្រូវតែចែង — លោកអ្នកផ្លាស់ទីគេហទំព័រ ផ្លាស់ប្តូរ CDN ឬបន្ថែមប្រអប់សំបុត្រ — យើងធ្វើបច្ចុប្បន្នភាពកំណត់ត្រានៅលើគណនីរបស់លោកអ្នក។
- ដើម្បីបញ្ចប់ការផ្លាស់ទី ម៉ាស៊ីនបម្រើឈ្មោះ (nameservers) នៃដែនរបស់លោកអ្នកត្រូវតែចង្អុលទៅ Azure។ ប្រសិនបើដែនត្រូវបានចុះឈ្មោះជាមួយយើង ឬនៅអ្នកចុះឈ្មោះដែលលោកអ្នកបានភ្ជាប់ យើងកំណត់ពួកវាជូនលោកអ្នក បើមិនដូច្នេះទេ ទំព័ររបស់ដែននឹងបង្ហាញម៉ាស៊ីនបម្រើឈ្មោះដែលត្រូវកំណត់។
- នៅពេលលោកអ្នកភ្ជាប់ យើងពិនិត្យមើលថាតើសោអាចរៀបរាប់ហ្សូនរបស់លោកអ្នក អានកំណត់ត្រា និងផ្លាស់ប្តូរកំណត់ត្រាបានឬទេ។ បញ្ជីផ្ទៀងផ្ទាត់នៅជិតការភ្ជាប់ បង្ហាញពីចំណុចណាមួយដែលយើងអាចបញ្ជាក់បាន។
ប្រសិនបើវាមិនភ្ជាប់
Azure បានបដិសេធ service principal។ អាចមកពី client secret អស់សុពលភាព ឬកម្មវិធីលែងមានតួនាទី DNS Zone Contributor លើក្រុមធនធានទៀតហើយ។ សារទាំងនេះមើលទៅស្រដៀងគ្នា ដូច្នេះសូមពិនិត្យមើលការប្រគល់តួនាទីមុនពេលបង្កើត secret ថ្មី។
បាត់បង់ហ្សូន។ វាស្ថិតនៅក្នុងក្រុមធនធានផ្សេង។ ប្រគល់តួនាទីលើក្រុមនោះផងដែរ ឬភ្ជាប់វាជាគណនីទីពីរ។
វាប្រាប់ថាសោត្រូវបានបដិសេធ។ ស្ទើរតែតែងតែជាចំណុចមួយក្នុងចំណោមបីនេះ៖ ដកឃ្លា ឬការចុះបន្ទាត់ដែលត្រូវបានចម្លងជាមួយវា សោដែលបានអស់សុពលភាព ឬសោដែលត្រូវបានលុបចោល ឬបង្កើតឡើងវិញបន្ទាប់ពីលោកអ្នកបានចម្លងវា។ បង្កើតសោថ្មី ហើយបិទភ្ជាប់វាម្តងទៀត។
វាភ្ជាប់ ប៉ុន្តែមានអ្វីមួយបរាជ័យនៅពេលក្រោយ។ សោបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ ប៉ុន្តែខ្វះការអនុញ្ញាតដែលសកម្មភាពត្រូវការ។ បង្កើតសោថ្មីជាមួយនឹងការអនុញ្ញាតដែលបានរៀបរាប់ខាងលើ បន្ទាប់មកផ្តាច់ការភ្ជាប់ចាស់ ហើយភ្ជាប់សោថ្មី។
ការផ្តាច់ការភ្ជាប់
បើក Integrations ស្វែងរកគណនី រួចចុច Disconnect។ វានឹងលុបសោដែលបានរក្សាទុកភ្លាមៗ។ អ្វីៗទាំងអស់ដែលធ្លាប់ប្រើប្រាស់វានឹងឈប់នៅសកម្មភាពបន្ទាប់របស់វា ហើយអេក្រង់ដែលពឹងផ្អែកលើវានឹងប្រាប់ដូច្នោះ ជំនួសឱ្យការបរាជ័យដោយស្ងាត់ស្ងៀម។
ការផ្តាច់ការភ្ជាប់ មិនលុបចោលអ្វីដែលបានធ្វើរួចហើយនោះទេ — កំណត់ត្រា ការដាក់ឱ្យប្រើប្រាស់ ឬការកំណត់ដែលយើងបានផ្លាស់ប្តូរនៅលើគណនីរបស់លោកអ្នកនៅតែដដែល។ ប្រសិនបើលោកអ្នកគិតថាសោខ្លួនឯងអាចនឹងលេចធ្លាយ សូមលុបចោលវានៅអ្នកផ្គត់ផ្គង់ផងដែរ ការផ្តាច់ការភ្ជាប់គ្រាន់តែលុបច្បាប់ចម្លងរបស់យើង ប៉ុន្តែមិនមែនរបស់ពួកគេឡើយ។