Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
28 Temmuz 2025 itibarıyla App Service Yönetilen Sertifikalarında (ASMC) yapılan değişiklikler sertifikaların belirli senaryolarda nasıl verildiğini ve yenilendiğini etkiler. Çoğu müşterinin işlem gerçekleştirmesi gerekmez ancak daha fazla bilgi için ASMC ayrıntılı blog gönderimizi gözden geçirmenizi öneririz.
Azure App Service yüksek oranda ölçeklenebilir, kendini güncelleyen bir web barındırma servisi sağlar. Bu kılavuzda, mevcut bir özel Etki Alanı Adı Sistemi (DNS) adını App Service'e nasıl eşlediğiniz gösterilir. Canlı bir siteyi ve DNS etki alanı adını kapalı kalma süresi olmadan App Service'e geçirmek için bkz. Var olan bir etki alanını Azure App Service'e taşıma.
Kullanmanız gereken DNS kayıt türü, App Service'e eklemek istediğiniz etki alanına bağlıdır.
| Senaryo | Örnek | Önerilen DNS kaydı |
|---|---|---|
| Kök etki alanı | contoso.com |
Bir kayıt. Kök etki alanı için CNAME kaydını kullanmayın. (Bilgi için bkz. RFC 1912, bölüm 2.4.) |
| Alt alan adı |
www.contoso.com, my.contoso.com |
CNAME kaydı. Bir alt etki alanını doğrudan bir A kaydıyla uygulamanın IP adresine eşleyebilirsiniz, ancak IP adresinin değiştirilmesi mümkündür. CNAME, bunun yerine uygulamanın varsayılan ana bilgisayar adıyla eşler ve bu da değişmeye daha az duyarlıdır. |
| Joker | *.contoso.com |
CNAME kaydı. |
Uyarı
Bir alt etki alanı ve yönetilen sertifikayı nasıl yapılandıracağınızı gösteren uçtan uca öğretici için bkz: www.
Önkoşullar
- App Service uygulaması oluşturun veya başka bir öğretici için oluşturduğunuz bir uygulamayı kullanın. Web uygulamasının App Service planı Ücretsiz (F1) katmanı değil ücretli bir katman olmalıdır. Katmanı güncelleştirmek için bkz. Fiyatlandırma katmanınızın ölçeğini artırma.
- Özel etki alanınız için DNS kayıtlarını düzenleyebildiğinizden emin olun. DNS kayıtlarını düzenlemek için GoDaddy gibi etki alanı sağlayıcınızın DNS kayıt defterine erişmeniz gerekir. Örneğin,
contoso.comvewww.contoso.comiçin DNS girdileri eklemek üzerecontoso.comkök etki alanının DNS ayarlarını yapılandırabilmeniz gerekir. Özel etki alanlarınız bir genel DNS bölgesinde olmalıdır; özel DNS bölgeleri desteklenmez. - Özel bir alan adınız yoksa, bunun yerine bir App Service alanı satın alabilirsiniz.
Özel alan adını yapılandırın
Azure portalında uygulamanızın yönetim sayfasına gidin.
Uygulamanızın kenar çubuğu menüsünde, Ayarlar'ın altında Özel etki alanları'nı seçin.
Özel etki alanı ekle'yi seçin.
Etki alanı sağlayıcısı için Tüm diğer etki alanı hizmetleri'i seçerek Microsoft olmayan bir etki alanı yapılandırın.
Uyarı
App Service etki alanını yapılandırmak için bkz. App Service etki alanı satın alma ve yönetme.
TLS/SSL sertifikası için uygulamanız Temel katmanda veya daha yüksek bir katmandaysa App Service Yönetilen Sertifikası'nı seçin. Paylaşılan katmanında kalmak istiyorsanız veya kendi sertifikanızı kullanmak istiyorsanız Daha sonra Sertifika ekle'yi seçin.
TLS/SSL türü için istediğiniz bağlama türünü seçin.
Ayarlar Açıklama Özel alan adı TLS/SSL bağlamasını eklediğiniz etki alanı adı. Özel Sertifika Parmak İzi Bağlanacak sertifika. TLS/SSL Türü SNI SSL: Birden çok Sunucu Adı Göstergesi (SNI) SSL bağlaması eklenebilir. Bu seçenek, birden çok TLS/SSL sertifikasının aynı IP adresinde birden çok etki alanını güvenli bir şekilde korumasını sağlar. Çoğu modern tarayıcı (Internet Explorer, Chrome, Firefox ve Opera dahil) SNI'yi destekler (daha fazla bilgi için bkz. Server Name Indication).
IP SSL: Yalnızca bir IP SSL bağlaması eklenebilir. Bu seçenek, ayrılmış bir genel IP adresinin güvenliğini sağlamak için yalnızca bir TLS/SSL sertifikasına izin verir. Bağlamayı yapılandırdıktan sonra IP tabanlı SSL için kayıtları yeniden eşleme makalesindeki adımları izleyin.
IP tabanlı SSL yalnızca Standart katmanda veya üzeri bir katmanda desteklenir.Etki Alanı için, sahip olduğunuz etki alanına göre istediğiniz tam etki alanı adını belirtin. Ana bilgisayar adı kayıt türü kutusu, etki alanının bir kök etki alanı (gibi), bir alt etki alanı (gibi
contoso.comwww.contoso.com) veya joker etki alanı (gibi) olmasına bağlı olarak, varsayılan olarak*.contoso.comkullanılması önerilen DNS kaydını kullanır.Henüz Doğrula'yı seçmeyin.
Her bir özel alan için App Service'te, alan sağlayıcınız ile iki DNS kaydına ihtiyacınız var. Etki alanı doğrulama bölümünde, etki alanı sağlayıcınıza eklemeniz gereken iki DNS kaydı gösterilir. Sonraki bölümde ihtiyacınız olan değeri veya değerleri kopyalamak için kopyalama düğmelerini kullanabilirsiniz.
Aşağıdaki ekran görüntüsünde bir
www.contoso.cometki alanı için varsayılan seçimler gösterilmektedir. Eklenecek CNAME kaydını ve TXT kaydını gösterir.
Uyarı
TXT kaydının eklenmesi kesinlikle gerekli olmasa da, güvenlik için kesinlikle önerilir. TXT kaydı, diğer App Service uygulamalarından alt etki alanı devralmalarını önlemeye yardımcı olan bir etki alanı doğrulama kimliğidir . Daha önce bu doğrulama kimliği olmadan yapılandırdığınız özel etki alanları için, DNS yapılandırmanıza doğrulama kimliğini (TXT kaydı) ekleyerek bunları aynı riskten korumanız gerekir. Bu yaygın yüksek önem dereceli tehdit hakkında daha fazla bilgi için bkz. Subdomain takeover.
DNS kayıtlarını oluşturma
Etki alanı sağlayıcınızın web sitesinde oturum açın.
Azure DNS kullanarak etki alanınızın DNS kayıtlarını yönetebilir ve Azure App Service için özel bir DNS adı yapılandırabilirsiniz. Daha fazla bilgi için bkz. Tutorial: Etki alanınızı Azure DNS'da barındırma.
DNS kayıtlarını yönetme sayfasını bulun.
Her etki alanı sağlayıcısının kendi DNS kayıtları arabirimi vardır, bu nedenle sağlayıcının belgelerine başvurun. Sitede Domain Name, DNS veya Name Server Management etiketli alanları bulun.
Genellikle, hesap bilgilerinizi görüntüleyip 'etki alanlarım' gibi bir bağlantı arayarak DNS kayıtları sayfasını bulabilirsiniz. Bu sayfaya gidin ve Bölge dosyası, DNS Kayıtları veya Gelişmiş yapılandırma gibi bir adla adlandırılan bir bağlantı bulun.
DNS kayıtları sayfasının bir örneğini aşağıdaki ekran görüntüsünde görebilirsiniz:
Kayıt oluşturmak için Ekle'yi seçin veya uygun pencere öğesini seçin.
Uyarı
GoDaddy gibi bazı sağlayıcılarda, DNS kayıtlarında yapılan değişiklikler ayrı bir Değişiklikleri Kaydet bağlantısı seçilene kadar geçerlilik kazanmaz.
Oluşturulacak kayıt türünü seçin ve yönergeleri izleyin. Özel DNS adını App Service'e eşlemek için CNAME kaydı veya A kaydı kullanabilirsiniz. İşlev uygulamanız tüketim planında barındırıldığında yalnızca CNAME seçeneği desteklenir.
- Ana etki alanı (örneğin, contoso.com)
- Alt alan adı (örneğin, www.contoso.com)
- Joker karakter (CNAME)
Aşağıdaki tabloda açıklandığı gibi iki kayıt oluşturun:
| Kayıt türü | Sunucu | Değer | Açıklamalar |
|---|---|---|---|
| A | @ |
Özel etki alanı ekle iletişim kutusunda gösterilen uygulamanın IP adresi. | Etki alanı eşlemesinin kendisi. (@ genellikle kök etki alanını temsil eder.) |
| TXT | asuid |
Özel etki alanı ekleme iletişim kutusunda gösterilen etki alanı doğrulama kimliği. | Kök etki alanında, App Service özel etki alanının sahipliğini doğrulamak için asuid TXT kaydına erişir. |
Etki alanı sahipliğini doğrulama ve eşlemeyi tamamlama
Azure portalında Özel etki alanı ekle iletişim kutusuna dönüp Validate öğesini seçin.
Etki alanı doğrulama bölümünde her iki etki alanı kaydının yanında yeşil onay işaretleri varsa, bunları doğru yapılandırmışsınızdır. Ekle'yi seçin. Herhangi bir hata veya uyarı görürseniz, bunları etki alanı sağlayıcınızın web sitesindeki DNS kaydı ayarlarında çözün.
Uyarı
TXT kaydını yapılandırdıysanız ancak A veya CNAME kaydını yapılandırmadıysanız, App Service değişikliği bir etki alanı geçiş senaryosu olarak ele alır ve doğrulamanın başarılı olmasına izin verir, ancak kayıtların yanında yeşil onay işaretleri görmezsiniz.
Listeye eklenen özel alan adını görmelisiniz. Ayrıca kırmızı bir X ve Bağlam yok metnini görebilirsiniz.
App Service Yönetilen Sertifikası'nı daha önce seçtiyseniz App Service'in özel etki alanınız için yönetilen sertifikayı oluşturması için birkaç dakika bekleyin. İşlem tamamlandığında, kırmızı X yeşil onay işaretine dönüşür ve Güvenli sözcüğünü görürsünüz. Daha sonra Sertifika ekle'yi seçtiyseniz, etki alanı için özel bir sertifika ekleyip bağlamayıyapılandırana kadar kırmızı X kalır.
Uyarı
Özel etki alanınız için bir sertifika bağlaması yapılandırmadığınız sürece, tarayıcıdan etki alanına yapılan tüm HTTPS istekleri, tarayıcıya bağlı olarak bir hata veya uyarı alır.
DNS çözümlemesini test edin
Yapılandırdığınız domain adına gidin.
Özel etki alanınızın URL'sine göz atarken HTTP 404 (Bulunamadı) hatası alırsanız, bunun en olası iki nedeni şunlardır:
- Tarayıcı istemcisi etki alanınızın eski IP adresini önbelleğe almıştır. Önbelleği temizleyin ve DNS çözümlemesini yeniden test edin. Windows makinede önbelleği
ipconfig /flushdnsile temizleyebilirsiniz. - IP tabanlı bir sertifika bağlaması yapılandırdıysanız ve uygulamanın IP adresi bu nedenle değişmiştir. DNS girdilerinizdeki A kaydını yeni IP adresiyle yeniden eşle.
Bir Page not secure uyarı veya hata alırsanız, bunun nedeni etki alanınızın henüz bir sertifika bağlaması olmamasıdır.
Etki alanı için özel bir sertifika ekleyin ve bağlamayı yapılandırın.
(İsteğe bağlı) Betiklerle otomatikleştirme
Azure CLI veya Azure PowerShell kullanarak betiklerle özel etki alanlarının yönetimini otomatikleştirebilirsiniz.
Aşağıdaki komut, App Service uygulamasına özel bir DNS adı yapılandırır.
az webapp config hostname add \
--webapp-name <app-name> \
--resource-group <resource-group-name> \
--hostname <fully-qualified-domain-name>
Daha fazla bilgi için bkz. Özel bir etki alanını web uygulamasıyla eşleme.