Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel leer je hoe je een DNS-zonebestand importeert en exporteert in Azure DNS met behulp van Azure CLI. Je kunt ook een zonebestand importeren en exporteren via het Azure-portaal.
Introductie tot migratie van DNS-zones
Een DNS-zonebestand is een tekstbestand met informatie over elk Domain Name System (DNS)-record in de zone. Het volgt een standaardformaat, waardoor het geschikt is voor het overdragen van DNS-records tussen DNS-systemen. Het gebruik van een zonebestand is een snelle en handige manier om DNS-zones te importeren in Azure DNS. Je kunt ook een zonebestand exporteren vanuit Azure DNS om te gebruiken met andere DNS-systemen.
Azure DNS ondersteunt het importeren en exporteren van zonebestanden via de Azure Portal.
Azure CLI is een cross-platform commandoregeltool die wordt gebruikt voor het beheren van Azure-diensten. Het is beschikbaar voor Windows, Mac en Linux via de Azure downloadpagina.
Verkrijg je bestaande DNS-zonebestand
Voordat je een DNS-zonebestand importeert in Azure DNS, moet je een kopie van het zonebestand verkrijgen. De bron van dit bestand hangt af van waar de DNS-zone wordt gehost.
- Als je DNS-zone wordt gehost door een partnerdienst, zou de dienst een manier moeten hebben waarop je het DNS-zonebestand kunt downloaden. Partnerdiensten omvatten domeinregistrar, een toegewijde DNS-hostingprovider of een alternatieve cloudprovider.
- Als je DNS-zone op Windows DNS wordt gehost, is de standaardmap voor de zonebestanden %systemroot%\system32\dns. Het volledige pad naar elk zonebestand wordt ook weergegeven op het tabblad Algemeen van de DNS-console.
- Als je DNS-zone wordt gehost met BIND, wordt de locatie van het zonebestand voor elke zone opgegeven in het BIND-configuratiebestand named.conf.
Important
Als het zonebestand dat je importeert CNAME-vermeldingen bevat die wijzen naar namen in een andere privézone, faalt de Azure DNS-resolutie van de CNAME, tenzij ook de andere zone wordt geïmporteerd of de CNAME-vermeldingen worden aangepast.
Import van een DNS zone-bestand in Azure DNS
Het importeren van een zonebestand creëert een nieuwe zone in Azure DNS als de zone nog niet bestaat. Als de zone bestaat, worden de recordsets in het zonebestand samengevoegd met de bestaande recordsets.
Samenvoeggedrag
- Standaard worden de nieuwe recordsets samengevoegd met de bestaande recordsets. Identieke records binnen een samengevoegde recordset worden niet gedupliceerd.
- Wanneer recordsets worden samengevoegd, wordt de time to live (TTL) van bestaande recordsets gebruikt.
- Start of Authority (SOA)-parameters, behalve
hostdat ze altijd uit het geïmporteerde zonebestand worden gehaald. Het naamserverrecord dat bij de zone-apex wordt ingesteld, gebruikt ook altijd de TTL die is genomen uit het geïmporteerde zonebestand. - Een geïmporteerd CNAME-record vervangt het bestaande CNAME-record met dezelfde naam.
- Wanneer er een conflict ontstaat tussen een CNAME-record en een ander record met dezelfde naam van een ander type, wordt het bestaande record gebruikt.
Aanvullende informatie over importeren
De volgende notities geven meer technische details over het importproces van de zone.
- De
$TTLrichtlijn is optioneel en wordt ondersteund. Wanneer er geen$TTLrichtlijn wordt gegeven, worden records zonder expliciete TTL geïmporteerd en ingesteld op een standaard TTL van 3600 seconden. Wanneer twee records in dezelfde recordset verschillende TTL's specificeren, wordt de lagere waarde gebruikt. - De
$ORIGINrichtlijn is optioneel en wordt ondersteund. Wanneer geen$ORIGINis ingesteld, is de standaardwaarde de zonenaam zoals gespecificeerd op de commandoregel, inclusief de eindpunt (.). - De
$INCLUDEen$GENERATErichtlijnen worden niet ondersteund. - Deze recordtypen worden ondersteund: A, AAAA, CAA, CNAME, MX, NS, SOA, SRV en TXT.
- Het SOA-record wordt automatisch aangemaakt door Azure DNS wanneer een zone wordt aangemaakt. Wanneer je een zonebestand importeert, worden alle SOA-parameters uit het zonebestand gehaald behalve de parameter
host. Deze parameter gebruikt de waarde die door Azure DNS wordt geleverd omdat hij moet verwijzen naar de primaire naamserver die door Azure DNS wordt geleverd. - Het naamserverrecord dat bij de zone-apex wordt ingesteld, wordt ook automatisch aangemaakt door Azure DNS wanneer de zone wordt aangemaakt. Alleen de TTL van deze recordset wordt geïmporteerd. Deze records bevatten de naamservernamen die door Azure DNS worden geleverd. De recordgegevens worden niet overschreven door de waarden die in het geïmporteerde zonebestand staan.
- Azure DNS ondersteunt TXT-records die meerdere strings bevatten, elk tot 255 tekens lang, met in totaal tot 4.096 tekens per TXT-recordset. Multistring TXT-records in een zonebestand zijn mogelijk niet geïmporteerd met dezelfde stringstructuur, dus verifieer je TXT-records nadat de import is voltooid. Voor meer informatie, zie TXT-records.
CLI-formaat en waarden
Het formaat van het Azure CLI-commando om een DNS-zone te importeren is:
az network dns zone import -g <resource group> -n <zone name> -f <zone file name>
Values:
-
<resource group>is de naam van de resourcegroep voor de zone in Azure DNS. -
<zone name>is de naam van de zone. -
<zone file name>is het pad/de naam van het te importeren zonebestand.
Als er nog geen zone met deze naam bestaat in de resourcegroep, wordt er een voor je aangemaakt. Voor een bestaande zone worden de geïmporteerde recordsets samengevoegd met bestaande recordsets.
Importeer een zonebestand
Om een zonebestand te importeren voor de zone contoso.com.
Maak een resourcegroep als u er nog geen hebt.
az group create --resource-group myresourcegroup -l westeuropeOm de zone contoso.com uit het bestand contoso.com.txt te importeren in een nieuwe DNS-zone in de resourcegroep myresourcegroup, voer je het commando
az network dns zone importuit .Dit commando laadt het zonebestand en parst het. Het commando voert een reeks bewerkingen uit op de Azure DNS-service om de zone en alle recordsets in de zone aan te maken. Het commando rapporteert de voortgang in het consolevenster, samen met eventuele fouten of waarschuwingen. Omdat recordsets in serie worden gemaakt, kan het enkele minuten duren om een groot zonebestand te importeren.
az network dns zone import -g myresourcegroup -n contoso.com -f contoso.com.txt
Controleer de zone
Je kunt een van de volgende methoden gebruiken om de DNS-zone te verifiëren nadat je het bestand hebt geïmporteerd:
Om de records te vermelden, gebruik je het volgende Azure CLI-commando:
az network dns record-set list -g myresourcegroup -z contoso.comJe kunt de records ook vermelden met het Azure CLI-commando.
az network dns record-set ns listGebruik
nslookupdeze om de naamresolutie voor de records te verifiëren. Als de zone nog niet is gedelegeerd, moet je expliciet de juiste Azure DNS-naamservers specificeren. Het volgende voorbeeld laat zien hoe je de namen van de naamservers kunt ophalen die aan de zone zijn toegewezen.az network dns record-set ns list -g myresourcegroup -z contoso.com --output json[ { ....... "name": "@", "nsRecords": [ { "additionalProperties": {}, "nsdname": "ns1-03.azure-dns.com." }, { "additionalProperties": {}, "nsdname": "ns2-03.azure-dns.net." }, { "additionalProperties": {}, "nsdname": "ns3-03.azure-dns.org." }, { "additionalProperties": {}, "nsdname": "ns4-03.azure-dns.info." } ], "resourceGroup": "myresourcegroup", "ttl": 86400, "type": "Microsoft.Network/dnszones/NS" } ]Gebruik de opdrachtprompt van Windows om het "www"-record met het
nslookupcommando op te vragen.nslookup www.contoso.com ns1-03.azure-dns.com Server: ns1-01.azure-dns.com Address: 40.90.4.1 Name:www.contoso.com Addresses: 134.170.185.46 134.170.188.221
Update DNS-delegatie
Nadat je hebt gecontroleerd dat de zone correct is geïmporteerd, moet je vervolgens de DNS-delegatie bijwerken om te verwijzen naar de Azure DNS-naamservers. Voor meer informatie, zie Update the DNS-delegatie.
Export een DNS zone-bestand uit Azure DNS
Om een DNS-zone te exporteren, gebruik je het volgende Azure CLI-commando:
az network dns zone export -g <resource group> -n <zone name> -f <zone file name>
Values:
-
<resource group>is de naam van de resourcegroep voor de zone in Azure DNS. -
<zone name>is de naam van de zone. -
<zone file name>is het pad/naam van het te exporteren zonebestand.
Net als bij de zone-import moet je eerst inloggen, je abonnement kiezen en de Azure CLI configureren om de Resource Manager-modus te gebruiken.
Om een zonebestand te exporteren
Om de bestaande Azure DNS zone contoso.com in resource group myresourcegroup naar het bestand contoso.com.txt (in de huidige map) te exporteren, voer azure network dns zone exportje . uit Dit commando roept de Azure DNS-service aan om recordsets in de zone op te sommen en de resultaten te exporteren naar een BIND-compatibel zonebestand.
az network dns zone export -g myresourcegroup -n contoso.com -f contoso.com.txt
Volgende stappen
- Leer hoe je recordsets en records in je DNS-zone beheert.
- Leer hoe je je domein kunt delegeren aan Azure DNS.