База знань

Використовуйте власний обліковий запис Azure DNS для обслуговування DNS ваших доменів

Створіть суб'єкт-сервіс Azure із роллю «Учасник зон DNS» на групі ресурсів ваших зон і підключіть його, щоб DNS ваших доменів обслуговувався з вашої власної підписки Azure.

Що це вам дає

Підключення власного облікового запису Azure дозволяє керувати DNS домену з вашого облікового запису замість нашого. Ви зберігаєте зону, рахунок та панель постачальника; ми створюємо й оновлюємо записи, необхідні для ваших сайтів та поштових скриньок, тож вам не доведеться копіювати їх вручну.

Перед початком

Підписка Azure та група ресурсів, яка містить — або міститиме — ваші DNS-зони.

1. Створіть ключ в Azure

В Azure це називається регламентованим суб'єктом (service principal). В адміністративному центрі Microsoft Entra відкрийте Entra ID → Реєстрація додатків → Нова реєстрація, введіть назву та натисніть Зареєструвати. На сторінці огляду додатка скопіюйте Ідентифікатор додатка (клієнта) та Ідентифікатор каталогу (реєстратора). Потім відкрийте Сертифікати й секрети → Секрети клієнта → Новий секрет клієнта, виберіть термін дії та натисніть Додати — одразу скопіюйте значення секрету, оскільки Azure показує його лише раз.

На порталі Azure відкрийте групу ресурсів, яку ви хочете використовувати, а потім Керування доступом (IAM) → Додати → Додати призначення ролі. Виберіть роль Учасник DNS-зони, призначте її для Користувача, групи чи регламентованого суб'єкта, знайдіть додаток за назвою та натисніть Переглянути й призначити. Запишіть назву групи ресурсів та Ідентифікатор підписки, до якої вона належить (знайдіть Підписки на порталі).

2. Підключіть його тут

Відкрийте розділ Інтеграції у своїй панелі керування та виберіть Підключити обліковий запис. Виберіть Ваш власний DNS як групу та Azure DNS як обліковий запис, заповніть поля Ідентифікатор клієнта, Секрет клієнта, Ідентифікатор орендаря, Ідентифікатор підписки та Група ресурсів, після чого натисніть Підключити обліковий запис.

Ми перевіряємо введені дані перед збереженням. Непрацюючий ключ ніколи не зберігається, а повідомлення вказує на те, що саме було зроблено неправильно. Робочий ключ зберігається в зашифрованому вигляді у нашому сховищі секретів — ніколи в нашій базі даних — і більше ніколи не відображається, навіть вам.

Що відбувається далі

  • Для будь-якого домену відкрийте його вкладку DNS і виберіть цей обліковий запис як місце, з якого обслуговується DNS домену. Ми створимо там зону, якщо її не існує, і запишемо записи, необхідні для сайтів та пошти домену.
  • Коли щось з нашого боку змінює вміст запису — ви переміщуєте сайт, змінюєте CDN або додаєте поштову скриньку — ми оновлюємо запис у вашому обліковому записі.
  • Щоб завершити перенесення, сервер імен вашого домену повинен вказувати на Azure. Якщо домен зареєстрований у нас або у підключеного вами реєстратора, ми налаштуємо їх для вас; в іншому випадку на сторінці домену будуть показані сервери імен, які потрібно встановити.
  • Під час підключення ми перевіряємо, чи може ключ переглядати ваші зони, читати та змінювати записи. Чек-лист поруч із підключенням показує, що з цього нам вдалося підтвердити.

Якщо підключення не вдалося

Azure відхилила регламентований суб'єкт. Або термін дії секрету клієнта минув, або додаток більше не має ролі Учасник DNS-зони для цієї групи ресурсів. Повідомлення схожі, тому перевірте призначення ролі перед створенням нового секрету.

Зону не знайдено. Вона знаходиться в іншій групі ресурсів. Призначте роль і для цієї групи або підключіть її як другий обліковий запис.

Повідомлення про відхилення ключа. Майже завжди це одна з трьох причин: пробіл або перенесення рядка, скопійовані разом із ключем; ключ, термін дії якого минув; або ключ, який було відкликано чи згенеровано повторно після того, як ви його скопіювали. Створіть новий і вставте його знову.

Підключення встановлено, але згодом щось йде не так. Ключ проходить автентифікацію, але йому бракує дозволу, необхідного для виконання дії. Створіть новий ключ із вищезазначеними дозволами, після чого відключіть старе з'єднання та підключіть новий ключ.

Відключення

Відкрийте Інтеграції, знайдіть обліковий запис і натисніть Відключити. Це одразу видаляє збережений ключ. Усе, що його використовувало, зупиняється під час наступної дії, а екрани, які від нього залежали, повідомляють про це, замість того щоб мовчки завершуватися з помилкою.

Відключення не скасовує те, що вже було зроблено — записи, розгортання або налаштування, які ми змінили у вашому обліковому записі, залишаються без змін. Якщо ви підозрюєте, що сам ключ міг бути скомпрометований, також відкличте його у постачальника; відключення видаляє нашу копію, але не їхню.

Останнє з блогу

Про що ми писали щодо хостингу, SEO та керування сайтами в масштабних проєктах.

SEO та лінкбілдинг на рівні хостингу: погляд оператора у 2026 році

Як хостинг впливає на індексацію та посилальну вагу у 2026 році: збереження індексації сторінок, перевірка старих доменів перед створенням сайту на них, посилальний масивінг без цифрового сліду та чесна думка про те, що інфраструктура може і чого не може зробити для SEO.

Прочитати допис

Зробіть WordPress швидким та безпечним: контрольний список для продуктивності та плагінів

Практичний чек-лист для швидкого та безпечного WordPress: кешування на рівні сервера, об'єктне кешування для кожного сайту, жменька плагінів, які варто використовувати, підтримання стека в актуальному стані та сторінки WooCommerce, які ніколи не можна кешувати.

Прочитати допис

Як вибрати керований веб-гостинґ у 2026 році: Посібник покупця

Що насправді відрізняє якісний керований хостинг від дешевого віртуального сервера з панеллю керування — міграції, резервні копії, ізоляція, реальне кешування та чесне масштабування — і як це оцінити до того, як ви укладете угоду.

Прочитати допис

Читати блог

Все ще потрібна допомога?

Підтримка включена до кожного тарифу, служба працює 24 годин на добу, і ви можете писати нам будь-якою з наших 58 мов — ми відповідаємо вашою.

Звернутися до підтримки Усі статті