Bağlantının Size Sağladığı Avantajlar
Kendi Azure hesabınızı bağlamak, bir alan adının DNS sunucusunun bizimki yerine sizin hesabınız üzerinden yönetilmesini sağlar. Bölgeyi, faturayı ve satıcı kontrol panelini siz korursunuz; sitelerinizin ve posta kutularınızın ihtiyaç duyduğu kayıtları biz oluşturur ve güncelleriz, böylece bunları elle kopyalamanız gerekmez.
Başlamadan Önce
Bir Azure aboneliği ve DNS bölgelerinizi barındıran — veya barındıracak olan — bir kaynak grubu.
1. Azure'da Anahtarı Oluşturun
Azure bunu hizmet asıl adı (service principal) olarak adlandırır. Microsoft Entra yönetim merkezinde Entra ID → Uygulama kayıtları → Yeni kayıt seçeneğini açın, bir ad verin ve Kayıt ol düğmesine tıklayın. Uygulamanın genel bakış sayfasından Uygulama (istemci) kimliği ile Dizin (kiracı) kimliği değerlerini kopyalayın. Ardından Sertifikalar ve sırlar → İstemci sırları → Yeni istemci sırrı bölümünü açın, bir süre seçin ve Ekle düğmesine tıklayın — sırrın değerini hemen kopyalayın, Azure bunu yalnızca bir kez gösterir.
Azure portalında, kullanmamızı istediğiniz kaynak grubunu açın, ardından Erişim kontrolü (IAM) → Ekle → Rol ataması ekle adımlarını izleyin. DNS Bölgesi Katkıda Bulunanı rolünü seçin, bunu Kullanıcı, grup veya hizmet asıl adı öğesine atayın, uygulamayı ada göre arayın ve İncele + ata seçeneğini kullanın. Kaynak grubunun adını ve ait olduğu Abonelik kimliği değerini not edin (portalda Abonelikler araması yapın).
2. Buradan Bağlayın
Kontrol panelinizde Entegrasyonlar sekmesini açın ve Bir hesap bağlayın seçeneğini seçin. Grup olarak Kendi DNS'iniz öğesini, hesap olarak Azure DNS seçeneğini belirleyin; İstemci kimliği, İstemci sırrı, Kiracı kimliği, Abonelik kimliği ve Kaynak grubu alanlarını doldurun ve Hesabı bağlayın düğmesine basın.
Herhangi bir veri kaydedilmeden önce yapıştırdığınız bilgileri test ederiz. Çalışmayan bir anahtar hiçbir zaman saklanmaz ve yanıt kısmında neyin yanlış olduğu belirtilir. Çalışan bir anahtar ise veritabanımızda değil, gizli anahtar kasamızda şifrelenmiş olarak saklanır ve size dahi bir daha asla gösterilmez.
Sonrasında Ne Olur?
- Herhangi bir alan adında, DNS sekmesini açın ve alan adının DNS sunucusunun bu hesaptan yönetileceğini seçin. Bölge mevcut değilse orada oluştururuz ve alan adının siteleri ile posta hizmetleri için gerekli kayıtları yazarız.
- Bizim tarafımızda bir kaydın içeriğini değiştiren bir durum olduğunda — bir siteyi taşıdığınızda, CDN değiştirdiğinizde veya bir posta kutusu eklediğinizde — hesabınızdaki kaydı güncelleriz.
- Taşıma işlemini tamamlamak için alan adınızın ad sunucularının Azure'ı işaret etmesi gerekir. Alan adı bizim tarafımızda veya bağladığınız bir kayıt kuruluşu üzerinden kayıtlıysa, bunları sizin için ayarlarız; aksi takdirde alan adının sayfasında ayarlanması gereken ad sunucuları gösterilir.
- Bağlantı kurduğunuzda, anahtarın bölgelerinizi listeleyebildiğini, kayıtları okuyabildiğini ve kayıtları değiştirebildiğini kontrol ederiz. Bağlantının yanındaki kontrol listesi, bunlardan hangilerini doğrulayabildiğimizi gösterir.
Bağlantı Kurulamazsa
Azure hizmet asıl adını reddetti. İstemci sırrının süresi dolmuş ya da uygulamanın kaynak grubu üzerinde DNS Bölgesi Katkıda Bulunanı yetkisi kalmamış olabilir. Hata mesajları birbirine benzediğinden, yeni bir sır oluşturmadan önce rol atamasını kontrol edin.
Bir bölge eksik. Bu bölge farklı bir kaynak grubunda yer alıyor. İlgili gruba da bu rolü atayın ya da bölgeyi ikinci bir hesap olarak bağlayın.
Anahtarın reddedildiği belirtiliyor. Bu durum neredeyse her zaman şu üç sebepten birinden kaynaklanır: anahtarla birlikte kopyalanmış bir boşluk veya satır sonu karakteri, süresi dolmuş bir anahtar ya da kopyaladıktan sonra iptal edilmiş veya yeniden oluşturulmuş bir anahtar. Yeni bir anahtar oluşturun ve tekrar yapıştırın.
Bağlantı kuruluyor ancak daha sonra bir işlem başarısız oluyor. Anahtar kimlik doğrulaması yapıyor ancak işlemin gerektirdiği bir izne sahip değil. Yukarıda listelenen izinlerle yeni bir anahtar oluşturun, ardından eski bağlantıyı kesip yeni anahtarı bağlayın.
Bağlantıyı Kesme
Entegrasyonlar sayfasını açın, ilgili hesabı bulun ve Bağlantıyı kes düğmesine basın. Bu işlem, saklanan anahtarı anında siler. Bu anahtarı kullanan tüm işlemler bir sonraki adımda durdurulur ve buna bağlı olan ekranlar sessizce başarısız olmak yerine durumu kullanıcıya bildirir.
Bağlantıyı kesmek daha önce yapılmış olanları geri almaz — hesabınızda değiştirdiğimiz kayıtlar, dağıtımlar veya ayarlar olduğu gibi kalır. Anahtarın ele geçirilmiş olabileceğinden şüpheleniyorsanız, satıcı tarafında da anahtarı iptal edin; bağlantıyı kesmek bizim kopyamızı siler, onlarınkini değil.