Lợi ích của việc kết nối
Việc kết nối tài khoản Azure của riêng Quý vị cho phép hệ thống DNS của một tên miền được phục vụ từ tài khoản của Quý vị thay vì tài khoản của chúng tôi. Quý vị giữ quyền sở hữu vùng (zone), hóa đơn và bảng điều khiển của nhà cung cấp; chúng tôi tạo và cập nhật các bản ghi mà các trang web và hộp thư của Quý vị cần, nhờ đó Quý vị không phải sao chép thủ công.
Trước khi Quý vị bắt đầu
Một gói đăng ký (subscription) Azure và một nhóm tài nguyên (resource group) chứa — hoặc sẽ chứa — các vùng DNS của Quý vị.
1. Tạo khóa trên Azure
Azure gọi đây là service principal. Trong trung tâm quản trị Microsoft Entra, hãy mở Entra ID → App registrations → New registration, đặt tên cho ứng dụng và nhấn Register. Trên trang tổng quan của ứng dụng, hãy sao chép Application (client) ID và Directory (tenant) ID. Sau đó, mở Certificates & secrets → Client secrets → New client secret, chọn thời hạn và nhấn Add — hãy sao chép ngay giá trị của khóa bí mật (secret), vì Azure chỉ hiển thị nó một lần.
Trong cổng thông tin Azure, hãy mở nhóm tài nguyên mà Quý vị muốn chúng tôi sử dụng, sau đó chọn Access control (IAM) → Add → Add role assignment. Chọn vai trò DNS Zone Contributor, gán vai trò đó cho User, group, or service principal, tìm kiếm ứng dụng theo tên, rồi nhấn Review + assign. Hãy ghi lại tên của nhóm tài nguyên và Subscription ID mà nhóm đó thuộc về (hãy tìm kiếm Subscriptions trong cổng thông tin).
2. Kết nối tại đây
Mở mục Integrations trong trang tổng quan của Quý vị và chọn Connect an account. Chọn Your own DNS làm nhóm và Azure DNS làm tài khoản, điền các thông tin Client ID, Client secret, Tenant ID, Subscription ID và Resource group, sau đó nhấn Connect account.
Chúng tôi sẽ kiểm tra thông tin Quý vị nhập trước khi lưu bất kỳ dữ liệu nào. Khóa không hoạt động sẽ không bao giờ được lưu trữ, và hệ thống sẽ thông báo lỗi cụ thể. Khóa hoạt động sẽ được lưu giữ mã hóa trong kho bảo mật của chúng tôi — không bao giờ nằm trong cơ sở dữ liệu — và không bao giờ được hiển thị lại, ngay cả với Quý vị.
Điều gì xảy ra tiếp theo
- Trên bất kỳ tên miền nào, hãy mở tab DNS của tên miền đó và chọn tài khoản này làm nơi phục vụ DNS của tên miền. Chúng tôi sẽ tạo vùng ở đó nếu vùng chưa tồn tại và ghi lại các bản ghi mà các trang web và thư điện tử của tên miền cần.
- Khi có thay đổi từ phía chúng tôi đối với nội dung của bản ghi — chẳng hạn như Quý vị di chuyển trang web, chuyển đổi CDN hoặc thêm hộp thư — chúng tôi sẽ cập nhật bản ghi trên tài khoản của Quý vị.
- Để hoàn tất quá trình chuyển đổi, các máy chủ tên miền (nameservers) của Quý vị phải trỏ đến Azure. Nếu tên miền được đăng ký với chúng tôi hoặc tại một nhà đăng ký mà Quý vị đã kết nối, chúng tôi sẽ thiết lập các máy chủ này giúp Quý vị; nếu không, trang của tên miền sẽ hiển thị các máy chủ tên miền cần thiết lập.
- Khi Quý vị kết nối, chúng tôi sẽ kiểm tra xem khóa có thể liệt kê các vùng, đọc bản ghi và thay đổi bản ghi của Quý vị hay không. Danh sách kiểm tra bên cạnh kết nối sẽ hiển thị những mục nào chúng tôi đã xác nhận thành công.
Nếu kết nối không thành công
Azure từ chối service principal. Có thể khóa bí mật (client secret) đã hết hạn hoặc ứng dụng không còn quyền DNS Zone Contributor trên nhóm tài nguyên. Các thông báo lỗi trông rất giống nhau, vì vậy hãy kiểm tra việc gán vai trò trước khi tạo khóa bí mật mới.
Thiếu vùng (zone). Vùng đó nằm trong một nhóm tài nguyên khác. Hãy gán vai trò cho nhóm đó hoặc kết nối nhóm đó như một tài khoản thứ hai.
Hệ thống thông báo khóa bị từ chối. Hầu như luôn do một trong ba nguyên nhân sau: có khoảng trắng hoặc ngắt dòng bị sao chép kèm theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi Quý vị sao chép. Hãy tạo một khóa mới và dán lại.
Kết nối thành công nhưng một số thao tác sau đó thất bại. Khóa xác thực thành công nhưng thiếu quyền cần thiết để thực hiện thao tác. Hãy tạo khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối khóa mới.
Ngắt kết nối
Mở Integrations, tìm tài khoản và nhấn Disconnect. Thao tác này sẽ xóa ngay lập tức khóa đã lưu trữ. Bất kỳ tính năng nào đang sử dụng khóa đó sẽ dừng lại ở lần thao tác tiếp theo, và các màn hình phụ thuộc vào nó sẽ đưa ra thông báo thay vì thất bại âm thầm.
Việc ngắt kết nối không hoàn tác những gì đã được thực hiện trước đó — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của Quý vị sẽ được giữ nguyên. Nếu Quý vị cho rằng khóa có thể đã bị rò rỉ, vui lòng thu hồi khóa đó tại bên cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản sao của họ.