Ce face conectarea pentru dumneavoastră
Conectarea propriului cont Azure permite ca DNS-ul unui domeniu să fie gestionat din contul dumneavoastră, în loc al nostru. Păstrați zona, factura și panoul de control al furnizorului; noi creăm și actualizează înregistrările de care au nevoie site-urile și căsuțele poștale, astfel încât să nu le copiați manual.
Înainte de a începe
Un abonament Azure și un grup de resurse care conține — sau va conține — zonele dumneavoastră DNS.
1. Creați cheia în Azure
Azure numește acest lucru service principal. În centrul de administrare Microsoft Entra, deschideți Entra ID → App registrations → New registration, dați-i un nume și faceți clic pe Register. Pe pagina de prezentare generală a aplicației, copiați Application (client) ID și Directory (tenant) ID. Apoi deschideți Certificates & secrets → Client secrets → New client secret, alegeți o durată și faceți clic pe Add — copiați imediat valoarea secretului, deoarece Azure o afișează o singură dată.
În portalul Azure, deschideți grupul de resurse pe care doriți să îl folosim, apoi accesați Access control (IAM) → Add → Add role assignment. Alegeți rolul DNS Zone Contributor, atribuiți-l opțiunii User, group, or service principal, căutați aplicația după nume și faceți clic pe Review + assign. Notați numele grupului de resurse și Subscription ID căruia îi aparține (căutați Subscriptions în portal).
2. Conectați-o aici
Deschideți Integrations în panoul de control și alegeți Connect an account. Selectați Your own DNS ca grup și Azure DNS ca cont, completați Client ID, Client secret, Tenant ID, Subscription ID și Resource group, apoi apăsați Connect account.
Testăm ceea ce introduceți înainte de a salva ceva. O cheie care nu funcționează nu este stocată niciodată, iar mesajul indică ce a fost greșit la aceasta. O cheie care funcționează este păstrată criptată în seiful nostru de secrete — niciodată în baza de date — și nu este afișată din nou, nici măcar dumneavoastră.
Ce se întâmplă în continuare
- Pe orice domeniu, deschideți fila sa DNS și alegeți acest cont ca loc de unde este gestionat DNS-ul domeniului. Creăm zona acolo dacă nu există și scriem înregistrările de care au nevoie site-urile și serviciile de poștă electronică ale domeniului.
- Când ceva de partea noastră schimbă valoarea unei înregistrări — mutați un site, schimbați CDN-ul sau adăugați o căsuță poștală — actualizăm înregistrarea în contul dumneavoastră.
- Pentru a finaliza mutarea, serverele de nume ale domeniului dumneavoastră trebuie să indice spre Azure. Dacă domeniul este înregistrat la noi sau la un registrar pe care l-ați conectat, le setăm noi pentru dumneavoastră; în caz contrar, pagina domeniului va afișa serverele de nume care trebuie setate.
- Când vă conectați, verificăm dacă cheia poate lista zonele dumneavoastră, citi înregistrările și modifica înregistrările. Lista de verificare de lângă conexiune arată pe care dintre acestea le-am putut confirma.
Dacă nu se conectează
Azure a refuzat cheia service principal. Fie secretul clientului a expirat, fie aplicația nu mai are rolul DNS Zone Contributor pe grupul de resurse. Mesajele arată similar, așa că verificați atribuirea rolului înainte de a crea un secret nou.
Lipsește o zonă. Aceasta se află într-un grup de resurse diferit. Atribuiți rolul și pe grupul respectiv sau conectați-l ca al doilea cont.
Se afișează un mesaj că cheia a fost respinsă. Aproape întotdeauna este vorba despre unul dintre următoarele trei lucruri: un spațiu sau o întrerupere de linie copiată împreună cu aceasta, o cheie care a expirat sau o cheie care a fost revocată sau regenerată după ce ați copiat-o. Creați una nouă și inserați-o din nou.
Se conectează, dar ceva eșuează ulterior. Cheia se autentifică, dar îi lipsește o permisiune de care are nevoie acțiunea. Creați o cheie nouă cu permisiunile enumerate mai sus, apoi deconectați conexiunea veche și conectați noua cheie.
Deconectarea
Deschideți Integrations, găsiți contul și apăsați Disconnect. Aceasta șterge imediat cheia stocată. Orice element care o folosea se oprește la următoarea acțiune, iar ecranele care depindeau de aceasta indică acest lucru în loc să eșueze în tăcere.
Deconectarea nu anulează ceea ce a fost deja făcut — înregistrările, implementările sau setările pe care le-am modificat în contul dumneavoastră rămân neschimbate. Dacă credeți că însăși cheia ar fi putut fi compromisă, revocați-o și la furnizor; deconectarea elimină copia noastră, nu pe a lor.