Uni qabul qilish sizga nima beradi
O‘zining Azure hisobingizni ulash domenning DNS xizmati bizning emas, sizning hisobingizdan taqdim etilishini ta'minlaydi. Siz zonani, to‘lovni va yetkazib beruvchi boshqaruv panelini saqlab qolasiz; biz saytlaringiz va pochta qutilaringiz uchun zarur bo‘lgan yozuvlarni yaratamiz va yangilaymiz, shunda ularni qo‘lda ko‘chirib o‘tkirishingiz shart emas.
Ishni boshlashdan oldin
Azure obunasi va DNS zonalaringiz joylashgan yoki joylashadigan resurslar guruhi.
1. Azure'da kalitni yaratish
Azure buni xizmat ko‘rsatish printepali (service principal) deb ataydi. Microsoft Entra boshqaruv markazida Entra ID → Ilova ro‘yxatdan o‘tkazish → Yangi ro‘yxatdan o‘tkazish bo‘limini oching, unga nom bering va Ro‘yxatdan o‘tkazish tugmasini bosing. Ilovaning umumiy ko‘rinish sahifasida Ilova (mijoz) ID raqami va Katalog (ijarachi) ID raqamini nusxalab oling. Shundan so‘ng Sertifikatlar va maxfiy kalitlar → Mijozning maxfiy kalitlari → Yangi maxfiy kalit bo‘limini oching, muddatni tanlang va uni Qo‘shish tugmasini bosing — maxfiy kalit qiymatini darhol nusxalab oling, chunki Azure uni faqat bir marta ko‘rsatadi.
Azure portalida biz foydalanishimizni istagan resurslar guruhini oching, so‘ngra Kirishni boshqarish (IAM) → Qo‘shish → Rol tayinlashni qo‘shish bo‘limiga o‘ting. DNS zonasi ishtirokchisi (DNS Zone Contributor) rolini tanlang, uni Foydalanuvchi, guruh yoki xizmat ko‘rsatish printepaliga tayinlang, ilovani nomi bo‘yicha qidiring va Ko‘rib chiqish + tayinlash tugmasini bosing. Resurslar guruhining nomini va u tegishli bo‘lgan Obuna ID raqamini yozib oling (portalda Obunalarni qidiring).
2. Uni bu yerda ulash
Boshqaruv panelingizda Integratsiyalarni oching va Hisobni ulashni tanlang. Guruh sifatida O‘z DNSingizni va hisob sifatida Azure DNSni tanlang, Mijoz ID raqami, Mijozning maxfiy kaliti, Tenant ID, Obuna ID raqami va Resurslar guruhini to‘ldiring, so‘ng Hisobni ulash tugmasini bosing.
Har qanday ma'lumot saqlanishidan oldin kiritgan ma'lumotlaringizni tekshirib ko‘ramiz. Ishlamaydigan kalit hech qachon saqlanmaydi va xabarda nima noto‘g‘ri ekanligi ko‘rsatiladi. Ishlaydigan kalit bazamizda emas, balki maxfiy kalitlar omborimizda shifrlangan holda saqlanadi va boshqa hech qachon, hatto sizga ham qayta ko‘rsatilmaydi.
Keyingi nima sodir bo'ladi
- Istalgan domenda uning DNS yorlig‘ini oching va domen DNS xizmati taqdim etiladigan joy sifatida ushbu hisobni tanlang. Agar zona mavjud bo‘lmasa, uni o‘sha yerda yaratamiz va domen saytlari hamda pochtasi uchun zarur yozuvlarni yozamiz.
- Biz tomonda yozuv talabini o‘zgartiradigan biror narsa sodir bo‘lsa — saytni ko‘chirsangiz, CDN'ni o‘zgartirsangiz yoki pochta qutisini qo‘shsangiz — yozuvni hisobingizda yangilaymiz.
- O‘tish jarayonini yakunlash uchun domeningiz nom serverlari Azure'ga yo‘naltirilishi kerak. Agar domen bizda yoki siz ulagan registratorda ro‘yxatdan o‘tgan bo‘lsa, ularni o‘zingiz uchun o‘rnatamiz; aks holda domen sahifasida o‘rnatilishi lozim bo‘lgan nom serverlari ko‘rsatiladi.
- Ulanganingizda, kalit zonalaringizni ro‘yxatga olishi, yozuvlarni o‘qishi va yozuvlarni o‘zgartirishi mumkinligini tekshiramiz. Ulanish yonidagi tekshiruv ro‘yxati qaysi biri tasdiqlanganini ko‘rsatadi.
Agar ulanmasa
Azure xizmat ko‘rsatish printepalini rad etdi. Mijozning maxfiy kalitining muddati tugagan yoki ilovaning resurslar guruhidagi DNS zonasi ishtirokchisi huquqi yo‘qolgan. Xabarlar bir xil ko‘rinishga ega, shuning uchun yangi maxfiy kalit yaratishdan oldin rol tayinlanishini tekshiring.
Zona topilmadi. U boshqa resurslar guruhida joylashgan. Rolni o‘sha guruhga ham tayinlang yoki uni ikkinchi hisob sifatida ulang.
Kalit rad etilganligi haqida xabar chiqmoqda. Odatda buning uchta sababidan biri bo‘lishi mumkin: u bilan birga nusxalangan bo‘sh joy yoki qatorni tashlab yuborish belgisi, muddati tugagan kalit yoki nusxalab olganingizdan keyin bekor qilingan yoki qayta yaratilgan kalit. Yangi kalit yarating va uni yana nusxalab qo‘ying.
Ulanadi, lekin keyinchalik biror narsa ishlamay qoladi. Kalit autentifikatsiyadan o‘tadi, ammo amaliyot uchun zarur bo‘lgan ruxsatga ega emas. Yuqorida ko‘rsatilgan ruxsatlarga ega yangi kalit yarating, so‘ngra eski ulanishni uzib, yangi kalitni ulang.
Ulanishni uzish
Integratsiyalarni oching, hisobni toping va Ulanishni uzish tugmasini bosing. Bu saqlangan kalitni darhol o‘chirib tashlaydi. Undan foydalanayotgan har qanday narsa keyingi amaliyotida to‘xtatiladi va unga bog‘liq bo‘lgan ekranlar jimjitlik bilan ishdan chiqishdan ko‘ra bu haqda xabar beradi.
Ulanishni uzish oldindan bajarilgan ishlarni — hisobingizda o‘zgartirgan yozuvlar, joylashuvlar yoki sozlamalarni o‘zgartirmaydi, ular qanday bo‘lsa, shunday qoladi. Agar kalitning o‘zi sizib chiqqan deb o‘ylasangiz, uni yetkazib beruvchida ham bekor qiling; ulanishni uzish bizdagi nusxani o‘chiradi, ulardagisini emas.