Dela via


Översikt över Azure Private DNS-zon

Azure Privat DNS tillhandahåller en tillförlitlig, säker DNS-tjänst för att hantera och matcha domännamn i ett virtuellt nätverk utan att behöva lägga till en anpassad DNS-lösning. Genom att använda privata DNS-zoner kan du använda dina egna anpassade domännamn i stället för de Azure-angivna namn som är tillgängliga i dag.

DNS-posterna som finns i en privat DNS-zon kan inte lösas upp från Internet. DNS-matchning mot en privat DNS-zon fungerar endast från virtuella nätverk som är länkade till den.

Du kan länka en privat DNS-zon till ett eller flera virtuella nätverk genom att skapa länkar till virtuella nätverk. Du kan också aktivera funktionen för automatisk registrering för att automatiskt hantera livscykeln för DNS-posterna för de virtuella datorer som distribueras i ett virtuellt nätverk.

Upplösning av privat DNS-zon

När du använder dns-standardinställningarna för ett virtuellt nätverk frågar systemet först privata DNS-zoner som är länkade till det virtuella nätverket. Systemet frågar sedan Azure-angivna DNS-servrar härnäst. Men om du definierar en anpassad DNS-server i ett virtuellt nätverk frågar systemet inte automatiskt privata DNS-zoner som är länkade till det virtuella nätverket. De anpassade inställningarna åsidosätter namnmatchningsordningen.

Om du vill aktivera anpassad DNS för att matcha den privata zonen använder du en privat Azure DNS-matchare i ett virtuellt nätverk som är länkat till den privata zonen enligt beskrivningen i centraliserad DNS-arkitektur. Om din anpassade DNS-server är en virtuell dator måste du konfigurera en villkorlig vidarebefordrare. Peka den villkorliga vidarebefordraren till Azure DNS (168.63.129.16) för den privata zonen.

Limits

Privata DNS-zoner

Resource Limit
Privata DNS-zoner per prenumeration 1000
Postuppsättningar per privat DNS-zon 25000
Poster per uppsättning för privata DNS-zoner 20
Virtuella nätverkslänkar per privat DNS-zon 1000
Länkar för virtuella nätverk per privata DNS-zoner med automatisk registrering aktiverad 100
Antal privata DNS-zoner som ett virtuellt nätverk kan länkas till med automatisk registrering aktiverat 1
Antal privata DNS-zoner som ett virtuellt nätverk kan länkas till 1000

Restrictions

  • Privata DNS-zoner med en etikett stöds inte. Din privata DNS-zon måste ha två eller flera etiketter. Till exempel har contoso.com två etiketter avgränsade med en punkt. En privat DNS-zon kan ha högst 34 etiketter.

  • Du kan inte skapa zondelegeringar (NS-poster) i en privat DNS-zon. Om du tänker använda en underordnad domän kan du direkt skapa domänen som en privat DNS-zon. Sedan kan du länka den till det virtuella nätverket utan att konfigurera en namnserverdelegering från den överordnade zonen.

  • Följande lista över reserverade zonnamn blockeras från att skapas för att förhindra avbrott i tjänster:

    Public Azure Government Microsoft Azure drivs av 21Vianet
    azclient.ms azclient.us azclient.cn
    azure.com azure.us azure.cn
    cloudapp.net usgovcloudapp.net chinacloudapp.cn
    core.windows.net core.usgovcloudapi.net core.chinacloudapi.cn
    microsoft.com microsoft.us microsoft.cn
    msidentity.com msidentity.us msidentity.cn
    trafficmanager.net usgovtrafficmanager.net trafficmanager.cn
    windows.net usgovcloudapi.net chinacloudapi.cn

Nästa steg