Szerkesztés

Share via


Azure DNS Private Resolver

Azure DNS
Azure ExpressRoute
Azure Firewall
Azure Virtual Network
Azure VPN Gateway

Ez a cikk egy megoldást mutat be az Azure DNS Private Resolver használatával a hibrid rekurzív tartománynévrendszer (DNS) megoldásának egyszerűsítésére. A DNS Private Resolvert helyszíni és Azure-számítási feladatokhoz is használhatja. A DNS Private Resolver leegyszerűsíti a privát DNS-feloldót a helyszínitől az Azure privát DNS-szolgáltatásig, és fordítva.

Architektúra

Az alábbi szakaszok a hibrid rekurzív DNS-feloldás alternatíváit ismertetik. Az első szakasz egy DNS-továbbító virtuális gépet (VM) használó megoldást tárgyal. A következő szakaszok a DNS Private Resolver használatát ismertetik.

DNS-továbbító virtuális gép használata

Mielőtt a DNS Private Resolver elérhető lett volna, üzembe helyezett egy DNS-továbbító virtuális gépet, hogy egy helyszíni kiszolgáló meg tudja oldani az Azure privát DNS-szolgáltatáshoz érkező kéréseket. Az alábbi ábra a névfeloldás részleteit mutatja be. A helyszíni DNS-kiszolgáló feltételes továbbítója továbbítja a kéréseket az Azure-nak, és egy privát DNS-zóna kapcsolódik egy virtuális hálózathoz. Az Azure-szolgáltatáshoz érkező kérések ezután a megfelelő magánhálózati IP-címre lesznek feloldva.

Ebben a megoldásban nem használhatja az Azure nyilvános DNS-szolgáltatást a helyszíni tartománynevek feloldásához.

Architektúradiagram, amely egy DNS Private Resolver nélküli megoldást mutat be. A helyszíni kiszolgálóról egy Azure-adatbázisba érkező forgalom látható.

Töltse le az architektúra PowerPoint-fájlját.

Munkafolyamat

  1. Az ügyfél virtuális gép egy névfeloldási kérést küld a azsql1.database.windows.net egy helyszíni belső DNS-kiszolgálónak.

  2. A rendszer konfigurál egy feltételes továbbítót a belső DNS-kiszolgálón. Továbbítja a DNS-lekérdezést database.windows.net a 10.5.0.254-be, amely egy DNS-továbbító virtuális gép címe.

  3. A DNS-továbbító virtuális gép elküldi a kérést a 168.63.129.16-os címre, az Azure belső DNS-kiszolgálóJÁNAK IP-címére.

  4. Az Azure DNS-kiszolgáló névfeloldási kérelmet küld azsql1.database.windows.net az Azure rekurzív feloldóinak. A feloldók a canonical name (CNAME) azsql1.privatelink.database.windows.net válaszolnak.

  5. Az Azure DNS-kiszolgáló egy névfeloldási kérést küld azsql1.privatelink.database.windows.net a privát DNS-zónába privatelink.database.windows.net. A privát DNS-zóna a 10.5.0.5 privát IP-címmel válaszol.

  6. A CNAME azsql1.privatelink.database.windows.net a 10.5.0.5 rekordhoz társító válasz megérkezik a DNS-továbbítóhoz.

  7. A válasz a helyszíni belső DNS-kiszolgálóra érkezik.

  8. A válasz az ügyfél virtuális gépére érkezik.

  9. Az ügyfél virtuális gépe privát kapcsolatot létesít a privát végponttal, amely a 10.5.0.5 IP-címet használja. A privát végpont biztonságos kapcsolatot biztosít az ügyfél virtuális gépének egy Azure-adatbázishoz.

További információ: Azure privát végpont DNS-konfigurációja.

A DNS Private Resolver használata

A DNS Private Resolver használatakor nincs szüksége DNS-továbbító virtuális gépre, és az Azure DNS képes feloldani a helyszíni tartományneveket.

Az alábbi megoldás a DNS Private Resolvert használja egy küllős hálózati topológiában. Ajánlott eljárásként az Azure-beli célzóna-tervezési minta ezt a topológiát javasolja. Hibrid hálózati kapcsolat jön létre az Azure ExpressRoute és az Azure Firewall használatával. Ez a beállítás biztonságos hibrid hálózatot biztosít. A DNS Private Resolver küllős hálózaton van üzembe helyezve (a jelen cikk diagramjaiban megosztottszolgáltatás-hálózatként jelölve).

Architektúradiagram, amely egy azure-beli küllős hálózathoz csatlakoztatott helyszíni hálózatot ábrázol. A DNS Private Resolver a központi hálózaton található.

Töltse le az architektúra PowerPoint-fájlját.

DNS Private Resolver-megoldás összetevői

A DNS Private Resolvert használó megoldás a következő összetevőket tartalmazza:

  • Egy helyszíni hálózat. Ez az ügyfél-adatközpontok hálózata expressRoute-on vagy helyek közötti Azure VPN Gateway-kapcsolaton keresztül csatlakozik az Azure-hoz. A hálózati összetevők két helyi DNS-kiszolgálót tartalmaznak. Az egyik a 192.168.0.1 IP-címet használja. A másik a 192.168.0.2-t használja. Mindkét kiszolgáló feloldóként vagy továbbítóként működik a helyszíni hálózaton belüli összes számítógéphez.

A rendszergazda ezeken a kiszolgálókon hozza létre az összes helyi DNS-rekordot és Azure-végponttovábbítót. A feltételes továbbítók ezeken a kiszolgálókon vannak konfigurálva az Azure Blob Storage és az Azure API Management szolgáltatásokhoz. Ezek a továbbítók kéréseket küldenek a DNS Private Resolver bejövő kapcsolatának. A bejövő végpont a 10.0.0.8 IP-címet használja, és a megosztott szolgáltatás virtuális hálózatán (10.0.0.0/28 alhálózat) található.

Az alábbi táblázat a helyi kiszolgálók rekordjait sorolja fel.

Tartománynév IP-cím Rekordtípus
App1.onprem.company.com 192.168.0.8 Címleképezés
App2.onprem.company.com 192.168.0.9 Címleképezés
blob.core.windows.net 10.0.0.8 DNS-továbbító
azure-api.net 10.0.0.8 DNS-továbbító
  • Központi hálózat.

    • A VPN Gateway vagy az ExpressRoute-kapcsolat az Azure-hoz való hibrid kapcsolathoz használatos.
    • Az Azure Firewall szolgáltatásként felügyelt tűzfalat biztosít. A tűzfalpéldány a saját alhálózatában található.
  • Megosztott szolgáltatási hálózat.

    • A DNS Private Resolver a saját virtuális hálózatában van üzembe helyezve (az ExpressRoute-átjáró központi hálózatától elkülönítve). Az alábbi táblázat a DNS Private Resolverhez konfigurált paramétereket sorolja fel. App1 és App2 DNS-nevek esetén a DNS-továbbítási szabálykészlet konfigurálva van.
    Paraméter IP-cím
    Virtuális hálózat 10.0.0.0/24
    Bejövő végpont alhálózata 10.0.0.0/28
    Bejövő végpont IP-címe 10.0.0.8
    Kimenő végpont alhálózata 10.0.0.16/28
    Kimenő végpont IP-címe 10.0.0.19
    • A megosztott szolgáltatás virtuális hálózata (10.0.0.0/24) a Blob Storage és az API szolgáltatás privát DNS-zónáihoz kapcsolódik.
  • Küllős hálózatok.

    • A virtuális gépeket minden küllős hálózat üzemelteti a DNS-feloldás teszteléséhez és érvényesítéséhez.
    • Minden Küllős Azure-beli virtuális hálózat az alapértelmezett Azure DNS-kiszolgálót használja a 168.63.129.16 IP-címen. A küllős virtuális hálózatok pedig a központi virtuális hálózatokkal vannak társviszonyban. Minden forgalom, beleértve a DNS Private Resolver felé és onnan érkező forgalmat is, a központon keresztül lesz irányítva.
    • A küllős virtuális hálózatok privát DNS-zónákhoz vannak társítva. Ez a konfiguráció lehetővé teszi az olyan privát végpontkapcsolati szolgáltatások nevének feloldását, mint a privatelink.blob.core.windows.net.

Forgalmi folyamat helyszíni DNS-lekérdezéshez

Az alábbi ábra azt a forgalmi folyamatot mutatja be, amely akkor jön létre, ha egy helyszíni kiszolgáló DNS-kérést ad ki.

Architektúradiagram, amely a DNS Private Resolver névfeloldási forgalmát mutatja be, amikor egy helyszíni kiszolgáló lekérdez egy Azure-beli privát DNS-szolgáltatásrekordot.

Töltse le az architektúra PowerPoint-fájlját.

  1. Egy helyszíni kiszolgáló lekérdez egy Azure-beli privát DNS-szolgáltatásrekordot, például blob.core.windows.net. A kérést a rendszer a helyi DNS-kiszolgálónak 192.168.0.1 VAGY 192.168.0.2 IP-címen küldi el. Minden helyszíni számítógép a helyi DNS-kiszolgálóra mutat.

  2. A helyi DNS-kiszolgálón egy feltételes továbbító továbbítja a kérést a DNS-feloldónak blob.core.windows.net a 10.0.0.8 IP-címen.

  3. A DNS-feloldó lekérdezi az Azure DNS-t, és információt kap egy Azure-beli privát DNS-szolgáltatás virtuális hálózati kapcsolatáról.

  4. Az Azure privát DNS-szolgáltatás feloldja az Azure nyilvános DNS-szolgáltatáson keresztül a DNS-feloldó bejövő végpontjának küldött DNS-lekérdezéseket.

Virtuálisgép-DNS-lekérdezés forgalmi folyamata

Az alábbi ábra az 1. virtuális gép DNS-kérése esetén eredményező forgalmi folyamatot mutatja be. Ebben az esetben a Küllő 1 küllős virtuális hálózat megpróbálja feloldani a kérést.

Architektúradiagram, amely a névfeloldási forgalmat mutatja a DNS Private Resolverrel, amikor egy küllős virtuális gép DNS-kérést ad ki.

Töltse le az architektúra PowerPoint-fájlját.

  1. Az 1. virtuális gép lekérdez egy DNS-rekordot. A küllős virtuális hálózatok úgy vannak konfigurálva, hogy az Azure által biztosított névfeloldást használják. Ennek eredményeképpen az Azure DNS-t használja a DNS-lekérdezés feloldásához.

  2. Ha a lekérdezés megpróbál feloldani egy privát nevet, a rendszer felveszi a kapcsolatot az Azure privát DNS-szolgáltatással.

  3. Ha a lekérdezés nem egyezik meg a virtuális hálózathoz társított privát DNS-zónával, az Azure DNS csatlakozik a DNS Private Resolverhez. A Küllő 1 virtuális hálózat virtuális hálózati kapcsolatokkal rendelkezik. A DNS Private Resolver a Küllő 1 virtuális hálózathoz társított DNS-továbbítási szabálykészletet ellenőrzi.

  4. Ha egyezés található a DNS-továbbítási szabálykészletben, a rendszer a DNS-lekérdezést a kimenő végponton keresztül továbbítja a szabálykészletben megadott IP-címre.

  5. Ha az Azure privát DNS-szolgáltatás (2) és a DNS Private Resolver (3) nem talál egyező rekordot, az Azure DNS (5) használatával oldja fel a lekérdezést.

Minden DNS-továbbítási szabály egy vagy több cél DNS-kiszolgálót határoz meg a feltételes továbbításhoz. A megadott információk közé tartozik a tartománynév, a cél IP-címe és a port.

Virtuálisgép-DNS-lekérdezés forgalmi folyamata a DNS Private Resolver használatával

Az alábbi ábra azt a forgalmi folyamatot mutatja be, amely akkor jön létre, amikor az 1. virtuális gép dns-kérést ad ki egy DNS-privát feloldó bejövő végpontja révén. Ebben az esetben a Küllő 1 küllős virtuális hálózat megpróbálja feloldani a kérést.

Architektúradiagram, amely a DNS Private Resolverrel folytatott forgalmat mutatja be, amikor egy küllős virtuális gép DNS-kérést ad ki.

Töltse le az architektúra PowerPoint-fájlját.

  1. Az 1. virtuális gép lekérdez egy DNS-rekordot. A küllős virtuális hálózatok úgy vannak konfigurálva, hogy a 10.0.0.8-as névfeloldási DNS-kiszolgálót használják. Ennek eredményeképpen a DNS Private Resolver a DNS-lekérdezés feloldására szolgál.

  2. Ha a lekérdezés megpróbál feloldani egy privát nevet, a rendszer felveszi a kapcsolatot az Azure privát DNS-szolgáltatással.

  3. Ha a lekérdezés nem egyezik meg a virtuális hálózathoz társított privát DNS-zónával, az Azure DNS csatlakozik a DNS Private Resolverhez. A Küllő 1 virtuális hálózat virtuális hálózati kapcsolatokkal rendelkezik. A DNS Private Resolver a Küllő 1 virtuális hálózathoz társított DNS-továbbítási szabálykészletet ellenőrzi.

  4. Ha egyezés található a DNS-továbbítási szabálykészletben, a rendszer a DNS-lekérdezést a kimenő végponton keresztül továbbítja a szabálykészletben megadott IP-címre.

  5. Ha az Azure privát DNS-szolgáltatás (2) és a DNS Private Resolver (3) nem talál egyező rekordot, az Azure DNS (5) használatával oldja fel a lekérdezést.

Minden DNS-továbbítási szabály egy vagy több cél DNS-kiszolgálót határoz meg a feltételes továbbításhoz. A megadott információk közé tartozik a tartománynév, a cél IP-címe és a port.

Virtuálisgép-DNS-lekérdezés forgalmi folyamata helyszíni DNS-kiszolgálón keresztül

Az alábbi ábra azt a forgalmi folyamatot mutatja be, amely akkor jön létre, amikor az 1. virtuális gép dns-kérést ad ki egy helyszíni DNS-kiszolgálón keresztül. Ebben az esetben a Küllő 1 küllős virtuális hálózat megpróbálja feloldani a kérést.

Architektúradiagram, amely a névfeloldási forgalmat mutatja a DNS Private Resolverrel, amikor egy küllős virtuális gép DNS-kérést ad ki.

Töltse le az architektúra PowerPoint-fájlját.

  1. Az 1. virtuális gép lekérdez egy DNS-rekordot. A küllős virtuális hálózatok a 192.168.0.1/2 névfeloldási DNS-kiszolgálóként való használatára vannak konfigurálva. Ennek eredményeképpen a rendszer egy helyszíni DNS-kiszolgálót használ a DNS-lekérdezés feloldásához.

  2. A kérést a rendszer a helyi DNS-kiszolgálónak 192.168.0.1 VAGY 192.168.0.2 IP-címen küldi el.

  3. A helyi DNS-kiszolgálón egy feltételes továbbító továbbítja a kérést a DNS-feloldónak blob.core.windows.net a 10.0.0.8 IP-címen.

  4. A DNS-feloldó lekérdezi az Azure DNS-t, és információt kap egy Azure-beli privát DNS-szolgáltatás virtuális hálózati kapcsolatáról.

  5. Az Azure privát DNS-szolgáltatás feloldja az Azure nyilvános DNS-szolgáltatáson keresztül a DNS Private Resolver bejövő végpontjának küldött DNS-lekérdezéseket.

Összetevők

  • A VPN Gateway egy virtuális hálózati átjáró, amellyel titkosított forgalmat küldhet:

    • Egy Azure-beli virtuális hálózat és egy helyszíni hely között a nyilvános interneten keresztül.
    • Az Azure-beli virtuális hálózatok között az Azure gerinchálózatán keresztül.
  • Az ExpressRoute kiterjeszti a helyszíni hálózatokat a Microsoft-felhőbe. Az ExpressRoute egy kapcsolatszolgáltató használatával privát kapcsolatokat létesít olyan felhőösszetevőkkel, mint az Azure-szolgáltatások és a Microsoft 365.

  • Az Azure Virtual Network az Azure-beli magánhálózatok alapvető építőeleme. A virtuális hálózaton keresztül az Azure-erőforrások, például a virtuális gépek biztonságosan kommunikálhatnak egymással, az internettel és a helyszíni hálózatokkal.

  • Az Azure Firewall alkalmazás- és hálózati kapcsolati szabályzatokat kényszerít ki. Ez a hálózati biztonsági szolgáltatás központilag kezeli a szabályzatokat több virtuális hálózatban és előfizetésben.

  • A DNS Private Resolver egy olyan szolgáltatás, amely egy helyszíni DNS-t hidal át az Azure DNS-sel. Ezzel a szolgáltatással lekérdezheti az Azure DNS privát zónáit egy helyszíni környezetből, és fordítva, virtuálisgép-alapú DNS-kiszolgálók üzembe helyezése nélkül.

  • Az Azure DNS a DNS-tartományokhoz használható üzemeltetési szolgáltatás. Az Azure DNS az Azure-infrastruktúrát használja a névfeloldás biztosításához.

  • Az Azure privát DNS-szolgáltatás kezeli és feloldja a tartományneveket egy virtuális hálózatban és a csatlakoztatott virtuális hálózatokban. A szolgáltatás használatakor nem kell egyéni DNS-megoldást konfigurálnia. Privát DNS-zónák használata esetén az Azure által az üzembe helyezés során megadott nevek helyett egyéni tartományneveket is használhat.

  • A DNS-továbbítók olyan DNS-kiszolgálók, amelyek a hálózaton kívüli kiszolgálókra továbbítják a lekérdezéseket. A DNS-továbbító csak olyan nevek lekérdezéseit továbbítja, amelyeket nem tud feloldani.

Forgatókönyv részletei

Az Azure különböző DNS-megoldásokat kínál:

  • Az Azure DNS a DNS-tartományokhoz használható üzemeltetési szolgáltatás. Alapértelmezés szerint az Azure-beli virtuális hálózatok az Azure DNS-t használják a DNS-feloldáshoz. A Microsoft felügyeli és karbantartja az Azure DNS-t.
  • Az Azure Traffic Manager DNS-alapú terheléselosztási szolgáltatásként működik. Lehetővé teszi a forgalom azure-régiók közötti elosztását a nyilvános elérésű alkalmazások között.
  • Az Azure privát DNS-szolgáltatás dns-szolgáltatást biztosít a virtuális hálózatokhoz. Az Azure privát DNS-szolgáltatászónákkal saját tartományneveket és virtuálisgép-neveket oldhat fel anélkül, hogy egyéni megoldást kellene konfigurálnia, és nem kell módosítania a saját konfigurációját. Az üzembe helyezés során egyéni tartományneveket használhat az Azure által biztosított nevek helyett, ha privát DNS-zónákat használ.
  • A DNS Private Resolver egy felhőalapú natív, magas rendelkezésre állású, DevOps-barát szolgáltatás. Egyszerű, zéró karbantartást, megbízható és biztonságos DNS-szolgáltatást biztosít. Ezzel a szolgáltatással feloldhatja az Azure DNS privát zónáiban üzemeltetett DNS-neveket a helyszíni hálózatokról. A szolgáltatást saját tartománynevei DNS-lekérdezéseihez is használhatja.

Mielőtt a DNS Private Resolver elérhető lett volna, egyéni DNS-kiszolgálókat kellett használnia a dns-feloldáshoz a helyszíni rendszerekből az Azure-ba, és fordítva. Az egyéni DNS-megoldásoknak számos hátránya van:

  • Több egyéni DNS-kiszolgáló kezelése több virtuális hálózat esetében magas infrastruktúrával és licencelési költségekkel jár.
  • A DNS-kiszolgálók telepítésének, konfigurálásának és karbantartásának minden aspektusát kezelnie kell.
  • A többletfeladatok, például a kiszolgálók monitorozása és javítása összetettek és hajlamosak a hibákra.
  • A DNS-rekordok és a továbbítási szabályok kezeléséhez nincs DevOps-támogatás.
  • Skálázható DNS-kiszolgálói megoldások megvalósítása költséges.

A DNS Private Resolver az alábbi funkciókkal és fő előnyökkel hárítja el ezeket az akadályokat:

  • Teljes körűen felügyelt Microsoft-szolgáltatás beépített magas rendelkezésre állással és zónaredundanciával.
  • Skálázható megoldás, amely jól működik a DevOpsszal.
  • Költségmegtakarítás a hagyományos szolgáltatásként nyújtott infrastruktúrával (IaaS)-alapú egyéni megoldásokkal összehasonlítva.
  • Az Azure DNS feltételes továbbítása helyszíni kiszolgálókra. A kimenő végpont biztosítja ezt a képességet, amely korábban nem volt elérhető. Az Azure-beli számítási feladatokhoz már nincs szükség közvetlen kapcsolatra a helyszíni DNS-kiszolgálókhoz. Ehelyett az Azure-számítási feladatok a DNS Private Resolver kimenő IP-címéhez csatlakoznak.

Lehetséges használati esetek

Ez a megoldás leegyszerűsíti a privát DNS-feloldásokat a hibrid hálózatokban. Ez számos forgatókönyvre vonatkozik:

  • Áttűnési stratégiák a teljes felhőbeli natív megoldásokra való hosszú távú migrálás során
  • Vészhelyreállítási és hibatűrési megoldások, amelyek adatokat és szolgáltatásokat replikálnak a helyszíni és a felhőkörnyezetek között
  • Az Azure-beli összetevőket üzemeltető megoldások a helyszíni adatközpontok és a távoli helyek közötti késés csökkentésére

Megfontolások

Ezek a szempontok implementálják az Azure Well-Architected Framework alappilléreit, amely a számítási feladatok minőségének javítására használható vezérelvek készlete. További információ: Microsoft Azure Well-Architected Framework.

Javasoljuk, hogy ne helyezzen üzembe egy DNS privát feloldót egy ExpressRoute-átjárót tartalmazó virtuális hálózaton. További információ: About ExpressRoute virtual network gateways.

Megbízhatóság

A megbízhatóság biztosítja, hogy az alkalmazás megfeleljen az ügyfelek felé vállalt kötelezettségeknek. További információkért tekintse meg a Megbízhatósági terv felülvizsgálati ellenőrzőlistát.

A DNS Private Resolver egy natív felhőszolgáltatás, amely magas rendelkezésre állású és DevOps-barát. Megbízható és biztonságos DNS-megoldást biztosít, miközben fenntartja az egyszerűséget és a karbantartás nélküliséget a felhasználók számára.

Régiónkénti rendelkezésre állás

Azoknak a régióknak a listáját, amelyekben a DNS Private Resolver elérhető, tekintse meg a regionális rendelkezésre állást.

A DNS-feloldó csak olyan virtuális hálózatra hivatkozhat, amely ugyanabban a régióban található, mint a DNS-feloldó.

Biztonság

A biztonság biztosítékokat nyújt a szándékos támadások és az értékes adatokkal és rendszerekkel való visszaélés ellen. További információkért lásd a Biztonsági terv felülvizsgálati ellenőrzőlistát.

Az Azure DNS támogatja a szöveges (TXT) rekordkészletek kiterjesztett ASCII-kódolási készletét. További információ: Azure DNS – gyakori kérdések.

Az Azure DNS jelenleg nem támogatja a DNS biztonsági bővítményeit (DNS Standard kiadás C). A felhasználók azonban ezt a funkciót kérik.

Költségoptimalizálás

A költségoptimalizálás a szükségtelen kiadások csökkentésének és a működési hatékonyság javításának módjairól szól. További információt a Költségoptimalizálás tervezési felülvizsgálati ellenőrzőlistájában talál.

  • Megoldásként a DNS Private Resolver nagyrészt költséghatékony. A PRIVÁT DNS-feloldó egyik elsődleges előnye, hogy teljes mértékben felügyelt, így nincs szükség dedikált kiszolgálókra.

  • A DNS Private Resolver költségeinek kiszámításához használja az Azure díjkalkulátorát. A DNS Private Resolver díjszabási modelljeiért lásd az Azure DNS díjszabását.

  • A díjszabás magában foglalja a rendelkezésre állási és méretezhetőségi funkciókat is.

  • Az ExpressRoute két számlázási modellt támogat:

    • Forgalmi díjas adatok, amelyek gigabájtonként díjat számolnak fel a kimenő adatátvitelekért.
    • Korlátlan mennyiségű adat, amely fix havi portdíjat számít fel, amely fedezi az összes bejövő és kimenő adatátvitelt.

    További információkért lásd az ExpressRoute díjszabását.

  • Ha az ExpressRoute helyett VPN Gatewayt használ, a költségek a terméktől függően változnak, és óránként kerülnek felszámításra. További információkért lásd a VPN Gateway díjszabását.

Teljesítmény hatékonysága

A teljesítménybeli hatékonyság lehetővé teszi, hogy a számítási feladatok hatékonyan méretezhetők legyenek a felhasználók igényei szerint. További információt a Teljesítményhatékonyság tervezési felülvizsgálati ellenőrzőlistájában talál.

A DNS Private Resolver egy teljes mértékben felügyelt Microsoft-szolgáltatás, amely több millió kérést képes kezelni. Alhálózati címtér használata /28 és /24 között. A legtöbb felhasználó számára a /26 működik a legjobban. További információ: Alhálózati korlátozások.

Hálózat

Az alábbi erőforrások további információt nyújtanak a DNS privát feloldójának létrehozásáról:

Fordított DNS-támogatás

A DNS-rekordok hagyományosan leképeznek egy DNS-nevet egy IP-címre. A feloldás például www.contoso.com 42.3.10.170. Fordított DNS esetén a leképezés ellentétes irányba halad. Egy IP-cím vissza van képezve egy névre. A 42.3.10.170 IP-cím például a következő lesz www.contoso.com: .

A fordított DNS Azure-támogatás és a fordított DNS működésével kapcsolatos részletes információkért tekintse meg a fordított DNS és az Azure-támogatás áttekintését.

Korlátozások

A DNS Private Resolverre a következő korlátozások vonatkoznak:

  • A DNS Private Resolver-szabálykészletek csak olyan virtuális hálózatokhoz kapcsolhatók, amelyek ugyanazon a földrajzi régión belül vannak, mint a feloldó.
  • A virtuális hálózatok nem tartalmazhatnak egynél több PRIVÁT DNS-feloldót.
  • Minden bejövő és kimenő végponthoz dedikált alhálózatot kell hozzárendelnie.

További információ: Virtuális hálózat korlátozásai.

Közreműködők

Ezt a cikket a Microsoft tartja karban. Eredetileg a következő közreműködő írta.

Fő szerző:

A nem nyilvános LinkedIn-profilok megtekintéséhez jelentkezzen be a LinkedInbe.

Következő lépések