د دې سره د وصلېدو ګټې
د خپل Azure اکاونټ نښلول د دې لامل کېږي چې د ډومین DNS زموږ پر ځای د تاسو له اکاونټ څخه وړاندې شي. تاسو زون، بل او د پلورونکي ډشبورډ ساتئ؛ موږ هغه ریکارډونه جوړوو او تازه کوو چې ستاسو سایټونه او میلبکسونه ورته اړتیا لري، نو تاسو یې په لاسي ډول نه کاپي کوئ.
د پیل کولو دمخه
د Azure اشتراک او یو سرچینې ګروپ چې ستاسو د DNS زونونه لري - یا به یې ولري.
۱. په Azure کې کیلي جوړه کړئ
Azure دې ته خدمتي اصولي (service principal) وایي. د Microsoft Entra په مدیرتي مرکز کې Entra ID → App registrations → New registration پرانیزئ، یو نوم ورته ورکړئ او Register یې کړئ. د اپلیکېشن د عمومي کتونکي په پاڼه کې Application (client) ID او Directory (tenant) ID کاپي کړئ. بیا Certificates & secrets → Client secrets → New client secret پرانیزئ، یو وخت وټاکئ او Add یې کړئ — د کیلي ارزښت سمدلاسه کاپي کړئ، Azure دا یوازې یو ځل ښيي.
د Azure په پورټل کې، هغه د سرچینې ګروپ پرانیزئ چې غواړئ موږ یې وکاروو، بیا Access control (IAM) → Add → Add role assignment ته لاړ شئ. د DNS Zone Contributor رول وټاکئ، دا User, group, or service principal ته وټاکئ، اپلیکېشن د نوم په واسطه ولټوئ، او Review + assign کلیک کړئ. د سرچینې ګروپ نوم او د Subscription ID یادښت کړئ چې ورپورې اړه لري (په پورټل کې Subscriptions ولټوئ).
۲. دلته یې وصل کړئ
په خپل ډشبورډ کې Integrations پرانیزئ او Connect an account وټاکئ. د ګروپ په توګه Your own DNS او د اکاونټ په توګه Azure DNS وټاکئ، Client ID، Client secret، Tenant ID، Subscription ID او Resource group ډک کړئ، او Connect account کېښمېږئ.
موږ د هر څه له خوندي کېدو مخکې ستاسو لګول شوی متن ارزوو. کومه کیلي چې کار ونهکړي هېڅکله نه خوندي کېږي، او ځواب وایي چې څه پکې ناسم وو. کومه کیلي چې کار وکړي زموږ په رازونو خوندیتوب (secrets vault) کې — هېڅکله زموږ په ډیټابیس کې نه — په انکریپټ شوي ډول ساتل کېږي او بیا هېڅکله نه ښودل کېږي، حتا تاسو ته هم نه.
بل څه پېښېږي
- په هر ډومین کې، د دې DNS ټب پرانیزئ او دا اکاونټ د هغه ځای په توګه وټاکئ چې د ډومین DNS ورڅخه وړاندې کېږي. که زون شتون ونهلري موږ یې هلته جوړوو او هغه ریکارډونه لیکو چې د ډومین سایټونه او میل ورته اړتیا لري.
- کله چې زموږ په لوري کې یو څه د دې لامل شي چې یو ریکارډ باید څه ووایي — تاسو یو سایټ لرې کوئ، CDN بدلوئ یا میلبکس ور اضافه کوئ — موږ ستاسو په اکاونټ کې ریکارډ تازه کوو.
- د تګ د بشپړولو لپاره، ستاسو د ډومین نومسرورونه باید Azure ته اشاره وکړي. که ډومین زموږ سره ثبت شوی وي، یا په کوم بل راجسترار کې چې تاسو وصل کړی وي، موږ یې ستاسو لپاره تنظیموو؛ که نه نو د ډومین پاڼه د تنظیمولو لپاره نومسرورونه ښيي.
- کله چې تاسو وصل شئ، موږ چک کوو چې کیلي کولی شي ستاسو زونونه لیست کړي، ریکارډونه ولولي او ریکارډونه بدل کړي. د اتصال تر څنګ چکلست ښيي چې له دې جملې څخه کوم یو مو تاییدولی شوای.
که دا ونهوصل شي
Azure د خدمت اصول رد کړل. یا خو د پیرودونکي راز (client secret) پای ته رسېدلی دی، یا اپلیکېشن نور د سرچینې ګروپ پر سر DNS Zone Contributor نلري. پیغامونه یو شان ښکاري، نو د نوي راز تر جوړولو مخکې د رول سپارښتنه چک کړئ.
یو زون ورک دی. دا په بل سرچینه ګروپ کې دی. د دې ګروپ په سر هم رول وټاکئ، یا یې د دویم اکاونټ په توګه وصل کړئ.
وایي چې کیلي رد شوه. نږدې تل یو له دریو شیانو څخه دی: یو ځای (space) یا د کرښې ماتول (line break) ورسره کاپي شوي وي، یوه کیلي چې پای ته رسېدلې وي، یا یوه کیلي چې د کاپي کولو وروسته لغوه شوې یا بیا جوړه شوې وي. یوه تازه جوړه کړئ او بیا یې ولګوئ.
دا وصلېږي، خو وروسته یو څه ناکامېږي. کیلي تایید شوې خو هغه اجازه نلري چې د عمل لپاره ورته اړتیا ده. د پورتنیو اجازو په درلودلو سره یوه نوې کیلي جوړه کړئ، بیا پخوانی اتصال منقطع کړئ او نوې کیلي وصل کړئ.
منقطع کول
Integrations پرانیزئ، اکاونټ پیدا کړئ او Disconnect فشار ورکړئ. دا په سمدستي توګه خوندي شوې کیلي له منځه وړي. هر هغه څه چې دا یې کاروي په خپل راتلونکي عمل کې درېږي، او هغه سکرینونه چې پر دې پورې تړلي وو د دې پر ځای چې په پټه ناکام شي، دا وايي.
منقطع کول هغه څه نه بدلوي چې دمخه شوي دي — ریکارډونه، ځای پر ځای کېدنې یا تنظیمات چې موږ ستاسو په اکاونټ کې بدل کړي لکه څنګه چې دي پاتې کېږي. که تاسو فکر کوئ چې خپله کیلي لیک شوې وي، نو د پلورونکي په واسطه هم لغوه کړئ؛ منقطع کول زموږ کاپي لرې کوي، د دوی نه.