Trung tâm kiến thức

Sử dụng tài khoản Azure DNS của riêng bạn để quản lý DNS cho tên miền của bạn

Tạo một service principal trong Azure với quyền DNS Zone Contributor trên nhóm tài nguyên của các vùng DNS và kết nối nó, để DNS của tên miền được phục vụ từ chính subscription Azure của bạn.

Lợi ích của việc kết nối

Việc kết nối tài khoản Azure của riêng Quý vị cho phép hệ thống DNS của một tên miền được phục vụ từ tài khoản của Quý vị thay vì tài khoản của chúng tôi. Quý vị giữ quyền sở hữu vùng (zone), hóa đơn và bảng điều khiển của nhà cung cấp; chúng tôi tạo và cập nhật các bản ghi mà các trang web và hộp thư của Quý vị cần, nhờ đó Quý vị không phải sao chép thủ công.

Trước khi Quý vị bắt đầu

Một gói đăng ký (subscription) Azure và một nhóm tài nguyên (resource group) chứa — hoặc sẽ chứa — các vùng DNS của Quý vị.

1. Tạo khóa trên Azure

Azure gọi đây là service principal. Trong trung tâm quản trị Microsoft Entra, hãy mở Entra ID → App registrations → New registration, đặt tên cho ứng dụng và nhấn Register. Trên trang tổng quan của ứng dụng, hãy sao chép Application (client) IDDirectory (tenant) ID. Sau đó, mở Certificates & secrets → Client secrets → New client secret, chọn thời hạn và nhấn Add — hãy sao chép ngay giá trị của khóa bí mật (secret), vì Azure chỉ hiển thị nó một lần.

Trong cổng thông tin Azure, hãy mở nhóm tài nguyên mà Quý vị muốn chúng tôi sử dụng, sau đó chọn Access control (IAM) → Add → Add role assignment. Chọn vai trò DNS Zone Contributor, gán vai trò đó cho User, group, or service principal, tìm kiếm ứng dụng theo tên, rồi nhấn Review + assign. Hãy ghi lại tên của nhóm tài nguyên và Subscription ID mà nhóm đó thuộc về (hãy tìm kiếm Subscriptions trong cổng thông tin).

2. Kết nối tại đây

Mở mục Integrations trong trang tổng quan của Quý vị và chọn Connect an account. Chọn Your own DNS làm nhóm và Azure DNS làm tài khoản, điền các thông tin Client ID, Client secret, Tenant ID, Subscription IDResource group, sau đó nhấn Connect account.

Chúng tôi sẽ kiểm tra thông tin Quý vị nhập trước khi lưu bất kỳ dữ liệu nào. Khóa không hoạt động sẽ không bao giờ được lưu trữ, và hệ thống sẽ thông báo lỗi cụ thể. Khóa hoạt động sẽ được lưu giữ mã hóa trong kho bảo mật của chúng tôi — không bao giờ nằm trong cơ sở dữ liệu — và không bao giờ được hiển thị lại, ngay cả với Quý vị.

Điều gì xảy ra tiếp theo

  • Trên bất kỳ tên miền nào, hãy mở tab DNS của tên miền đó và chọn tài khoản này làm nơi phục vụ DNS của tên miền. Chúng tôi sẽ tạo vùng ở đó nếu vùng chưa tồn tại và ghi lại các bản ghi mà các trang web và thư điện tử của tên miền cần.
  • Khi có thay đổi từ phía chúng tôi đối với nội dung của bản ghi — chẳng hạn như Quý vị di chuyển trang web, chuyển đổi CDN hoặc thêm hộp thư — chúng tôi sẽ cập nhật bản ghi trên tài khoản của Quý vị.
  • Để hoàn tất quá trình chuyển đổi, các máy chủ tên miền (nameservers) của Quý vị phải trỏ đến Azure. Nếu tên miền được đăng ký với chúng tôi hoặc tại một nhà đăng ký mà Quý vị đã kết nối, chúng tôi sẽ thiết lập các máy chủ này giúp Quý vị; nếu không, trang của tên miền sẽ hiển thị các máy chủ tên miền cần thiết lập.
  • Khi Quý vị kết nối, chúng tôi sẽ kiểm tra xem khóa có thể liệt kê các vùng, đọc bản ghi và thay đổi bản ghi của Quý vị hay không. Danh sách kiểm tra bên cạnh kết nối sẽ hiển thị những mục nào chúng tôi đã xác nhận thành công.

Nếu kết nối không thành công

Azure từ chối service principal. Có thể khóa bí mật (client secret) đã hết hạn hoặc ứng dụng không còn quyền DNS Zone Contributor trên nhóm tài nguyên. Các thông báo lỗi trông rất giống nhau, vì vậy hãy kiểm tra việc gán vai trò trước khi tạo khóa bí mật mới.

Thiếu vùng (zone). Vùng đó nằm trong một nhóm tài nguyên khác. Hãy gán vai trò cho nhóm đó hoặc kết nối nhóm đó như một tài khoản thứ hai.

Hệ thống thông báo khóa bị từ chối. Hầu như luôn do một trong ba nguyên nhân sau: có khoảng trắng hoặc ngắt dòng bị sao chép kèm theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi Quý vị sao chép. Hãy tạo một khóa mới và dán lại.

Kết nối thành công nhưng một số thao tác sau đó thất bại. Khóa xác thực thành công nhưng thiếu quyền cần thiết để thực hiện thao tác. Hãy tạo khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối khóa mới.

Ngắt kết nối

Mở Integrations, tìm tài khoản và nhấn Disconnect. Thao tác này sẽ xóa ngay lập tức khóa đã lưu trữ. Bất kỳ tính năng nào đang sử dụng khóa đó sẽ dừng lại ở lần thao tác tiếp theo, và các màn hình phụ thuộc vào nó sẽ đưa ra thông báo thay vì thất bại âm thầm.

Việc ngắt kết nối không hoàn tác những gì đã được thực hiện trước đó — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của Quý vị sẽ được giữ nguyên. Nếu Quý vị cho rằng khóa có thể đã bị rò rỉ, vui lòng thu hồi khóa đó tại bên cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản sao của họ.

Bài viết mới nhất từ blog

Những nội dung chúng tôi đã viết về lưu trữ, SEO và vận hành trang web ở quy mô lớn.

SEO và Xây dựng liên kết từ Tầng Lưu trữ: Góc nhìn của nhà vận hành năm 2026

Hosting định hình việc lập chỉ mục và sức mạnh liên kết trong năm 2026 ra sao: duy trì chỉ mục trang, thẩm định các tên miền lâu năm trước khi xây dựng, xây dựng liên kết không để lại dấu vết, và quan điểm trung thực về những gì cơ sở hạ tầng có thể và không thể làm cho SEO.

Đọc bài đăng

Làm cho WordPress Nhanh và Bảo mật: Danh sách kiểm tra Hiệu suất và Plugin

Một danh sách kiểm tra thực tế để có WordPress nhanh và an toàn: bộ nhớ đệm cấp máy chủ, bộ nhớ đệm đối tượng cho mỗi trang web, số ít plugin đáng sử dụng, giữ cho hệ thống luôn cập nhật và các trang WooCommerce mà bạn không bao giờ được lưu vào bộ nhớ đệm.

Đọc bài đăng

Cách Chọn Web Hosting Quản Trị Năm 2026: Hướng Dẫn Dành Cho Người Mua

Điều thực sự phân biệt dịch vụ quản lý hosting chất lượng với một gói giá rẻ kèm bảng điều khiển — các tính năng di chuyển trang, sao lưu, cách ly, bộ nhớ đệm thực sự và khả năng mở rộng minh bạch — cùng cách đánh giá trước khi bạn cam kết sử dụng.

Đọc bài đăng

Đọc blog

Vẫn chưa được?

Hỗ trợ được bao gồm trong mọi gói, bộ phận chăm sóc khách hàng hoạt động 24 giờ một ngày và quý khách có thể viết thư cho chúng tôi bằng bất kỳ ngôn ngữ nào trong số 58 ngôn ngữ của chúng tôi — chúng tôi sẽ trả lời quý khách bằng ngôn ngữ của quý khách.

Liên hệ bộ phận hỗ trợ Tất cả bài viết