O que a conexão faz pelo senhor
Conectar a sua própria conta da Azure permite que o DNS de um domínio seja servido a partir da sua conta em vez da nossa. O senhor mantém a zona, a fatura e o painel do fornecedor; nós criamos e atualizamos os registros de que seus sites e caixas de correio precisam, para que o senhor não precise copiá-los manualmente.
Antes de começar
Uma assinatura da Azure e um grupo de recursos que contém — ou conterá — as suas zonas DNS.
1. Crie a chave na Azure
A Azure chama isso de service principal. No centro de administração do Microsoft Entra, abra Entra ID → App registrations → New registration, dê um nome a ela e clique em Register. Na página de visão geral do aplicativo, copie o Application (client) ID e o Directory (tenant) ID. Em seguida, abra Certificates & secrets → Client secrets → New client secret, escolha uma duração e clique em Add — copie o valor do segredo imediatamente, pois a Azure o exibe apenas uma vez.
No portal da Azure, abra o grupo de recursos que o senhor deseja que usemos, depois vá em Access control (IAM) → Add → Add role assignment. Escolha a função DNS Zone Contributor, atribua-a a User, group, or service principal, procure o aplicativo pelo nome e clique em Review + assign. Anote o nome do grupo de recursos e o Subscription ID ao qual ele pertence (pesquise por Subscriptions no portal).
2. Conecte aqui
Abra Integrations no seu painel e escolha Connect an account. Selecione Your own DNS como o grupo e Azure DNS como a conta, preencha o Client ID, o Client secret, o Tenant ID, o Subscription ID e o Resource group, e pressione Connect account.
Nós testamos o que o senhor cola antes que qualquer coisa seja salva. Uma chave que não funciona nunca é armazenada, e a resposta informa o que havia de errado com ela. Uma chave funcional é mantida criptografada no nosso cofre de segredos — nunca no nosso banco de dados — e nunca é exibida novamente, nem mesmo para o senhor.
O que acontece em seguida
- Em qualquer domínio, abra sua aba DNS e escolha esta conta como o local de onde o DNS
do domínio é servido. Nós criamos a zona lá caso ela não exista e gravamos os registros de que os sites e correios do domínio precisam.
- Quando algo do nosso lado altera o que um registro deve indicar — o senhor move um site, troca de CDN ou
adiciona uma caixa de correio —, nós atualizamos o registro na sua conta.
- Para concluir a migração, os servidores de nomes do seu domínio devem apontar para a Azure. Se o domínio estiver
registrado conosco ou em um registrador que o senhor conectou, nós os configuraremos para o senhor; caso contrário, a página do domínio exibirá os servidores de nomes a serem configurados.
- Ao conectar, verificamos se a chave consegue listar suas zonas, ler registros e alterar registros.
A lista de verificação ao lado da conexão mostra quais desses itens pudemos confirmar.
Se a conexão falhar
A Azure recusou o service principal. O segredo do cliente expirou ou o aplicativo não tem mais a função DNS Zone Contributor no grupo de recursos. As mensagens são semelhantes, portanto, verifique a atribuição de função antes de criar um novo segredo.
Uma zona está faltando. Ela está em um grupo de recursos diferente. Atribua a função nesse grupo também ou conecte-a como uma segunda conta.
A mensagem indica que a chave foi rejeitada. Quase sempre uma de três coisas: um espaço ou uma quebra de linha copiada junto com ela, uma chave que expirou ou uma chave que foi revogada ou regenerada depois que o senhor a copiou. Crie uma nova e cole-a novamente.
A conexão é estabelecida, mas algo falha posteriormente. A chave se autentica, mas carece de uma permissão que a ação necessita. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.
Desconectando
Abra Integrations, localize a conta e pressione Disconnect. Isso exclui a chave armazenada imediatamente. Qualquer recurso que estivesse usando a chave é interrompido na próxima ação, e as telas que dependiam dela informam isso em vez de falharem silenciosamente.
Desconectar não desfaz o que já foi feito — registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se o senhor acha que a chave pode ter vazado, revogue-a também junto ao fornecedor; desconectar remove a nossa cópia, não a deles.