Partager via


Mapper un domaine personnalisé à un point de terminaison de Stockage Blob Azure

Vous pouvez mapper un domaine personnalisé à un point de terminaison de service blob ou à un point de terminaison de site web statique .

Remarque

Ce mappage fonctionne uniquement pour les sous-domaines (par exemple : www.contoso.com). Si vous souhaitez que votre point de terminaison web soit disponible sur le domaine racine (par exemple : contoso.com), vous devez utiliser Azure CDN. Pour obtenir des conseils, consultez la section Mapper un domaine personnalisé avec HTTPS activé pour cet article. Étant donné que vous allez dans cette section de cet article pour activer le domaine racine de votre domaine personnalisé, l’étape de cette section pour activer HTTPS est facultative.

Mapper un domaine personnalisé avec uniquement HTTP activé

Cette approche est plus facile, mais active uniquement l’accès HTTP. Si le compte de stockage est configuré pour exiger un transfert sécurisé via HTTPS, vous devez activer l’accès HTTPS pour votre domaine personnalisé.

Pour activer l’accès HTTPS, consultez la section Mapper un domaine personnalisé avec HTTPS activé pour cet article.

Mapper un domaine personnalisé

Important

Votre domaine personnalisé sera brièvement indisponible pour les utilisateurs pendant que vous terminez la configuration. Si votre domaine prend actuellement en charge une application avec un contrat de niveau de service (SLA) qui nécessite aucun temps d’arrêt, suivez les étapes décrites dans la section Mapper un domaine personnalisé avec aucun temps d’arrêt de cet article pour vous assurer que les utilisateurs peuvent accéder à votre domaine pendant que le mappage DNS a lieu.

Si vous n’êtes pas concerné par le fait que le domaine n’est pas disponible brièvement pour vos utilisateurs, procédez comme suit.

✔️ Étape 1 : Obtenez le nom d’hôte de votre point de terminaison de stockage.

✔️ Étape 2 : Créez un enregistrement de nom canonique (CNAME) avec votre fournisseur de domaine.

✔️ Étape 3 : Inscrire le domaine personnalisé auprès d’Azure.

✔️ Étape 4 : Tester votre domaine personnalisé.

Étape 1 : Obtenir le nom d’hôte de votre point de terminaison de stockage

Le nom d’hôte est l’URL du point de terminaison de stockage sans l’identificateur du protocole et la barre oblique de fin.

  1. Dans le portail Azure, accédez à votre compte de stockage.

  2. Dans le volet de menu, sous Paramètres, sélectionnez Points de terminaison.

  3. Copiez la valeur du point de terminaison du service Blob ou du point de terminaison de site web statique dans un fichier texte.

    Remarque

    Le point de terminaison de stockage Data Lake n’est pas pris en charge (par exemple : https://mystorageaccount.dfs.core.windows.net/).

  4. Supprimez l’identificateur de protocole (par exemple : HTTPS) et la barre oblique de fin de cette chaîne. Le tableau suivant contient des exemples.

    Type de point de terminaison point de terminaison nom d’hôte
    service blob https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    site web statique https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    Définissez cette valeur pour plus tard.

Étape 2 : Créer un enregistrement de nom canonique (CNAME) avec votre fournisseur de domaine

Créez un enregistrement CNAME pour pointer vers votre nom d’hôte. Un enregistrement CNAME est un type d’enregistrement DNS (Domain Name System) qui mappe un nom de domaine source à un nom de domaine de destination.

Remarque

Les enregistrements CNAME doivent être accessibles aux réseaux publics. Si les enregistrements CNAME sont privés, l’inscription auprès d’Azure ne réussit pas.

  1. Connectez-vous au site web de votre bureau d’enregistrement de domaines, puis accédez à la page pour gérer le paramètre DNS.

    Vous trouverez peut-être la page dans une section nommée Domain Name, DNS ou Name Server Management.

  2. Recherchez la section relative à la gestion des enregistrements CNAME.

    Vous devrez peut-être accéder à une page de paramètres avancés et rechercher CNAME, Alias ou Sous-domaines.

  3. Créez un enregistrement CNAME. Dans le cadre de cet enregistrement, fournissez les éléments suivants :

Étape 3 : Inscrire votre domaine personnalisé auprès d’Azure

  1. Dans le portail Azure, accédez à votre compte de stockage.

  2. Dans le volet de menu, sous Sécurité + mise en réseau, sélectionnez Mise en réseau.

  3. Dans la page Mise en réseau , choisissez l’onglet Domaine personnalisé .

    Remarque

    Cette option n’apparaît pas dans les comptes dont la fonctionnalité d’espace de noms hiérarchique est activée. Pour ces comptes, utilisez PowerShell ou Azure CLI pour effectuer cette étape.

  4. Dans la zone de texte Nom de domaine , entrez le nom de votre domaine personnalisé, y compris le sous-domaine.

    Par exemple, si votre domaine est contoso.com et que votre alias de sous-domaine est www, entrez www.contoso.com. Si votre sous-domaine est des photos, entrez photos.contoso.com.

  5. Pour inscrire le domaine personnalisé, choisissez le bouton Enregistrer .

    Une fois l’enregistrement CNAME propagé via les serveurs DNS (Domain Name Servers) et si vos utilisateurs disposent des autorisations appropriées, ils peuvent afficher les données de blob en utilisant le domaine personnalisé.

Étape 4 : Tester votre domaine personnalisé

Pour vérifier que votre domaine personnalisé est mappé à votre point de terminaison du service de blob, créez un blob dans un conteneur public au sein de votre compte de stockage. Ensuite, dans un navigateur web, accédez à l’objet blob à l’aide d’un URI au format suivant : http://<subdomain.customdomain>/<mycontainer>/<myblob>

Par exemple, pour accéder à un formulaire web dans le myforms conteneur dans le sous-domaine personnalisé photos.contoso.com , vous pouvez utiliser l’URI suivant : http://photos.contoso.com/myforms/applicationform.htm

Mapper un domaine personnalisé avec aucun temps d’arrêt

Remarque

Si vous n’êtes pas concerné par le fait que le domaine n’est pas disponible brièvement pour vos utilisateurs, envisagez d’utiliser les étapes décrites dans la section Mapper un domaine personnalisé de cet article. Il s’agit d’une approche plus simple avec moins d’étapes.

Si votre domaine prend actuellement en charge une application avec un contrat de niveau de service (SLA) qui nécessite aucun temps d’arrêt, suivez ces étapes pour vous assurer que les utilisateurs peuvent accéder à votre domaine pendant que le mappage DNS a lieu.

✔️ Étape 1 : Obtenez le nom d’hôte de votre point de terminaison de stockage.

✔️ Étape 2 : Créez un enregistrement de nom canonique intermédiaire (CNAME) avec votre fournisseur de domaine.

✔️ Étape 3 : Préinscrire le domaine personnalisé auprès d’Azure.

✔️ Étape 4 : Créez un enregistrement CNAME avec votre fournisseur de domaine.

✔️ Étape 5 : Tester votre domaine personnalisé.

Étape 1 : Obtenir le nom d’hôte de votre point de terminaison de stockage

Le nom d’hôte est l’URL du point de terminaison de stockage sans l’identificateur du protocole et la barre oblique de fin.

  1. Dans le portail Azure, accédez à votre compte de stockage.

  2. Dans le volet de menu, sous Paramètres, sélectionnez Points de terminaison.

  3. Copiez la valeur du point de terminaison du service Blob ou du point de terminaison de site web statique dans un fichier texte.

  4. Supprimez l’identificateur de protocole (par exemple : HTTPS) et la barre oblique de fin de cette chaîne. Le tableau suivant contient des exemples.

    Type de point de terminaison point de terminaison nom d’hôte
    service blob https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    site web statique https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    Définissez cette valeur pour plus tard.

Étape 2 : Créer un enregistrement de nom canonique intermédiaire (CNAME) avec votre fournisseur de domaine

Créez un enregistrement CNAME temporaire pour pointer vers votre nom d’hôte. Un enregistrement CNAME est un type de fonctionnalité DNS (Domain Name System) qui mappe un nom de domaine source à un nom de domaine de destination.

Remarque

Les enregistrements CNAME doivent être accessibles aux réseaux publics. Si les enregistrements CNAME sont privés, l’inscription auprès d’Azure ne réussit pas.

  1. Connectez-vous au site web de votre bureau d’enregistrement de domaines, puis accédez à la page pour gérer le paramètre DNS.

    Vous trouverez peut-être la page dans une section nommée Domain Name, DNS ou Name Server Management.

  2. Recherchez la section relative à la gestion des enregistrements CNAME.

    Vous devrez peut-être accéder à une page de paramètres avancés et rechercher CNAME, Alias ou Sous-domaines.

  3. Créez un enregistrement CNAME. Dans le cadre de cet enregistrement, fournissez les éléments suivants :

    • Alias de sous-domaine tel que www ou photos. Le sous-domaine est requis, les domaines racines ne sont pas pris en charge.

      Ajoutez le asverify sous-domaine à l’alias. Par exemple : asverify.www ou asverify.photos.

    • Nom d’hôte que vous avez obtenu dans la section Obtenir le nom d’hôte de votre point de terminaison de stockage plus haut dans cet article.

      Ajoutez le sous-domaine asverify au nom d’hôte. Par exemple : asverify.mystorageaccount.blob.core.windows.net.

Étape 3 : Préinscrire votre domaine personnalisé auprès d’Azure

Lorsque vous préinscrivez votre domaine personnalisé auprès d’Azure, vous autorisez Azure à reconnaître votre domaine personnalisé sans avoir à modifier l’enregistrement DNS du domaine. De cette façon, lorsque vous modifiez l'enregistrement DNS pour le domaine, il est mappé au point de terminaison blob sans aucune interruption.

  1. Dans le portail Azure, accédez à votre compte de stockage.

  2. Dans le volet de menu, sous Sécurité + mise en réseau, sélectionnez Mise en réseau.

  3. Dans la page Mise en réseau , choisissez l’onglet Domaine personnalisé .

    Remarque

    Cette option n’apparaît pas dans les comptes dont la fonctionnalité d’espace de noms hiérarchique est activée. Pour ces comptes, utilisez PowerShell ou Azure CLI pour effectuer cette étape.

  4. Dans la zone de texte Nom de domaine , entrez le nom de votre domaine personnalisé, y compris le sous-domaine.

    Par exemple, si votre domaine est contoso.com et que votre alias de sous-domaine est www, entrez www.contoso.com. Si votre sous-domaine est des photos, entrez photos.contoso.com.

  5. Cochez la case Utiliser la validation CNAME indirecte .

  6. Pour inscrire le domaine personnalisé, choisissez le bouton Enregistrer .

    Si l’inscription réussit, le portail vous informe que votre compte de stockage a été correctement mis à jour. Votre domaine personnalisé a été vérifié par Azure, mais le trafic vers votre domaine n’est pas encore routé vers votre compte de stockage tant que vous n’avez pas créé un enregistrement CNAME auprès de votre fournisseur de domaine. Vous le ferez dans la section suivante.

Étape 4 : Créer un enregistrement CNAME avec votre fournisseur de domaine

Créez un enregistrement CNAME temporaire pour pointer vers votre nom d’hôte.

  1. Connectez-vous au site web de votre bureau d’enregistrement de domaines, puis accédez à la page pour gérer le paramètre DNS.

    Vous trouverez peut-être la page dans une section nommée Domain Name, DNS ou Name Server Management.

  2. Recherchez la section relative à la gestion des enregistrements CNAME.

    Vous devrez peut-être accéder à une page de paramètres avancés et rechercher CNAME, Alias ou Sous-domaines.

  3. Créez un enregistrement CNAME. Dans le cadre de cet enregistrement, fournissez les éléments suivants :

Étape 5 : Tester votre domaine personnalisé

Pour vérifier que votre domaine personnalisé est mappé à votre point de terminaison du service de blob, créez un blob dans un conteneur public au sein de votre compte de stockage. Ensuite, dans un navigateur web, accédez à l’objet blob à l’aide d’un URI au format suivant : http://<subdomain.customdomain>/<mycontainer>/<myblob>

Par exemple, pour accéder à un formulaire web dans le myforms conteneur dans le sous-domaine personnalisé photos.contoso.com , vous pouvez utiliser l’URI suivant : http://photos.contoso.com/myforms/applicationform.htm

Supprimer un mappage de domaine personnalisé

Pour supprimer un mappage de domaine personnalisé, annulez l’inscription du domaine personnalisé. Utilisez l’une des procédures suivantes.

  1. Dans le portail Azure, accédez à votre compte de stockage.

  2. Dans le volet de menu, sous Sécurité + mise en réseau, sélectionnez Mise en réseau.

  3. Dans la page Mise en réseau , choisissez l’onglet Domaine personnalisé .

  4. Effacez le contenu de la zone de texte qui contient votre nom de domaine personnalisé.

  5. Sélectionnez le bouton Enregistrer.

Une fois le domaine personnalisé supprimé, vous verrez une notification de portail indiquant que votre compte de stockage a été correctement mis à jour.

Mapper un domaine personnalisé avec HTTPS activé

Cette approche implique davantage d’étapes, mais elle active l’accès HTTPS. Si vous n'avez pas besoin que les utilisateurs accèdent à votre blob ou à votre contenu web à l'aide de HTTPS, consultez la section Mapper un domaine personnalisé uniquement avec le HTTP activé de cet article. L’approche implique l’utilisation d’Azure Front Door (préféré) ou d’Azure CDN qui sont des services de réseau de distribution de contenu proposés par Azure.

Remarque

Le mappage de domaine personnalisé nécessite l’utilisation d’enregistrements CNAME. Les enregistrements CNAME doivent être accessibles aux réseaux publics. Si les enregistrements CNAME sont privés, l’inscription auprès d’Azure ne réussit pas.

Utilisation d’Azure Front Door

  1. Activez Azure Front Door sur votre point de terminaison d’objet blob ou de site web.

    Pour connaître les étapes à suivre, consultez Intégrer un compte de stockage Azure à Azure Front Door.

  2. Configurez un domaine personnalisé sur Azure Front Door.

  3. Configurez HTTPS sur un domaine personnalisé Azure Front Door.

    Remarque

    Lorsque vous mettez à jour votre site web statique, veillez à effacer le contenu mis en cache sur les Points de Présence en périphérie (POPs) AFD en purgeant le point de terminaison AFD. Pour plus d’informations, consultez La purge du cache dans Azure Front Door.

  4. (Facultatif) Passez en revue les conseils suivants :

Utilisation d’Azure CDN

  1. Activez Azure CDN sur votre objet blob ou point de terminaison web. Pour obtenir des instructions pas à pas, consultez Intégrer un compte de stockage Azure à Azure CDN.

  2. Mappez le contenu Azure CDN à un domaine personnalisé.

  3. Activez HTTPS sur un domaine personnalisé Azure CDN.

    Remarque

    Lorsque vous mettez à jour votre site web statique, veillez à effacer le contenu mis en cache sur les serveurs de périphérie CDN en purgeant le point de terminaison CDN. Pour plus d’informations, consultez Purger un point de terminaison CDN Azure.

  4. (Facultatif) Passez en revue les conseils suivants :

Support des fonctionnalités

La prise en charge de cette fonctionnalité peut être impactée par l’activation de Data Lake Storage Gen2, du protocole NFS (Network File System) 3.0 ou du protocole SFTP (SSH File Transfer Protocol). Si vous avez activé l’une de ces fonctionnalités, consultez Prise en charge des fonctionnalités Stockage Blob dans les comptes Stockage Azure pour évaluer la prise en charge de cette fonctionnalité.

Étapes suivantes