Egyéni tartomány leképezése Azure Blob Storage-végpontra
Az egyéni tartományokat blobszolgáltatás-végponthoz vagy statikus webhelyvégponthoz rendelheti.
Feljegyzés
Ez a leképezés csak altartományok esetében működik (például: www.contoso.com
). Ha azt szeretné, hogy a webes végpont elérhető legyen a gyökértartományban (például: contoso.com
), akkor az Azure CDN-t kell használnia. Útmutatásért tekintse meg a jelen cikk HTTPS-kompatibilis egyéni tartomány leképezése című szakaszát. Mivel a jelen cikk azon szakaszában szeretné engedélyezni az egyéni tartomány gyökértartományát, a https engedélyezéséhez szükséges lépés nem kötelező.
Egyéni tartomány leképezése csak HTTP-vel engedélyezve
Ez a megközelítés egyszerűbb, de csak HTTP-hozzáférést tesz lehetővé. Ha a tárfiók úgy van konfigurálva, hogy biztonságos átvitelt igényeljen HTTPS-en keresztül, engedélyeznie kell a HTTPS-hozzáférést az egyéni tartományhoz.
A HTTPS-hozzáférés engedélyezéséhez tekintse meg a jelen cikk EGY egyéni tartomány leképezése HTTPS-kompatibilis szakaszát.
Egyéni tartomány leképezése
Fontos
A konfiguráció befejezésekor az egyéni tartomány rövid ideig nem lesz elérhető a felhasználók számára. Ha a tartomány jelenleg olyan szolgáltatásszintű szerződéssel (SLA) rendelkező alkalmazást támogat, amely nulla állásidőt igényel, kövesse a jelen cikk egy egyéni tartomány leképezése nulla állásidővel című szakaszának lépéseit, hogy a felhasználók hozzáférhessenek a tartományhoz a DNS-megfeleltetés során.
Ha nincs meggyőződve arról, hogy a tartomány rövid ideig nem érhető el a felhasználók számára, kövesse az alábbi lépéseket.
✔️ 1. lépés: Kérje le a tárvégpont gazdagépnevét.
✔️ 2. lépés: Hozzon létre egy canonical name (CNAME) rekordot a tartományszolgáltatójával.
✔️ 3. lépés: Az egyéni tartomány regisztrálása az Azure-ban.
✔️ 4. lépés: Az egyéni tartomány tesztelése.
1. lépés: A tárvégpont gazdagépnevének lekérése
A gazdagép neve a tárolóvégpont URL-címe a protokollazonosító és a záró perjel nélkül.
Az Azure Portalon nyissa meg a tárfiókot.
A menüpanel Gépház területén válassza a Végpontok lehetőséget.
Másolja a Blob szolgáltatásvégpont vagy a statikus webhelyvégpont értékét egy szövegfájlba.
Feljegyzés
A Data Lake Storage-végpont nem támogatott (például:
https://mystorageaccount.dfs.core.windows.net/
).Távolítsa el a protokollazonosítót (például:
HTTPS
) és a záró perjelet ebből a sztringből. Az alábbi táblázat példákat tartalmaz.A végpont típusa endpoint gazdagép neve blobszolgáltatás https://mystorageaccount.blob.core.windows.net/
mystorageaccount.blob.core.windows.net
statikus webhely https://mystorageaccount.z5.web.core.windows.net/
mystorageaccount.z5.web.core.windows.net
Állítsa ezt az értéket későbbre.
2. lépés: Canonical name (CNAME) rekord létrehozása a tartományszolgáltatóval
Hozzon létre egy CNAME rekordot, amely a gazdagép nevére mutat. A CNAME rekord a tartománynévrendszer (DNS) típusú rekordja, amely egy forrástartománynevet egy céltartománynévre képez le.
Jelentkezzen be a tartományregisztráló webhelyére, majd lépjen a DNS-beállítás kezelésére szolgáló lapra.
Előfordulhat, hogy a lap egy Tartománynév, DNS vagy Névkiszolgáló kezelése nevű szakaszban található.
Keresse meg a CNAME rekordok kezelésére szolgáló szakaszt.
Előfordulhat, hogy meg kell keresnie egy speciális beállításokat tartalmazó lapot, és meg kell keresnie a CNAME, alias vagy altartományokat.
Hozzon létre egy CNAME rekordot. A rekord részeként adja meg a következő elemeket:
Az altartomány aliasa, például
www
vagyphotos
. Az altartomány megadása kötelező, a gyökértartományok nem támogatottak.A jelen cikk korábbi szakaszában, a Storage-végpont állomásnevének lekérése szakaszában beszerzett gazdagépnév.
3. lépés: Egyéni tartomány regisztrálása az Azure-ban
Az Azure Portalon nyissa meg a tárfiókot.
A menüpanel Biztonság + hálózatkezelés területén válassza a Hálózatkezelés lehetőséget.
A Hálózatkezelés lapon válassza az Egyéni tartomány lapot.
Feljegyzés
Ez a beállítás nem jelenik meg azokban a fiókokban, amelyeken engedélyezve van a hierarchikus névtér funkció. Ezen fiókok esetében használja a PowerShellt vagy az Azure CLI-t a lépés végrehajtásához.
A Tartománynév szövegmezőbe írja be az egyéni tartomány nevét, beleértve az altartományt is.
Ha például a tartománya contoso.com , és az altartomány aliasa www, írja be
www.contoso.com
. Ha az altartomány fényképek, írja be a .photos.contoso.com
Az egyéni tartomány regisztrálásához kattintson a Mentés gombra.
Miután a CNAME rekord propagálása megtörtént a tartománynév-kiszolgálókon (DNS) keresztül, és ha a felhasználók rendelkeznek a megfelelő engedélyekkel, az egyéni tartomány használatával megtekinthetik a blobadatokat.
4. lépés: Az egyéni tartomány tesztelése
Annak ellenőrzéséhez, hogy az egyéni tartomány megfeleltetve van-e a blobszolgáltatás végpontjához, hozzon létre egy blobot egy nyilvános tárolóban a tárfiókon belül. Ezután egy webböngészőben egy URI használatával érheti el a blobot a következő formátumban: http://<subdomain.customdomain>/<mycontainer>/<myblob>
Ha például egy webes űrlapot szeretne elérni az myforms
photos.contoso.com egyéni altartomány tárolójában, az alábbi URI-t használhatja:http://photos.contoso.com/myforms/applicationform.htm
Egyéni tartomány leképezése nulla állásidővel
Feljegyzés
Ha nincs meggyőződve arról, hogy a tartomány rövid ideig nem érhető el a felhasználók számára, fontolja meg a jelen cikk egy egyéni tartomány leképezése szakaszának lépéseit. Egyszerűbb megközelítés, kevesebb lépéssel.
Ha a tartománya jelenleg olyan szolgáltatásszintű szerződéssel (SLA) rendelkező alkalmazást támogat, amely nulla állásidőt igényel, akkor az alábbi lépéseket követve győződjön meg arról, hogy a felhasználók hozzáférhetnek a tartományhoz a DNS-megfeleltetés során.
✔️ 1. lépés: Kérje le a tárvégpont gazdagépnevét.
✔️ 2. lépés: Hozzon létre egy közvetítői névrekordot (CNAME) a tartományszolgáltatójával.
✔️ 3. lépés: Az egyéni tartomány előzetes regisztrálása az Azure-ban.
✔️ 4. lépés: Hozzon létre egy CNAME rekordot a tartományszolgáltatójával.
✔️ 5. lépés: Az egyéni tartomány tesztelése.
1. lépés: A tárvégpont gazdagépnevének lekérése
A gazdagép neve a tárolóvégpont URL-címe a protokollazonosító és a záró perjel nélkül.
Az Azure Portalon nyissa meg a tárfiókot.
A menüpanel Gépház területén válassza a Végpontok lehetőséget.
Másolja a Blob szolgáltatásvégpont vagy a statikus webhelyvégpont értékét egy szövegfájlba.
Távolítsa el a protokollazonosítót (például:
HTTPS
) és a záró perjelet ebből a sztringből. Az alábbi táblázat példákat tartalmaz.A végpont típusa endpoint gazdagép neve blobszolgáltatás https://mystorageaccount.blob.core.windows.net/
mystorageaccount.blob.core.windows.net
statikus webhely https://mystorageaccount.z5.web.core.windows.net/
mystorageaccount.z5.web.core.windows.net
Állítsa ezt az értéket későbbre.
2. lépés: Közbenső canonical name (CNAME) rekord létrehozása a tartományszolgáltatóval
Hozzon létre egy ideiglenes CNAME rekordot, amely a gazdagép nevére mutat. A CNAME rekord egy olyan DNS-rekordtípus, amellyel egy forrástartománynév leképezhető egy céltartománynévre.
Jelentkezzen be a tartományregisztráló webhelyére, majd lépjen a DNS-beállítás kezelésére szolgáló lapra.
Előfordulhat, hogy a lap egy Tartománynév, DNS vagy Névkiszolgáló kezelése nevű szakaszban található.
Keresse meg a CNAME rekordok kezelésére szolgáló szakaszt.
Előfordulhat, hogy meg kell keresnie egy speciális beállításokat tartalmazó lapot, és meg kell keresnie a CNAME, alias vagy altartományokat.
Hozzon létre egy CNAME rekordot. A rekord részeként adja meg a következő elemeket:
Az altartomány aliasa, például
www
vagyphotos
. Az altartomány megadása kötelező, a gyökértartományok nem támogatottak.Adja hozzá az
asverify
altartományt az aliashoz. Például:asverify.www
vagyasverify.photos
.A jelen cikk korábbi szakaszában, a Storage-végpont állomásnevének lekérése szakaszában beszerzett gazdagépnév.
Adja hozzá az altartományt
asverify
a gazdagép nevéhez. Például:asverify.mystorageaccount.blob.core.windows.net
3. lépés: Egyéni tartomány előzetes regisztrálása az Azure-ban
Amikor előre regisztrálja az egyéni tartományt az Azure-ban, engedélyezi, hogy az Azure felismerje az egyéni tartományt anélkül, hogy módosítania kellene a tartomány DNS-rekordját. Így amikor módosítja a tartomány DNS-rekordját, az le lesz képezve a blobvégpontra állásidő nélkül.
Az Azure Portalon nyissa meg a tárfiókot.
A menüpanel Biztonság + hálózatkezelés területén válassza a Hálózatkezelés lehetőséget.
A Hálózatkezelés lapon válassza az Egyéni tartomány lapot.
Feljegyzés
Ez a beállítás nem jelenik meg azokban a fiókokban, amelyeken engedélyezve van a hierarchikus névtér funkció. Ezen fiókok esetében használja a PowerShellt vagy az Azure CLI-t a lépés végrehajtásához.
A Tartománynév szövegmezőbe írja be az egyéni tartomány nevét, beleértve az altartományt is.
Ha például a tartománya contoso.com , és az altartomány aliasa www, írja be
www.contoso.com
. Ha az altartomány fényképek, írja be a .photos.contoso.com
Jelölje be a Közvetett CNAME érvényesítése jelölőnégyzetet.
Az egyéni tartomány regisztrálásához kattintson a Mentés gombra.
Ha a regisztráció sikeres, a portál értesíti Önt arról, hogy a tárfiókja sikeresen frissült. Az egyéni tartományát az Azure ellenőrizte, de a tartomány felé történő forgalom még nem lesz átirányítva a tárfiókba, amíg létre nem hoz egy CNAME rekordot a tartományszolgáltatójával. Ezt a következő szakaszban teheti meg.
4. lépés: CNAME rekord létrehozása a tartományszolgáltatóval
Hozzon létre egy ideiglenes CNAME rekordot, amely a gazdagép nevére mutat.
Jelentkezzen be a tartományregisztráló webhelyére, majd lépjen a DNS-beállítás kezelésére szolgáló lapra.
Előfordulhat, hogy a lap egy Tartománynév, DNS vagy Névkiszolgáló kezelése nevű szakaszban található.
Keresse meg a CNAME rekordok kezelésére szolgáló szakaszt.
Előfordulhat, hogy meg kell keresnie egy speciális beállításokat tartalmazó lapot, és meg kell keresnie a CNAME, alias vagy altartományokat.
Hozzon létre egy CNAME rekordot. A rekord részeként adja meg a következő elemeket:
Az altartomány aliasa, például
www
vagyphotos
. Az altartomány megadása kötelező, a gyökértartományok nem támogatottak.A jelen cikk korábbi szakaszában, a Storage-végpont állomásnevének lekérése szakaszában beszerzett gazdagépnév.
5. lépés: Az egyéni tartomány tesztelése
Annak ellenőrzéséhez, hogy az egyéni tartomány megfeleltetve van-e a blobszolgáltatás végpontjához, hozzon létre egy blobot egy nyilvános tárolóban a tárfiókon belül. Ezután egy webböngészőben egy URI használatával érheti el a blobot a következő formátumban: http://<subdomain.customdomain>/<mycontainer>/<myblob>
Ha például egy webes űrlapot szeretne elérni az myforms
photos.contoso.com egyéni altartomány tárolójában, az alábbi URI-t használhatja:http://photos.contoso.com/myforms/applicationform.htm
Egyéni tartományleképezés eltávolítása
Egyéni tartományleképezés eltávolításához törölje az egyéni tartomány regisztrációjának törlését. Használja az alábbi eljárások egyikét.
Az Azure Portalon nyissa meg a tárfiókot.
A menüpanel Biztonság + hálózatkezelés területén válassza a Hálózatkezelés lehetőséget.
A Hálózatkezelés lapon válassza az Egyéni tartomány lapot.
Törölje az egyéni tartománynevet tartalmazó szövegmező tartalmát.
Válassza ki a Mentés gombot.
Az egyéni tartomány sikeres eltávolítása után megjelenik egy portálértesítés a tárfiók sikeres frissítéséről.
Egyéni tartomány leképezése HTTPS-kompatibilissel
Ez a megközelítés több lépést is magában foglal, de lehetővé teszi a HTTPS-hozzáférést. Ha nincs szüksége arra, hogy a felhasználók HTTPS használatával férhessenek hozzá a blob- vagy webtartalmakhoz, tekintse meg a jelen cikk csak HTTP-kompatibilis szakaszával rendelkező egyéni tartomány leképezése című szakaszt. A megközelítés magában foglalja az Azure Front Door (előnyben részesített) vagy az Azure CDN használatát, amelyek az Azure által kínált Content Delivery Network-szolgáltatások.
Az Azure Front Door használata
Engedélyezze az Azure Front Doort a blob- vagy webhelyvégponton.
További lépések: Azure Storage-fiók integrálása az Azure Front Doorral.
Konfigurálja a HTTPS-t egy egyéni Azure Front Door-tartományon.
Feljegyzés
A statikus webhely frissítésekor az AFD-végpont törlésével törölje a gyorsítótárazott tartalmat az AFD-peremhálózati POP-kból. További információ: Gyorsítótár kiürítése az Azure Front Doorban.
(Nem kötelező) Tekintse át a következő útmutatást:
- Megtudhatja, hogyan használhatja az Azure Front Doort az Azure Storage-blobokkal.
- Megtudhatja, hogyan engedélyezheti az Azure Front Door Private Linket az Azure Blob Storage használatával.
- Megtudhatja, hogyan engedélyezheti az Azure Front Door Private Linket a Storage statikus webhelyével.
- HTTP-https átirányítás az AFD-vel.
- Bejárati ajtó számlázása.
Az Azure CDN szolgáltatás használata
Engedélyezze az Azure CDN-t a blobon vagy a webvégponton. Részletes útmutatásért lásd : Azure Storage-fiók integrálása az Azure CDN-sel.
Engedélyezze a HTTPS-t egyéni Azure CDN-tartományon.
Feljegyzés
A statikus webhely frissítésekor a CDN-végpont törlésével törölje a gyorsítótárazott tartalmat a CDN-peremkiszolgálókról. További információkért lásd az Azure CDN-végpontok végleges törléséről szóló cikket.
(Nem kötelező) Tekintse át a következő útmutatást:
Szolgáltatások támogatása
Ennek a funkciónak a támogatását befolyásolhatja a Data Lake Storage Gen2, a Network File System (NFS) 3.0 protokoll vagy az SSH File Transfer Protocol (SFTP) engedélyezése. Ha engedélyezte bármelyik funkciót, tekintse meg a Blob Storage szolgáltatástámogatását az Azure Storage-fiókokban a funkció támogatásának felméréséhez.