การเชื่อมต่อนี้มีประโยชน์อย่างไร
การเชื่อมต่อบัญชี Azure ของคุณเองช่วยให้สามารถให้บริการ DNS ของโดเมนจากบัญชีของคุณแทนที่จะเป็นของเรา คุณจะเป็นผู้เก็บรักษาโซน บิล และแดชบอร์ดของผู้ให้บริการ ในขณะที่เราจะทำหน้าที่สร้างและอัปเดตเรกคอร์ดที่เว็บไซต์และกล่องจดหมายของคุณต้องการ เพื่อให้คุณไม่ต้องคัดลอกด้วยตนเอง
ก่อนที่คุณจะเริ่มต้น
การสมัครใช้งาน Azure และกลุ่มทรัพยากรที่มีอยู่—หรือจะใช้งาน—สำหรับโซน DNS ของคุณ
1. สร้างคีย์ที่ Azure
Azure เรียกสิ่งนี้ว่า service principal ในศูนย์จัดการ Microsoft Entra ให้เปิด Entra ID → App registrations → New registration ตั้งชื่อและคลิก Register บนหน้าภาพรวมของแอป ให้คัดลอก Application (client) ID และ Directory (tenant) ID จากนั้นเปิด Certificates & secrets → Client secrets → New client secret เลือกช่วงเวลาและคลิก Add แล้วคัดลอกค่าความลับทันทีเนื่องจาก Azure จะแสดงเพียงครั้งเดียว
ในพอร์ทัล Azure ให้เปิดกลุ่มทรัพยากรที่คุณต้องการให้เราใช้งาน จากนั้นไปที่ Access control (IAM) → Add → Add role assignment เลือกบทบาท DNS Zone Contributor กำหนดให้กับ User, group, or service principal ค้นหาแอปด้วยชื่อ และคลิก Review + assign จดชื่อกลุ่มทรัพยากรและ Subscription ID ที่เป็นของกลุ่มทรัพยากรนั้น (ค้นหา Subscriptions ในพอร์ทัล)
2. เชื่อมต่อที่นี่
เปิด Integrations ในแดชบอร์ดของคุณและเลือก Connect an account เลือก Your own DNS เป็นกลุ่มและ Azure DNS เป็นบัญชี กรอก Client ID, Client secret, Tenant ID, Subscription ID และ Resource group แล้วกด Connect account
เราจะทดสอบสิ่งที่คุณวางลงไปก่อนที่จะบันทึกข้อมูลใดๆ คีย์ที่ใช้งานไม่ได้จะไม่ถูกจัดเก็บไว้เด็ดขาด และข้อความตอบกลับจะระบุถึงข้อผิดพลาด คีย์ที่ใช้งานได้จะถูกเก็บรักษาไว้ในรูปแบบที่เข้ารหัสในห้องนิรภัยความลับของเรา—ไม่ใช่ในฐานข้อมูลของเรา—และจะไม่แสดงขึ้นมาอีกเลย แม้กระทั่งกับตัวคุณเอง
สิ่งที่จะเกิดขึ้นต่อไป
- บนโดเมนใดๆ ให้เปิดแท็บ DNS และเลือกบัญชีนี้เป็นสถานที่ให้บริการ DNS ของโดเมน เราจะสร้างโซนที่นั่นหากยังไม่มีอยู่และเขียนเรกคอร์ดที่เว็บไซต์และเมลของโดเมนต้องการ
- เมื่อมีบางอย่างทางฝั่งของเราเปลี่ยนแปลงค่าที่เรกคอร์ดต้องมี เช่น คุณย้ายเว็บไซต์ สลับ CDN หรือเพิ่มกล่องจดหมาย เราจะอัปเดตเรกคอร์ดในบัญชีของคุณ
- เพื่อให้การย้ายเสร็จสมบูรณ์ เนมเซิร์ฟเวอร์ของโดเมนของคุณต้องชี้ไปยัง Azure หากโดเมนได้รับการจดทะเบียนกับเรา หรือกับนายทะเบียนที่คุณเชื่อมต่อไว้ เราจะตั้งค่าให้คุณ มิฉะนั้นหน้าของโดเมนจะแสดงเนมเซิร์ฟเวอร์ที่ต้องตั้งค่า
- เมื่อคุณเชื่อมต่อ เราจะตรวจสอบว่าคีย์สามารถแสดงรายการโซนของคุณ อ่านเรกคอร์ด และเปลี่ยนแปลงเรกคอร์ดได้หรือไม่ รายการตรวจสอบข้างๆ การเชื่อมต่อจะแสดงว่าสิ่งใดบ้างที่เราสามารถยืนยันได้
หากไม่สามารถเชื่อมต่อได้
Azure ปฏิเสธ service principal อาจเป็นเพราะรหัสลับไคลเอ็นต์หมดอายุแล้ว หรือแอปไม่มีสิทธิ์ DNS Zone Contributor บนกลุ่มทรัพยากรอีกต่อไป ข้อความจะมีลักษณะคล้ายกัน ดังนั้นโปรดตรวจสอบการกำหนดบทบาทก่อนที่จะสร้างรหัสลับใหม่
โซนหายไป โซนนั้นอยู่ในกลุ่มทรัพยากรอื่น โปรดกำหนดบทบาทบนกลุ่มนั้นด้วย หรือเชื่อมต่อเป็นบัญชีที่สอง
ระบบแจ้งว่าคีย์ถูกปฏิเสธ เกือบจะเกิดจากหนึ่งในสามกรณีนี้เสมอ: มีช่องว่างหรือการขึ้นบรรทัดใหม่ติดมาด้วย, คีย์หมดอายุแล้ว, หรือคีย์ถูกเพิกถอนหรือสร้างใหม่หลังจากที่คุณคัดลอกมาแล้ว ให้สร้างคีย์ใหม่และวางลงไปอีกครั้ง
เชื่อมต่อได้ แต่มีบางอย่างล้มเหลวในภายหลัง คีย์ได้รับการตรวจสอบสิทธิ์แล้วแต่ขาดสิทธิ์ที่การดำเนินการนั้นต้องการ โปรดสร้างคีย์ใหม่ที่มีสิทธิ์ตามที่ระบุไว้ข้างต้น จากนั้นยกเลิกการเชื่อมต่อเก่าและเชื่อมต่อด้วยคีย์ใหม่
การยกเลิกการเชื่อมต่อ
เปิด Integrations ค้นหาบัญชีและกด Disconnect การดำเนินการนี้จะลบข้อมูลคีย์ที่จัดเก็บไว้ทันที สิ่งใดก็ตามที่กำลังใช้งานคีย์ดังกล่าวจะหยุดทำงานในการดำเนินการถัดไป และหน้าจอที่ต้องพึ่งพาคีย์นั้นจะแจ้งเตือนแทนที่จะล้มเหลวโดยเงียบๆ
การยกเลิกการเชื่อมต่อจะไม่ย้อนกลับสิ่งดำเนินการไปแล้ว—เรกคอร์ด การปรับใช้ หรือการตั้งค่าที่เราเปลี่ยนแปลงในบัญชีของคุณจะยังคงอยู่ตามเดิม หากคุณคิดว่าคีย์ดังกล่าวอาจรั่วไหล โปรดเพิกถอนที่ฝั่งผู้ให้บริการด้วย การยกเลิกการเชื่อมต่อเป็นการลบสำเนาของเรา ไม่ใช่ของพวกเขา