Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Panduan singkat ini membimbing Anda melalui langkah-langkah untuk membuat zona DNS privat pertama Anda dan mencatatnya dengan menggunakan Azure CLI.
Zona DNS digunakan untuk menghosting rekaman DNS untuk domain tertentu. Untuk mulai menghosting domain Anda di Azure DNS, Anda perlu membuat zona DNS untuk nama domain tersebut. Setiap rekaman DNS untuk domain Anda kemudian dibuat di dalam zona DNS ini. Untuk memublikasikan zona DNS privat ke jaringan virtual Anda, Anda menentukan daftar jaringan virtual yang diperbolehkan untuk menyelesaikan catatan dalam zona tersebut. Ini disebut jaringan virtual tertaut. Saat pendaftaran otomatis diaktifkan, Azure DNS juga memperbarui rekaman zona setiap kali komputer virtual dibuat, mengubah alamat IP-nya, atau dihapus.
Jika Anda tidak memiliki akun Azure, buat akun gratis sebelum memulai.
Prasyarat
Gunakan lingkungan Bash di Azure Cloud Shell. Untuk informasi selengkapnya, lihat Mulai menggunakan Azure Cloud Shell.
Jika Anda lebih suka menjalankan perintah referensi CLI secara lokal, instal Azure CLI. Jika Anda menjalankan Windows atau macOS, pertimbangkan untuk menjalankan Azure CLI dalam kontainer Docker. Untuk informasi lebih lanjut, lihat Cara menjalankan Azure CLI di kontainer Docker.
Jika Anda menggunakan penginstalan lokal, masuk ke Azure CLI dengan menggunakan perintah az login. Untuk menyelesaikan proses autentikasi, ikuti langkah-langkah yang ditampilkan di terminal Anda. Untuk opsi masuk lainnya, lihat Mengautentikasi ke Azure menggunakan Azure CLI.
Saat diminta, instal ekstensi Azure CLI saat pertama kali digunakan. Untuk informasi selengkapnya tentang ekstensi, lihat Menggunakan dan mengelola ekstensi dengan Azure CLI.
Jalankan az version untuk mengetahui versi dan pustaka dependen yang terinstal. Untuk memperbarui ke versi terbaru, jalankan az upgrade.
- Anda juga dapat menyelesaikan panduan cepat ini menggunakan Azure PowerShell.
Membuat grup sumber daya
Pertama, buat grup sumber daya untuk berisi zona DNS:
az group create --name MyAzureResourceGroup --location "East US"
Membuat zona DNS privat
Contoh berikut membuat jaringan virtual bernama myAzureVNet. Kemudian membuat zona DNS bernama private.contoso.com di grup sumber daya MyAzureResourceGroup, menautkan zona DNS ke jaringan virtual MyAzureVnet, dan mengaktifkan pendaftaran otomatis.
az network vnet create \
--name myAzureVNet \
--resource-group MyAzureResourceGroup \
--location eastus \
--address-prefix 10.2.0.0/16 \
--subnet-name backendSubnet \
--subnet-prefixes 10.2.0.0/24
az network vnet subnet create \
--vnet-name myAzureVNet \
--resource-group MyAzureResourceGroup \
--name AzureBastionSubnet \
--address-prefix 10.2.1.0/26
az network private-dns zone create \
--resource-group MyAzureResourceGroup \
--name private.contoso.com
az network private-dns link vnet create \
--resource-group MyAzureResourceGroup \
--name MyDNSLink \
--zone-name private.contoso.com \
--virtual-network myAzureVNet \
--registration-enabled true
Jika Anda ingin membuat zona hanya untuk resolusi nama (tidak ada pendaftaran nama host otomatis), Anda dapat menggunakan --registration-enabled false parameter .
Daftar zona privat DNS
Untuk menghitung zona DNS, gunakan az network private-dns zone list. Untuk bantuan, lihat az network dns zone list --help.
Menentukan grup sumber daya hanya mencantumkan zona tersebut dalam grup sumber daya:
az network private-dns zone list \
--resource-group MyAzureResourceGroup
Jika grup sumber daya tidak disebutkan, semua zona dalam langganan akan dicantumkan.
az network private-dns zone list
Sebarkan Azure Bastion
Azure Bastion menggunakan browser Anda untuk menyambungkan ke VM di jaringan virtual Anda melalui secure shell (SSH) atau protokol desktop jarak jauh (RDP) dengan menggunakan alamat IP privat mereka. VM tidak memerlukan alamat IP publik, perangkat lunak klien, atau konfigurasi khusus. Untuk informasi selengkapnya tentang Azure Bastion, lihat Azure Bastion.
Nota
Harga per jam mulai berlaku sejak Bastion diluncurkan, tanpa mempedulikan penggunaan data keluar. Untuk informasi selengkapnya, lihat Harga dan SKU. Jika Anda menyebarkan Bastion sebagai bagian dari tutorial atau pengujian, kami sarankan Anda menghapus sumber daya ini setelah Selesai menggunakannya.
Buat alamat IP publik untuk host Azure Bastion dengan az network public-ip create.
az network public-ip create \
--resource-group MyAzureResourceGroup \
--name public-ip-bastion \
--location eastus \
--allocation-method Static \
--sku Standard
Buat host Azure Bastion dengan az network bastion create. Azure Bastion digunakan untuk terhubung dengan aman ke komputer virtual tanpa mengeksposnya ke internet publik.
az network bastion create \
--resource-group MyAzureResourceGroup \
--name bastion \
--vnet-name myAzureVNet \
--public-ip-address public-ip-bastion \
--location eastus \
--sku Basic \
--no-wait
Buat mesin virtual uji
Sekarang, buat dua komputer virtual sehingga Anda dapat menguji zona DNS privat Anda:
az vm create \
--name myVM01 \
--admin-username AzureAdmin \
--resource-group MyAzureResourceGroup \
--location eastus \
--subnet backendSubnet \
--vnet-name myAzureVnet \
--image win2016datacenter \
--public-ip-address ""
az vm create \
--name myVM02 \
--admin-username AzureAdmin \
--resource-group MyAzureResourceGroup \
--location eastus \
--subnet backendSubnet \
--vnet-name myAzureVnet \
--image win2016datacenter \
--public-ip-address ""
Membuat mesin virtual akan memakan waktu beberapa menit.
Membuat rekaman DNS tambahan
Untuk membuat catatan DNS, gunakan az network private-dns record-set [record type] add-record perintah . Untuk bantuan dalam menambahkan catatan A misalnya, lihat az network private-dns record-set A add-record --help.
Contoh berikut membuat rekaman dengan nama relatif db di Zona DNS private.contoso.com, dalam grup sumber daya MyAzureResourceGroup. Nama yang sepenuhnya memenuhi syarat dari kumpulan catatan adalah db.private.contoso.com. Jenis catatan adalah "A", dengan alamat IP "10.2.0.4".
az network private-dns record-set a add-record \
--resource-group MyAzureResourceGroup \
--zone-name private.contoso.com \
--record-set-name db \
--ipv4-address 10.2.0.4
Menampilkan rekaman DNS
Untuk mencantumkan rekaman DNS di zona Anda, jalankan:
az network private-dns record-set list \
--resource-group MyAzureResourceGroup \
--zone-name private.contoso.com
Menguji zona privat
Sekarang Anda dapat menguji resolusi nama untuk zona privat private.contoso.com Anda.
Mengonfigurasi komputer virtual untuk memungkinkan ICMP masuk
Anda dapat menggunakan perintah ping untuk menguji resolusi nama. Jadi, konfigurasikan firewall pada kedua komputer virtual untuk memungkinkan paket ICMP masuk.
Di portal Microsoft Azure, cari dan pilih Komputer virtual.
Pilih myVM01.
Di Gambaran Umum, pilih Sambungkan>Melalui Bastion.
Masukkan nama pengguna dan kata sandi yang Anda buat saat menyebarkan komputer virtual, lalu pilih Sambungkan.
Buka jendela Windows PowerShell dan jalankan perintah berikut:
New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4Tutup koneksi Bastion ke myVM01 dan ulangi langkah-langkah sebelumnya untuk menyambungkan ke myVM02.
Ping VM berdasarkan nama
Dari koneksi myVM02 Bastion, buka prompt perintah Windows PowerShell dan ping myVM01 menggunakan nama host yang terdaftar secara otomatis:
ping myVM01.private.contoso.comAnda akan melihat output yang terlihat mirip dengan apa yang ditunjukkan di bawah ini:
PS C:\> ping myvm01.private.contoso.com Pinging myvm01.private.contoso.com [10.2.0.4] with 32 bytes of data: Reply from 10.2.0.4: bytes=32 time<1ms TTL=128 Reply from 10.2.0.4: bytes=32 time=1ms TTL=128 Reply from 10.2.0.4: bytes=32 time<1ms TTL=128 Reply from 10.2.0.4: bytes=32 time<1ms TTL=128 Ping statistics for 10.2.0.4: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 1ms, Average = 0ms PS C:\>Sekarang ping nama db yang Anda buat sebelumnya:
ping db.private.contoso.comAnda akan melihat output yang terlihat mirip dengan apa yang ditunjukkan di bawah ini:
PS C:\> ping db.private.contoso.com Pinging db.private.contoso.com [10.2.0.4] with 32 bytes of data: Reply from 10.2.0.4: bytes=32 time<1ms TTL=128 Reply from 10.2.0.4: bytes=32 time<1ms TTL=128 Reply from 10.2.0.4: bytes=32 time<1ms TTL=128 Reply from 10.2.0.4: bytes=32 time<1ms TTL=128 Ping statistics for 10.2.0.4: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms PS C:\>
Membersihkan sumber daya
Jika tidak lagi diperlukan, hapus grup sumber daya MyAzureResourceGroup untuk menghapus sumber daya yang dibuat dalam mulai cepat ini.
az group delete --name MyAzureResourceGroup