Visão geral dos Registos Ligados do Gestor de Tráfego

O Traffic Manager Linked Records é uma funcionalidade do DNS do Azure que cria uma ligação direta e gerida entre um conjunto de registos DNS do Azure e um perfil do Gestor de Tráfego do Azure. Quando uma consulta DNS é resolvida, o DNS do Azure consulta o perfil do Gestor de Tráfego ligado e devolve os endereços IP apropriados diretamente ao cliente — sem um redirecionamento intermédio CNAME para trafficmanager.net.

Important

Os Registos Ligados do Gestor de Tráfego estão atualmente em PRÉ-VISUALIZAÇÃO. Consulte os Termos de Utilização Complementares das Visualizações Prévias do Microsoft Azure para obter os termos legais que se aplicam às funcionalidades do Azure que estão em beta, em pré-visualização ou que ainda não foram lançadas para disponibilidade geral.

Como funciona

Com a abordagem existente de registo alias , um conjunto de registos A, AAAA ou CNAME pode referenciar um perfil do Gestor de Tráfego através da targetResource propriedade. Nesse modelo, os registos de alias CNAME requerem uma consulta DNS adicional — a resposta inclui o trafficmanager.net FQDN, e o cliente deve resolver esse nome para chegar a um endpoint.

Os Registos Ligados do Gestor de Tráfego usam uma nova propriedade de conjunto de registos chamada trafficManagementProfile para declarar a ligação. Quando esta propriedade é definida, o DNS do Azure resolve internamente o perfil do Traffic Manager e devolve os endereços IP dos endpoints (para registos A e AAAA) ou FQDNs (para registos CNAME) diretamente na resposta DNS. Este processo é conhecido como achatamento DNS, porque o DNS do Azure resolve o nome intermédio do Gestor de Tráfego em nome do cliente e devolve diretamente a resposta final. O modo integrado está sempre ativo para os Registos Ligados do Gestor de Tráfego.

Benefits

Os Registos Ligados do Gestor de Tráfego oferecem várias vantagens em relação aos registos de alias e às configurações tradicionais CNAME:

  • Sem trafficmanager.net exposição - Como o DNS do Azure resolve internamente o perfil do Gestor de Tráfego, o trafficmanager.net domínio nunca é devolvido na resposta DNS. Os clientes não precisam de regras de firewall para trafficmanager.net— um domínio partilhado que aloja perfis para todos os clientes do Azure. Este isolamento reduz a sua superfície de ataque e evita permitir involuntariamente o acesso aos perfis do Gestor de Tráfego de outros clientes.

  • Compatibilidade DNSSEC - Os Registos Ligados do Gestor de Tráfego mantêm a cadeia de confiança DNSSEC. Como a resolução DNS permanece dentro da infraestrutura DNS do Azure, não há um salto trafficmanager.net intermédio sem assinatura que quebre a validação DNSSEC. Esta compatibilidade torna os Registos Ligados do Gestor de Tráfego adequados para zonas assinaladas por DNSSEC.

  • 50 registos ligados por perfil - Tanto os registos de alias como os Registos Ligados do Gestor de Tráfego suportam até 50 ligações por perfil do Gestor de Tráfego.

  • Suporte para ápice de zona - Os Registos Ligados do Gestor de Tráfego funcionam no ápice da zona (domínio nu), onde o protocolo DNS não permite registos CNAME. Pode usar o Traffic Manager diretamente contoso.com .

  • Aplicação - Perfis Estritamente Tipados garantem que os endpoints correspondem sempre ao tipo de registo DNS, prevenindo configurações erradas que eram possíveis com registos de alias.

Tipos de registo suportados

Os Registos Ligados do Gestor de Tráfego suportam os seguintes tipos de registos DNS:

Tipo de registo Description Requisito do endpoint do Gestor de Tráfego
A Devolve endereços IPv4 Todos os endpoints ativados devem ter alvos IPv4
AAAA Devolve endereços IPv6 Todos os endpoints ativados devem ter alvos IPv6
CNAME Retornos FQDNs Todos os endpoints ativados devem ter alvos FQDN

Note

O tipo de registo que escolher determina o tipo de endpoint que o Traffic Manager deve usar. Para mais informações, veja Traffic Manager Types de endpoints.

Tempo de vida (TTL)

Os Registos Ligados do Gestor de Tráfego herdam sempre o seu TTL da configuração DNS do perfil do Gestor de Tráfego. O DNS do Azure ignora qualquer valor TTL definido no próprio conjunto de registos DNS. Como resultado, a cache DNS reflete com precisão o comportamento de monitorização da saúde e o timing de failover do perfil do Traffic Manager.

Perfis Estritamente Tipados

Quando cria um Registo Ligado do Gestor de Tráfego, o DNS do Azure valida com o perfil do Gestor de Tráfego para confirmar se a configuração do endpoint do perfil é compatível com o tipo de registo DNS. Este processo, chamado Perfis Estritamente Tipados (STP), transfere a validação do tipo para o lado do Gestor de Tráfego, tornando a má configuração muito mais difícil.

Sob o STP:

  • Um perfil do Gestor de Tráfego fica associado a um tipo de IP específico (tipo A ou AAAA) quando cria o perfil. Também pode configurar o campo de tipo num perfil existente.
  • O tipo de perfil é fixo assim que o configuras, independentemente de existirem ou não registos DNS ligados ao perfil.
  • O perfil do Gestor de Tráfego impõe consistência no tipo de endpoint — apenas podem ser adicionados endpoints com a versão IP correta.

Para mais informações, consulte Perfis Estritamente Tipados para Gestor de Tráfego do Azure.

Registos Ligados do Gestor de Tráfego vs. registos de alias

Tanto os Registos Ligados do Gestor de Tráfego como os registos de alias podem referenciar um perfil do Gestor de Tráfego. As duas funcionalidades têm propósitos diferentes e comportamentos distintos.

Feature Registos de pseudónimos (targetResource) Registos Ligados ao Gestor de Tráfego (trafficManagementProfile)
Modo de resolução Cname hop para trafficmanager.net (tipo CNAME) ou integrado (tipo A/AAAA) Integrado sempre—IPs devolvidos diretamente
Fonte TTL valor do conjunto de registos DNS (A/AAAA); valor do conjunto de registos (CNAME sem flag) Sempre do perfil do Gestor de Tráfego
Validação de tipos Feito pelo DNS do Azure com base no estado atual do endpoint Feito pelo Gestor de Tráfego via STP
Proteção contra má configuração Limitado Tipo de perfil mais forte imposto por TM
Experiência de portal de primeira classe Fluxo de trabalho geral de alias Interface de Registo Ligado do Gestor de Tráfego Dedicado
Suporte TM aninhado Não suportado Suportado para todos os tipos de perfil
Limite de registo por perfil 50 registos de alias por perfil 50 registos ligados por perfil
trafficmanager.net visível para o cliente Sim (tipo CNAME) Nunca
Compatível com DNSSEC Não (salto intermédio não assinado) Sim (sem salto intermédio)

Utilize os Registos Ligados do Gestor de Tráfego quando:

O Traffic Manager Linked Records é a forma recomendada de ligar um registo DNS a um perfil do Traffic Manager.

  • Queres a experiência DNS mais limpa e direta, sem salto intermédio de CNAME para qualquer tipo de registo.
  • É preciso manter-se trafficmanager.net fora da linha para garantir segurança ou conformidade com firewalls.
  • A sua zona DNS está assinada pelo DNSSEC e precisa de manter a cadeia de confiança.
  • Queres uma aplicação de tipos mais forte através de Perfis Estritamente Tipados.
  • Está a configurar um novo registo DNS apoiado pelo Traffic Manager e quer seguir as melhores práticas atuais.

Use registos de alias quando:

  • Estás a referir-te a um recurso diferente do Gestor de Tráfego (IP público, endpoint CDN, Porta Frontal ou conjunto de registos de zona).
  • Já tens uma configuraçãoto-TM alias e queres manter a retrocompatibilidade.

Suporte no ápice da zona

Tal como os registos de alias, os Registos Ligados do Gestor de Tráfego suportam o ápice da zona DNS (também chamado de domínio nu ou domínio raiz). O protocolo DNS impede registos CNAME no ápice da zona — os Registos Ligados do Gestor de Tráfego contornam esta limitação ao devolver endereços IP diretamente, tornando possível usar o Gestor de Tráfego em contoso.com em vez de apenas em www.contoso.com.

O que acontece quando um perfil do Traffic Manager é eliminado

O Gestor de Tráfego bloqueia a eliminação de perfis enquanto os Registos Ligados do Gestor de Tráfego continuam a referenciar o perfil. Remova todos os registos DNS ligados antes de apagar o perfil. Esta salvaguarda previne a quebra acidental de registos DNS e assegura uma gestão limpa dos recursos ligados.

Passos seguintes