Поделиться через


Обзор частной зоны DNS Azure

Azure Private DNS предоставляет надежную и защищенную службу DNS для управления и разрешения доменных имен в виртуальной сети без необходимости добавления собственной системы DNS. Частные зоны DNS позволяют использовать пользовательские доменные имена, а не только предоставленные Azure имена, как ранее.

Записи, содержащиеся в частной зоне DNS, невозможно разрешить из Интернета. Разрешение DNS для частной зоны DNS работает только для связанных с ней виртуальных сетей.

Вы можете связать частную зону DNS с одной или несколькими виртуальными сетями, создав связи виртуальных сетей. Вы также можете включить функцию автоматической регистрации, чтобы автоматически управлять жизненным циклом записей DNS для виртуальных машин, развернутых в виртуальной сети.

разрешение в частной зоне DNS

При использовании параметров DNS по умолчанию виртуальной сети система запрашивает частные зоны DNS, связанные с этой виртуальной сетью. Затем система запрашивает DNS-серверы, предоставляемые Azure, далее. Однако если вы определяете пользовательский DNS-сервер в виртуальной сети, система не запрашивает частные зоны DNS, связанные с этой виртуальной сетью. Настраиваемые настройки переопределяют порядок разрешения имен.

Чтобы включить пользовательскую службу DNS для разрешения частной зоны, используйте Azure DNS Private Resolver в виртуальной сети, связанной с частной зоной, как это описано в централизованной архитектуре DNS. Если пользовательский DNS-сервер является виртуальной машиной, необходимо настроить условный сервер пересылки. Укажите условный перенаправитель на Azure DNS (168.63.129.16) для частной зоны.

Ограничения

Частные зоны DNS

Ресурс Ограничение
Количество частных зон DNS на подписку 1000
Количество наборов записей для каждой частной зоны DNS 25 000
Количество записей в наборе записей для частных зон DNS 20
Количество связей виртуальной сети на частную зону DNS 1000
Связи виртуальных сетей с частными зонами DNS с включенной авторегистрацией 100
Количество частных зон DNS, к которым может быть связана виртуальная сеть с включенным авторегистрированием 1
Количество частных зон DNS, с которыми можно связать виртуальную сеть 1000

Ограничения

  • Одноуровневые частные зоны DNS не поддерживаются. Ваша частная зона DNS должна содержать два или более меток. Например, метка "contoso.com" состоит из двух компонентов, разделенных точкой. В частной зоне DNS может быть не более 34 меток.

  • В частной зоне DNS нельзя создать зонные делегирования — записи NS. Если вы планируете использовать дочерний домен, можно напрямую создать домен в качестве частной зоны DNS. Затем можно связать его с виртуальной сетью, не настраивая делегирование сервера имен из родительской зоны.

  • Следующий список имен зарезервированных зон блокируется при создании, чтобы предотвратить нарушение работы служб:

    Общедоступный Azure для государственных организаций Microsoft Azure под управлением 21Vianet
    azclient.ms azclient.us azclient.cn
    azure.com azure.us azure.cn
    cloudapp.net usgovcloudapp.net chinacloudapp.cn
    core.windows.net core.usgovcloudapi.net core.chinacloudapi.cn
    microsoft.com microsoft.us microsoft.cn
    msidentity.com msidentity.us msidentity.cn
    trafficmanager.net usgovtrafficmanager.net trafficmanager.cn
    windows.net usgovcloudapi.net chinacloudapi.cn

Следующие шаги