Šta vam povezivanje omogućava
Povezivanje sopstvenog Azure naloga omogućava da se DNS domena opslužuje iz vašeg naloga umesto našeg. Vi zadržavate zonu, račun i kontrolnu tablu dobavljača; mi kreiramo i ažuriramo zapise koji su potrebni vašim sajtovima i poštanskim sandučićima, tako da ih ne unosite ručno.
Pre nego što počnete
Azure pretplata i grupa resursa koja sadrži — ili će sadržati — vaše DNS zone.
1. Kreirajte ključ na Azure-u
Azure ovo naziva service principal. U centru za administraciju Microsoft Entra otvorite Entra ID → App registrations → New registration, dodajte naziv i kliknite na Register. Na stranici pregleda aplikacije kopirajte Application (client) ID i Directory (tenant) ID. Zatim otvorite Certificates & secrets → Client secrets → New client secret, izaberite trajanje i kliknite na Add — odmah kopirajte vrednost tajnog ključa, jer je Azure prikazuje samo jednom.
U Azure portalu otvorite grupu resursa koju želite da koristimo, a zatim Access control (IAM) → Add → Add role assignment. Izaberite ulogu DNS Zone Contributor, dodelite je opciji User, group, or service principal, potražite aplikaciju po imenu i izaberite Review + assign. Zabeležite naziv grupe resursa i Subscription ID kojem pripada (potražite Subscriptions u portalu).
2. Povežite ga ovde
Otvorite stavku Integrations na kontrolnoj tabli i izaberite Connect an account. Izaberite Your own DNS kao grupu i Azure DNS kao nalog, unesite podatke Client ID, Client secret, Tenant ID, Subscription ID i Resource group, pa pritisnite Connect account.
Testiramo ono što nalepite pre nego što se bilo šta sačuva. Ključ koji ne radi nikada se ne čuva, a poruka ukazuje na to šta nije u redu sa njim. Ključ koji radi čuva se šifrovan u našem trezoru tajni — nikada u našoj bazi podataka — i nikada se više ne prikazuje, čak ni vama.
Šta se dešava nakon toga
- Na bilo kom domenu otvorite njegovu DNS karticu i izaberite ovaj nalog kao mesto odakle se DNS
domena opslužuje. Mi tu kreiramo zonu ako ne postoji i upisujemo zapise koji su potrebni sajtovima i pošti tog domena.
- Kada se na našoj strani promeni ono što zapis mora da sadrži — premestite sajt, promenite CDN ili
dodate poštansko sanduče — mi ažuriramo zapis na vašem nalogu.
- Da biste dovršili premeštanje, imenski serveri vašeg domena moraju da ukazuju na Azure. Ako je domenu
registrovan kod nas ili kod registrar-a koji ste povezali, mi ćemo ih podesiti umesto vas; u suprotnom, stranica domena prikazuje imenske servere koje treba podesiti.
- Kada se povežete, proveravamo da li ključ može da izlista vaše zone, pročita zapise i promeni zapise.
Kontrolna lista pored veze prikazuje koje od tih stavki smo uspeli da potvrdimo.
Ako se ne poveže
Azure je odbio service principal. Ili je tajni ključ istekao, ili aplikacija više nema ulogu DNS Zone Contributor na grupi resursa. Poruke izgledaju isto, zato proverite dodeljenu ulogu pre kreiranja novog tajnog ključa.
Zona nedostaje. Nalazi se u drugoj grupi resursa. Dodelite ulogu i na toj grupi ili je povežite kao drugi nalog.
Prikazuje se poruka da je ključ odbijen. Skoro uvek je u pitanju jedno od sledećeg: razmak ili prelom reda kopirani zajedno sa ključem, ključ koji je istekao ili ključ koji je opozvan ili ponovo generisan nakon što ste ga kopirali. Kreirajte novi i nalepite ga ponovo.
Povezivanje uspe, ali nešto kasnije ne radi. Ključ se uspešno autentifikuje, ali mu nedostaje dozvola koja je neophodna za radnju. Kreirajte novi ključ sa dozvolama navedenim iznad, zatim prekinite vezu sa starim nalogom i povežite novi ključ.
Prekidanje veze
Otvorite Integrations, pronađite nalog i pritisnite Disconnect. Time se odmah briše sačuvani ključ. Sve što ga je koristilo prekinuće rad pri sledećoj akciji, a ekrani koji su zavisili od njega će to jasno prikazati umesto da propadnu bez upozorenja.
Prekidanje veze ne poništava ono što je već urađeno — zapisi, primene ili podešavanja koja smo promenili na vašem nalogu ostaju nepromenjeni. Ako sumnjate da je sam ključ možda procureo, opozovite ga i kod dobavljača; prekidanjem veze uklanja se naša kopija, a ne njihova.