ฐานความรู้

ใช้บัญชี Azure DNS ของคุณเองเพื่อให้บริการ DNS ของโดเมนคุณ

สร้าง Azure service principal ที่มีสิทธิ์ DNS Zone Contributor บน resource group ของโซนของคุณและเชื่อมต่อ เพื่อให้ DNS ของโดเมนของคุณทำงานจาก subscription Azure ของคุณเอง

การเชื่อมต่อนี้มีประโยชน์อย่างไร

การเชื่อมต่อบัญชี Azure ของคุณเองช่วยให้สามารถให้บริการ DNS ของโดเมนจากบัญชีของคุณแทนที่จะเป็นของเรา คุณจะเป็นผู้เก็บรักษาโซน บิล และแดชบอร์ดของผู้ให้บริการ ในขณะที่เราจะทำหน้าที่สร้างและอัปเดตเรกคอร์ดที่เว็บไซต์และกล่องจดหมายของคุณต้องการ เพื่อให้คุณไม่ต้องคัดลอกด้วยตนเอง

ก่อนที่คุณจะเริ่มต้น

การสมัครใช้งาน Azure และกลุ่มทรัพยากรที่มีอยู่—หรือจะใช้งาน—สำหรับโซน DNS ของคุณ

1. สร้างคีย์ที่ Azure

Azure เรียกสิ่งนี้ว่า service principal ในศูนย์จัดการ Microsoft Entra ให้เปิด Entra ID → App registrations → New registration ตั้งชื่อและคลิก Register บนหน้าภาพรวมของแอป ให้คัดลอก Application (client) ID และ Directory (tenant) ID จากนั้นเปิด Certificates & secrets → Client secrets → New client secret เลือกช่วงเวลาและคลิก Add แล้วคัดลอกค่าความลับทันทีเนื่องจาก Azure จะแสดงเพียงครั้งเดียว

ในพอร์ทัล Azure ให้เปิดกลุ่มทรัพยากรที่คุณต้องการให้เราใช้งาน จากนั้นไปที่ Access control (IAM) → Add → Add role assignment เลือกบทบาท DNS Zone Contributor กำหนดให้กับ User, group, or service principal ค้นหาแอปด้วยชื่อ และคลิก Review + assign จดชื่อกลุ่มทรัพยากรและ Subscription ID ที่เป็นของกลุ่มทรัพยากรนั้น (ค้นหา Subscriptions ในพอร์ทัล)

2. เชื่อมต่อที่นี่

เปิด Integrations ในแดชบอร์ดของคุณและเลือก Connect an account เลือก Your own DNS เป็นกลุ่มและ Azure DNS เป็นบัญชี กรอก Client ID, Client secret, Tenant ID, Subscription ID และ Resource group แล้วกด Connect account

เราจะทดสอบสิ่งที่คุณวางลงไปก่อนที่จะบันทึกข้อมูลใดๆ คีย์ที่ใช้งานไม่ได้จะไม่ถูกจัดเก็บไว้เด็ดขาด และข้อความตอบกลับจะระบุถึงข้อผิดพลาด คีย์ที่ใช้งานได้จะถูกเก็บรักษาไว้ในรูปแบบที่เข้ารหัสในห้องนิรภัยความลับของเรา—ไม่ใช่ในฐานข้อมูลของเรา—และจะไม่แสดงขึ้นมาอีกเลย แม้กระทั่งกับตัวคุณเอง

สิ่งที่จะเกิดขึ้นต่อไป

  • บนโดเมนใดๆ ให้เปิดแท็บ DNS และเลือกบัญชีนี้เป็นสถานที่ให้บริการ DNS ของโดเมน เราจะสร้างโซนที่นั่นหากยังไม่มีอยู่และเขียนเรกคอร์ดที่เว็บไซต์และเมลของโดเมนต้องการ
  • เมื่อมีบางอย่างทางฝั่งของเราเปลี่ยนแปลงค่าที่เรกคอร์ดต้องมี เช่น คุณย้ายเว็บไซต์ สลับ CDN หรือเพิ่มกล่องจดหมาย เราจะอัปเดตเรกคอร์ดในบัญชีของคุณ
  • เพื่อให้การย้ายเสร็จสมบูรณ์ เนมเซิร์ฟเวอร์ของโดเมนของคุณต้องชี้ไปยัง Azure หากโดเมนได้รับการจดทะเบียนกับเรา หรือกับนายทะเบียนที่คุณเชื่อมต่อไว้ เราจะตั้งค่าให้คุณ มิฉะนั้นหน้าของโดเมนจะแสดงเนมเซิร์ฟเวอร์ที่ต้องตั้งค่า
  • เมื่อคุณเชื่อมต่อ เราจะตรวจสอบว่าคีย์สามารถแสดงรายการโซนของคุณ อ่านเรกคอร์ด และเปลี่ยนแปลงเรกคอร์ดได้หรือไม่ รายการตรวจสอบข้างๆ การเชื่อมต่อจะแสดงว่าสิ่งใดบ้างที่เราสามารถยืนยันได้

หากไม่สามารถเชื่อมต่อได้

Azure ปฏิเสธ service principal อาจเป็นเพราะรหัสลับไคลเอ็นต์หมดอายุแล้ว หรือแอปไม่มีสิทธิ์ DNS Zone Contributor บนกลุ่มทรัพยากรอีกต่อไป ข้อความจะมีลักษณะคล้ายกัน ดังนั้นโปรดตรวจสอบการกำหนดบทบาทก่อนที่จะสร้างรหัสลับใหม่

โซนหายไป โซนนั้นอยู่ในกลุ่มทรัพยากรอื่น โปรดกำหนดบทบาทบนกลุ่มนั้นด้วย หรือเชื่อมต่อเป็นบัญชีที่สอง

ระบบแจ้งว่าคีย์ถูกปฏิเสธ เกือบจะเกิดจากหนึ่งในสามกรณีนี้เสมอ: มีช่องว่างหรือการขึ้นบรรทัดใหม่ติดมาด้วย, คีย์หมดอายุแล้ว, หรือคีย์ถูกเพิกถอนหรือสร้างใหม่หลังจากที่คุณคัดลอกมาแล้ว ให้สร้างคีย์ใหม่และวางลงไปอีกครั้ง

เชื่อมต่อได้ แต่มีบางอย่างล้มเหลวในภายหลัง คีย์ได้รับการตรวจสอบสิทธิ์แล้วแต่ขาดสิทธิ์ที่การดำเนินการนั้นต้องการ โปรดสร้างคีย์ใหม่ที่มีสิทธิ์ตามที่ระบุไว้ข้างต้น จากนั้นยกเลิกการเชื่อมต่อเก่าและเชื่อมต่อด้วยคีย์ใหม่

การยกเลิกการเชื่อมต่อ

เปิด Integrations ค้นหาบัญชีและกด Disconnect การดำเนินการนี้จะลบข้อมูลคีย์ที่จัดเก็บไว้ทันที สิ่งใดก็ตามที่กำลังใช้งานคีย์ดังกล่าวจะหยุดทำงานในการดำเนินการถัดไป และหน้าจอที่ต้องพึ่งพาคีย์นั้นจะแจ้งเตือนแทนที่จะล้มเหลวโดยเงียบๆ

การยกเลิกการเชื่อมต่อจะไม่ย้อนกลับสิ่งดำเนินการไปแล้ว—เรกคอร์ด การปรับใช้ หรือการตั้งค่าที่เราเปลี่ยนแปลงในบัญชีของคุณจะยังคงอยู่ตามเดิม หากคุณคิดว่าคีย์ดังกล่าวอาจรั่วไหล โปรดเพิกถอนที่ฝั่งผู้ให้บริการด้วย การยกเลิกการเชื่อมต่อเป็นการลบสำเนาของเรา ไม่ใช่ของพวกเขา

บทความล่าสุดจากบล็อก

สิ่งที่เราได้เขียนเกี่ยวกับการโฮสต์ SEO และการรันเว็บไซต์ในระดับสเกล

SEO และการสร้างลิงก์จากระดับโฮสติ้ง: มุมมองของผู้ให้บริการในปี 2026

โฮสติ้งส่งผลต่อการจัดดัชนีและลิงก์อีควิตี้ในปี 2026 อย่างไร: การรักษาหน้าเว็บให้อยู่ในดัชนี, การตรวจสอบโดเมนเก่าก่อนที่คุณจะสร้างเว็บไซต์บนโดเมนเหล่านั้น, การสร้างลิงก์แบบไม่ทิ้งร่องรอย และมุมมองตามความเป็นจริงว่าโครงสร้างพื้นฐานช่วยและไม่ช่วยอะไร SEO ได้บ้าง

อ่านโพสต์

ทำให้ WordPress เร็วและปลอดภัย: รายการตรวจสอบประสิทธิภาพและปลั๊กอิน

เช็คลิสต์ที่ใช้งานได้จริงสำหรับ WordPress ที่รวดเร็วและปลอดภัย: การแคชระดับเซิร์ฟเวอร์, ออบเจกต์แคชต่อเว็บไซต์, ปลั๊กอินจำนวนน้อยนิดที่คุ้มค่าแก่การใช้งาน, การอัปเดตสแตกให้เป็นปัจจุบันอยู่เสมอ และหน้า WooCommerce ที่คุณไม่ควรแคชเด็ดขาด

อ่านโพสต์

วิธีเลือกเว็บโฮสติ้งแบบจัดการระบบในปี 2026: คู่มือสำหรับผู้ซื้อ

สิ่งพิมพ์ที่แยกแยะระหว่างโฮสติ้งที่มีการจัดการอย่างดีกับเซิร์ฟเวอร์ราคาถูกที่มีแผงควบคุมอย่างแท้จริง ได้แก่ การย้ายข้อมูล การสำรองข้อมูล การแยกส่วนระบบ การแคชจริง และการปรับขนาดที่โปร่งใส รวมถึงวิธีประเมินก่อนที่คุณจะตัดสินใจเลือกใช้งาน

อ่านโพสต์

อ่านบล็อก

ยังมีปัญหาอยู่ใช่ไหม?

บริการช่วยเหลือรวมอยู่ในทุกแพลตฟอร์ม ทีมงานพร้อมให้บริการ 24 ชั่วโมงต่อวัน และคุณสามารถเขียนหาเราเป็นภาษาใดก็ได้จาก 58 ภาษาของเรา เราจะตอบกลับคุณด้วยภาษาของคุณ

ติดต่อฝ่ายสนับสนุน บทความทั้งหมด