Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Tip
Voor nieuwe door Traffic Manager ondersteunde DNS-configuraties kun je overwegen om in plaats daarvan Traffic Manager Linked Records te gebruiken. Traffic Manager Linked Records retourneert eindpunt-IP-adressen direct zonder een tussenliggende CNAME-hop en handhaaft eindpunttypeconsistentie via Strictly Typed Profiles. Beide functies zijn momenteel in PREVIEW. Deze tutorial behandelt de aliasrecord-benadering, die nog steeds wordt ondersteund voor achterwaartse compatibiliteit.
U kunt een aliasrecord voor uw apexdomeinnaam maken om te verwijzen naar een Azure Traffic Manager profiel. In plaats van een omleidingsservice te gebruiken, configureert u Azure DNS om rechtstreeks vanuit uw zone te verwijzen naar een Traffic Manager-profiel.
In deze zelfstudie leert u het volgende:
- Maak een virtueel netwerk en een subnet.
- Een virtuele webserver maken met een openbaar IP-adres.
- Voeg een DNS-label toe aan een openbaar IP-adres.
- Een Traffic Manager-profiel maken.
- Een aliasrecord maken.
- Het aliasrecord testen.
Als u geen Azure-abonnement hebt, maakt u een vrij account voordat u begint.
Vereisten
- Een Azure-account met een actief abonnement.
- Een domeinnaam die wordt gehost in Azure DNS. Als u geen Azure DNS zone hebt, kunt u een DNS-zone maken en vervolgens uw domein delegeren aan Azure DNS.
Notitie
In deze zelfstudie wordt contoso.com gebruikt als een voorbeelddomeinnaam. Vervang door contoso.com uw eigen domeinnaam.
Meld u aan bij Azure
Meld u aan bij de Azure-portal.
Microsoft.Network resourceprovider registreren
Als u aliasrecords wilt maken, moet u de Microsoft.Network-resourceprovider registreren. Als de DNS-zone en de aliasdoelresource zich in verschillende abonnementen bevinden, moeten beide abonnementen worden geregistreerd. U kunt resourceproviders registreren met Azure CLI, PowerShell of de Azure-portal. Zie het volgende voorbeeld:
az provider register --namespace Microsoft.Network
Zie Fouten voor registratie van resourceproviders oplossen voor meer informatie.
De netwerkinfrastructuur maken
Maak een virtueel netwerk en een subnet om uw webservers in te plaatsen.
Voer in de Azure portal virtual network in het zoekvak boven aan de portal in en selecteer vervolgens Virtual networks in de zoekresultaten.
Selecteer + Maken in virtuele netwerken.
In Virtueel netwerk maken voert u de volgende gegevens in of selecteert u deze op het tabblad Basis:
Instelling Waarde Projectgegevens Abonnement Selecteer uw Azure-abonnement. Resourcegroep Selecteer Nieuw maken.
In Naam voer test-rg in.
Selecteer OK.Exemplaardetails Naam Voer vnet-1 in. Regio Selecteer uw regio. Selecteer het tabblad IP-adressen of selecteer de knop Volgende: IP-adressen onderaan de pagina.
Voer op het tabblad IP-adressen de volgende gegevens in:
Instelling Waarde IPv4-adresruimte Voer 10.10.0.0/16 in. Selecteer + Subnet toevoegen en voer de informatie in in Subnet toevoegen:
Instelling Waarde Subnetnaam Voer subnet-1 in. Subnetadresbereik Voer 10.10.0.0/24 in. Selecteer Toevoegen.
Selecteer het tabblad Controleren + maken of klik op de knop Controleren + maken.
Klik op Create.
Virtuele machines voor webservers maken
Maak twee virtuele Linux-machines, installeer NGINX-webserver erop en voeg vervolgens DNS-labels toe aan hun openbare IP-adressen.
De virtuele machines maken
Maak twee virtuele Ubuntu-machines.
Voer in de Azure portal virtual machine in het zoekvak boven aan de portal in en selecteer vervolgens Virtual machines in de zoekresultaten.
Selecteer in Virtual machines+ Maken en selecteer vervolgens Azure virtuele machine.
Maak een virtuele machine aan en voer de volgende gegevens in of selecteer deze op het tabblad Basisbeginselen:
Instelling Waarde Projectgegevens Abonnement Selecteer uw Azure-abonnement. Resourcegroep Selecteer test-rg. Exemplaardetails Naam van de virtuele machine Voer vm-1 in. Regio Selecteer (VS) Oost-VS. Beschikbaarheidsopties Selecteer Geen infrastructuurredundantie vereist. Beveiligingstype Selecteer Standaard. Afbeelding Selecteer Ubuntu Server 24.04 LTS - x64 Gen2. Grootte Selecteer uw VM-grootte. Beheerdersaccount Verificatietype selecteer Openbare SSH-sleutel. Username Voer een gebruikersnaam in. Bron voor openbare SSH-sleutel Selecteer Nieuw sleutelpaar genereren. Naam van sleutelpaar Voer een naam in voor het sleutelpaar. Regels voor binnenkomende poort Openbare poorten voor inkomend verkeer Selecteer Geen. Selecteer het tabblad Netwerken of selecteer Volgende: Schijven en vervolgens Volgende: Netwerken.
Op het tabblad Netwerken de volgende informatie invoeren of selecteren:
Instelling Waarde Netwerkinterface Virtueel netwerk Selecteer vnet-1. Subnetwerk Klik op subnet-1. Openbare IP Selecteer Nieuw maken en voer vervolgens public-ip-1 in in Naam. Selecteer Standard voor de SKU. NIC-netwerkbeveiligingsgroep Selecteer Basic. Openbare poorten voor inkomend verkeer Selecteer Geselecteerde poorten toestaan. Binnenkomende poorten selecteren Selecteer HTTP (80) en HTTPS (443). Selecteer Beoordelen + maken.
Controleer de instellingen en selecteer vervolgens Maken.
Herhaal de vorige stappen om de tweede virtuele machine te maken. Voer vm-2 in de naam van de virtuele machine en public-ip-2 in de naam van het publieke IP. Gebruik voor de andere instellingen dezelfde informatie uit de vorige stappen die bij de eerste virtuele machine zijn gebruikt.
Het kan enkele minuten duren voordat de implementatie van elke virtuele machine is voltooid.
Notitie
De regels voor netwerkbeveiligingsgroepen blokkeren binnenkomende SSH-toegang vanaf internet. Als u opdrachten wilt uitvoeren op de virtuele machines, gebruikt u de functie Run command in de Azure-portal of implementeert u Azure Bastion. Zie Quickstart: Azure Bastion implementeren met standaardinstellingen voor meer informatie over Azure Bastion.
NGINX-webserver installeren
Installeer NGINX op zowel VM-1 als VM-2 virtuele machines met behulp van de Run-commandofunctie in het Azure-portaal.
Voer in het zoekvak boven aan de portal de virtuele machine in. Selecteer Virtuele machines in de zoekresultaten.
Selecteer de VM-1 virtuele machine.
Selecteer de opdracht Uitvoeren in de sectie Bewerkingen in het linkermenu.
Selecteer RunShellScript.
Voer in het deelvenster Script uitvoeren de volgende opdracht in:
sudo apt-get update && sudo apt-get install -y nginx && echo 'Hello World from vm-1' | sudo tee /var/www/html/index.htmlSelecteer Voeruit.
Wacht totdat de opdracht is voltooid. In de uitvoer wordt de voortgang van de installatie weergegeven en de installatie is voltooid wanneer NGINX is geïnstalleerd.
Herhaal de vorige stappen voor de VM-2 virtuele machine. Gebruik in plaats daarvan de volgende opdracht:
sudo apt-get update && sudo apt-get install -y nginx && echo 'Hello World from vm-2' | sudo tee /var/www/html/index.html
Een DNS-label toevoegen
Openbare IP-adressen hebben DNS-labels nodig om te kunnen werken met Traffic Manager.
In het Azure-portaal voer je test-rg in in het zoekvak bovenaan het portaal en selecteer je test-rg uit de zoekresultaten.
Selecteer in de test-rg resource group het publieke IP-adres van IP-1 .
Selecteer onder Instellingen de optie Configuratie.
Voer vm-1-tmlink in het DNS-naamlabel.
Selecteer Opslaan.
Herhaal de vorige stappen voor het publiek-ip-2 publieke IP-adres en voer vm-2-tmlink in het DNS-naamlabel in.
Een Traffic Manager-profiel maken
Noteer op de Overzichtspagina van het publieke IP-adres het IP-adres voor later gebruik. Herhaal deze stap voor het publieke-IP-2 publieke IP-adres.
Voer in de Azure portal Traffic Manager-profiel in het zoekvak boven aan de portal in en selecteer vervolgens Traffic Manager-profielen.
Selecteer + Maken.
Voer op de pagina Traffic Manager-profiel maken de volgende gegevens in of selecteer deze:
Instelling Waarde Naam Maak kennis met tm-alias-profile. Routeringsmethode Selecteer Prioriteit. Abonnement Selecteer uw Azure-abonnement. Resourcegroep Selecteer test-rg.
Klik op Create.
Nadat de implementatie van tm-alias-profile is voltooid, selecteer je Ga naar bron.
Op de Endpoints-pagina van het tm-alias-profile Traffic Manager-profiel selecteer + Voeg toe en voer of selecteer de volgende informatie:
Instelling Waarde Type Selecteer Extern eindpunt. Naam Hier komt tmendpoint-1 in beeld. Volledig gekwalificeerde domeinnaam (FQDN) of IP Voer het IP-adres in voor public-ip-1 dat je eerder hebt genoemd. Prioriteit Voer 1 in. Selecteer Toevoegen.
Herhaal de laatste twee stappen om het tweede eindpunt te maken. Voer de volgende informatie in of selecteer deze:
Instelling Waarde Type Selecteer Extern eindpunt. Naam Hier komt tmendpoint-2 in beeld. Volledig gekwalificeerde domeinnaam (FQDN) of IP Voer het IP-adres in voor public-ip-2 dat je eerder hebt vermeld. Prioriteit Voer 2 in.
Een aliasrecord maken
Maak een aliasrecord dat naar het Traffic Manager-profiel verwijst.
Voer in de Azure portal contoso.com in het zoekvak boven aan de portal in en selecteer vervolgens contoso.com DNS-zone in de zoekresultaten.
Selecteer op de DNS-zone contoso.com op de pagina Overzicht de knop + Recordset.
In Recordset toevoegen, laat het vak Naam leeg om de domeinnaam op het apexniveau voor te stellen. Een voorbeeld is
contoso.com.Selecteer A voor het type.
Selecteer Yes voor de Alias-recordset en selecteer vervolgens de Azure Resource voor het Alias-type.
Selecteer het tm-alias-profile Traffic Manager-profiel voor de Azure-resource.
Selecteer OK.
Notitie
DNS-query's naar uw zojuist gealiaseerde Traffic Manager-recordset worden weergegeven in de facturering van uw Traffic Manager-profiel. Zie prijzen voor Traffic Manager voor meer informatie over Traffic Manager-facturering.
De aliasrecord testen
- Blader in een webbrowser naar
contoso.comof uw hoofddomeinnaam. U ziet de NGINX-pagina metHallo wereld from vm-1. De Traffic Manager stuurde het verkeer naar VM-1 omdat dit de hoogste prioriteit heeft. Sluit de webbrowser en sluit de virtuele machine van VM-1 af. Wacht enkele minuten totdat de virtuele machine volledig is afgesloten. - Open een nieuwe webbrowser en blader opnieuw naar
contoso.comof uw apexdomeinnaam. - U ziet de NGINX-pagina met
Hallo wereld from vm-2. Traffic Manager heeft de situatie afgehandeld en verkeer omgeleid naar de tweede webserver na het afsluiten van de eerste server met de hoogste prioriteit.
De hulpbronnen opschonen
Wanneer u deze resources niet meer nodig hebt, kunt u alle resources die in deze zelfstudie zijn gemaakt, verwijderen door de volgende stappen uit te voeren:
- Selecteer in het menu Azure portal Resource-groepen.
- Selecteer de test-rg resource group.
- Selecteer op de pagina Overzicht de optie Resourcegroep verwijderen.
- Voer test-rg in en selecteer Verwijderen.
- Selecteer in het menu Azure portal Alle resources.
- Selecteer contoso.com DNS-zone.
- Op de Overzichtpagina selecteert u het @ record dat in deze handleiding is gemaakt.
- Selecteer Verwijderen en vervolgens Ja.
Volgende stappen
In deze zelfstudie hebt u geleerd hoe u een aliasrecord maakt om uw apex-domeinnaam te gebruiken om te verwijzen naar een Traffic Manager-profiel.
- Meer informatie over aliasrecords.
- Meer informatie over zones en records.
- Meer informatie over Traffic Manager-routeringsmethoden.