Menyiapkan domain kustom yang sudah ada di Azure App Service

Penting

Mulai 28 Juli 2025, perubahan pada Sertifikat Terkelola App Service (ASMC) memengaruhi bagaimana sertifikat dikeluarkan dan diperpanjang dalam skenario tertentu. Meskipun sebagian besar pelanggan tidak perlu mengambil tindakan, sebaiknya tinjau posting blog terperinci ASMC kami untuk informasi lebih lanjut.

Azure App Service menyediakan layanan hosting web yang sangat dapat diskalakan dan menambal sendiri. Panduan ini menunjukkan cara memetakan nama Sistem Nama Domain (DNS) kustom yang sudah ada ke App Service. Untuk memigrasikan situs langsung dan nama domain DNS-nya ke App Service tanpa waktu henti, lihat Migrate domain yang ada ke Azure App Service.

Tipe catatan DNS yang perlu Anda gunakan bergantung pada domain yang ingin Anda tambahkan ke App Service.

Skenario Contoh Rekaman DNS yang Direkomendasikan
Domain induk contoso.com Sebuah catatan. Jangan gunakan data CNAME untuk domain akar. (Untuk informasi, lihat RFC 1912, bagian 2.4.)
Subdomain www.contoso.com, my.contoso.com Catatan CNAME. Anda dapat memetakan subdomain ke alamat IP aplikasi secara langsung dengan catatan A, tetapi ada kemungkinan alamat IP dapat berubah. CNAME dipetakan ke nama host bawaan aplikasi, yang lebih tidak rentan terhadap perubahan.
Kartubebas *.contoso.com Catatan CNAME.

Catatan

Untuk tutorial end-to-end yang menunjukkan cara mengonfigurasi www subdomain dan sertifikat terkelola, lihat Tutorial: Menggunakan domain kustom dan sertifikat terkelola untuk mengamankan aplikasi Anda.

Prasyarat

  • Buat aplikasi App Service, atau gunakan aplikasi yang Anda buat untuk tutorial lain. Paket App Service pada aplikasi web harus berada pada tingkat berbayar, bukan tingkat Free (F1). Untuk memperbarui tingkatan, lihat Meningkatkan tingkat harga Anda.
  • Pastikan Anda bisa mengedit catatan DNS untuk domain kustom Anda. Untuk mengedit catatan DNS, Anda memerlukan akses ke registri DNS untuk penyedia domain Anda, seperti GoDaddy. Misalnya, untuk menambahkan entri DNS untuk contoso.com dan www.contoso.com, Anda harus dapat mengonfigurasi pengaturan DNS untuk domain akar contoso.com. Domain kustom Anda harus berada di zona DNS publik; zona DNS privat tidak didukung.
  • Jika Anda belum memiliki domain khusus, Anda bisa membeli domain App Service sebagai gantinya.

Mengonfigurasi domain khusus

  1. Di portal Azure, buka halaman manajemen aplikasi Anda.

  2. Di menu bilah samping untuk aplikasi Anda, di bawah Pengaturan, pilih Domain kustom.

  3. Pilih Tambahkan domain kustom.

    Tangkapan layar menunjukkan cara membuka dialog Tambahkan domain khusus.

  4. Untuk penyedia Domain, pilih Semua layanan domain lainnya untuk mengonfigurasi domain non-Microsoft.

    Catatan

    Untuk mengonfigurasi domain App Service, lihat Membeli dan mengelola domain App Service.

  5. Untuk sertifikat TLS/SSL, pilih App Service Managed Certificate jika aplikasi Anda berada di tingkatan Dasar atau lebih tinggi. Jika Anda ingin tetap berada di tingkat Shared, atau jika Anda ingin menggunakan sertifikat Anda sendiri, pilih Tambahkan sertifikat nanti.

  6. Untuk Tipe TLS/SSL, pilih tipe pemetaan yang Anda inginkan.

    Pengaturan Deskripsi
    Domain khusus Nama domain tempat Anda menambahkan pengikatan TLS/SSL.
    Sidik Jari Sertifikat Privat Sertifikat untuk mengikat.
    Tipe TLS/SSL SNI SSL: Beberapa pengikatan SSL dengan Indikasi Nama Server (SNI) mungkin dapat ditambahkan. Opsi ini memungkinkan beberapa sertifikat TLS/SSL untuk mengamankan beberapa domain pada alamat IP yang sama. Sebagian besar browser modern (termasuk Internet Explorer, Chrome, Firefox, dan Opera) mendukung SNI (untuk informasi selengkapnya, lihat Indikasi Nama Server).
    IP SSL: Hanya satu pengikatan IP SSL yang dapat ditambahkan. Opsi ini memungkinkan hanya satu sertifikat TLS/SSL untuk mengamankan alamat IP publik khusus. Setelah Anda mengonfigurasi pemadanan, ikuti langkah-langkah dalam Remap rekaman untuk SSL berbasis IP.
    SSL berbasis IP hanya didukung di tingkat Standar atau di atasnya.
  7. Untuk Domain, tentukan sebuah nama domain lengkap yang Anda inginkan berdasarkan domain yang Anda miliki. Kotak Hostname record type secara default mengatur jenis catatan DNS yang direkomendasikan untuk digunakan, tergantung pada apakah domain tersebut merupakan domain root (seperti contoso.com), subdomain (seperti www.contoso.com), atau domain wildcard (seperti *.contoso.com).

  8. Jangan pilih Validate dulu.

  9. Untuk setiap domain kustom dalam App Service, Anda memerlukan dua catatan DNS dengan penyedia domain Anda. Bagian validasi domain menunjukkan dua catatan DNS yang harus Anda tambahkan dengan penyedia domain Anda. Anda dapat menggunakan tombol salin untuk menyalin nilai atau nilai-nilai yang Anda perlukan di bagian berikutnya.

    Tangkapan layar berikut menunjukkan pilihan default untuk domain www.contoso.com. Ini menunjukkan catatan CNAME dan catatan TXT yang perlu ditambahkan.

    Sebuah tangkapan layar yang menunjukkan cara mengonfigurasi domain khusus baru, beserta sertifikat terkelola.

    Peringatan

    Meskipun tidak sepenuhnya wajib untuk menambahkan catatan TXT, sangat disarankan demi keamanan. Record TXT ini adalah ID verifikasi domain yang membantu mencegah pengambilalihan subdomain dari aplikasi App Service lainnya. Untuk domain khusus yang sebelumnya Anda konfigurasi tanpa ID verifikasi ini, Anda harus melindungi mereka dari risiko yang sama dengan menambahkan ID verifikasi (catatan TXT) ke dalam konfigurasi DNS Anda. Untuk informasi lebih lanjut mengenai ancaman umum dengan tingkat keparahan tinggi ini, lihat Pengambilalihan Subdomain.

Buat catatan DNS

  1. Masuk ke situs web penyedia domain Anda.

    Anda bisa menggunakan Azure DNS untuk mengelola catatan DNS untuk domain Anda dan mengonfigurasi nama DNS kustom untuk Azure App Service. Untuk informasi selengkapnya, lihat Tutorial: Menghosting domain Anda di Azure DNS.

  2. Temukan halaman untuk mengelola catatan DNS.

    Setiap penyedia domain memiliki antarmuka catatan DNSnya sendiri, jadi konsultasikan dokumentasi penyedia tersebut. Cari area situs yang bertanda Nama Domain, DNS, atau Pengelolaan Name Server.

    Sering kali, Anda bisa menemukan halaman catatan DNS dengan menampilkan informasi akun Anda lalu mencari tautan seperti Domain saya. Pergi ke halaman tersebut, lalu cari tautan yang bernama sesuatu seperti Zone file, DNS Records, atau Advanced configuration.

    Cuplikan layar berikut ini adalah contoh halaman data DNS:

    Cuplikan layar yang menunjukkan contoh halaman data DNS.

  3. Untuk membuat rekaman, pilih Tambahkan atau pilih widget yang sesuai.

Catatan

Untuk beberapa penyedia layanan, seperti GoDaddy, perubahan pada catatan DNS tidak akan berlaku hingga Anda memilih tautan Save Changes secara terpisah.

Pilih jenis catatan yang ingin dibuat dan ikuti petunjuknya. Anda bisa menggunakan rekaman CNAME atau rekaman A untuk memetakan nama DNS kustom ke App Service. Ketika aplikasi fungsi Anda dihosting dalam Consumption plan, hanya opsi CNAME yang didukung.

Buat dua rekaman, seperti yang dijelaskan dalam tabel berikut ini:

Jenis rekaman Tuan rumah Nilai Komentar
Sebuah @ Alamat IP aplikasi ditampilkan dalam dialog Tambahkan domain khusus. Pemetaan domain itu sendiri. (@ biasanya mewakili domain akar.)
TXT asuid ID verifikasi domain yang ditampilkan dalam dialog Tambahkan domain khusus. Untuk domain akar, App Service mengakses catatan TXT asuid untuk memverifikasi kepemilikan Anda atas domain kustom.

Cuplikan layar yang memperlihatkan halaman catatan DNS.

Validasi kepemilikan domain dan selesaikan pemetaan

  1. Kembali ke dialog Tambahkan domain kustom di portal Azure, pilih Validasi.

    Cuplikan layar memperlihatkan cara memvalidasi pengaturan catatan DNS Anda dalam dialog Tambahkan domain kustom.

  2. Jika bagian Validasi Domain menunjukkan tanda centang hijau di sebelah kedua catatan domain, berarti Anda telah mengonfigurasinya dengan benar. Pilih Tambahkan. Jika Anda melihat kesalahan atau peringatan, selesaikan itu di pengaturan catatan DNS di situs web penyedia domain Anda.

    Screenshot yang menunjukkan tombol Tambah diaktifkan setelah validasi.

    Catatan

    Jika Anda mengonfigurasi catatan TXT tetapi bukan catatan A atau CNAME, App Service memperlakukan perubahan sebagai skenario migrasi domain dan memungkinkan validasi berhasil, tetapi Anda tidak melihat tanda centang hijau di samping rekaman.

  3. Anda harus melihat domain kustom ditambahkan ke daftar. Anda mungkin juga melihat X merah dan teks Tidak ada pengikatan.

    Jika Anda memilih Sertifikat Terkelola Layanan Aplikasi sebelumnya, tunggu beberapa menit agar Layanan Aplikasi membuat sertifikat terkelola untuk domain khusus Anda. Ketika proses selesai, tanda X merah berubah menjadi tanda centang hijau dan Anda melihat kata Terjamin. Jika Anda memilih Tambahkan sertifikat nanti, X merah tetap ada hingga Anda menambahkan sertifikat privat untuk domain dan mengonfigurasi pengikatan.

    Tangkapan layar yang menunjukkan halaman domain kustom dengan domain kustom baru yang aman.

    Catatan

    Kecuali Anda mengonfigurasi pengikatan sertifikat untuk domain kustom Anda, permintaan HTTPS apa pun dari browser ke domain menerima kesalahan atau peringatan, tergantung pada browser.

Uji resolusi DNS

Telusuri ke nama domain yang Anda konfigurasikan.

Screenshot yang memperlihatkan navigasi ke Azure app.

Jika Anda menerima kesalahan HTTP 404 (Tidak Ditemukan) saat Anda menelusuri URL dari domain khusus Anda, dua kemungkinan penyebab utamanya adalah:

  • Klien browser telah menyimpan alamat IP lama dari domain Anda. Hapus cache dan uji resolusi DNS lagi. Pada komputer Windows, Anda dapat menghapus cache dengan ipconfig /flushdns.
  • Anda mengonfigurasi pengikatan sertifikat berbasis IP, dan alamat IP aplikasi telah berubah karenanya. Peta ulang catatan A dalam catatan DNS Anda ke alamat IP yang baru.

Jika Anda menerima peringatan atau kesalahan Page not secure, itu karena domain Anda belum memiliki pengikatan sertifikat. Tambahkan sertifikat pribadi untuk domain dan konfigurasi binding.

(Opsional) Otomatisasi dengan skrip

Anda dapat mengotomatiskan manajemen domain kustom dengan skrip dengan menggunakan Azure CLI atau Azure PowerShell.

Perintah berikut menambahkan nama DNS kustom yang telah dikonfigurasi ke aplikasi App Service.

az webapp config hostname add \
    --webapp-name <app-name> \
    --resource-group <resource-group-name> \
    --hostname <fully-qualified-domain-name>

Untuk informasi lebih lanjut, lihat Memetakan domain khusus ke aplikasi web.

Langkah selanjutnya