Azure portalını kullanarak DNS bölgesi dosyasını içeri ve dışarı aktarma

Bu makalede, Azure portalını kullanarak Azure DNS'de bir DNS bölge dosyasını içeri ve dışarı aktarmayı öğreneceksiniz. Ayrıca Azure CLI kullanarak bir bölge dosyasını içeri ve dışarı aktarabilirsiniz. İçeri ve dışarı aktarma cmdlet'leri şu anda Azure PowerShell'de kullanılamaz.

DNS bölgesi geçişine giriş

DNS bölge dosyası, bölgedeki tüm DNS kayıtlarıyla ilgili bilgiler içeren bir metin dosyasıdır. Standart bir biçim kullanır ve DNS kayıtlarını farklı DNS sistemlerine aktarmaya uygun hale getirir. Bölge dosyası kullanarak DNS bölgelerinizi Azure DNS hizmetine hızlı ve kolay bir şekilde aktarabilirsiniz. Ayrıca Azure DNS hizmetindeki bölge dosyasını dışarı aktararak farklı DNS sistemleriyle kullanabilirsiniz.

Azure DNS, Azure CLI ve Azure portalı aracılığıyla bölge dosyalarını içeri ve dışarı aktarmayı destekler.

Mevcut DNS bölge dosyanızı alma

Dns bölgesi dosyasını Azure DNS'ye aktarmadan önce bölge dosyasının bir kopyasını almanız gerekir. Bu dosyanın kaynağı, DNS bölgesinin barındırıldığı yere bağlıdır.

  • DNS bölgeniz bir iş ortağı hizmeti tarafından barındırılıyorsa, hizmet DNS bölge dosyasını indirmeniz için bir yol sağlamalıdır. İş ortağı hizmetleri etki alanı kayıt şirketi, ayrılmış DNS barındırma sağlayıcısı veya alternatif bir bulut sağlayıcısıdır.
  • DNS bölgeniz Windows DNS'de barındırılıyorsa, bölge dosyalarının varsayılan klasörü %systemroot%\system32\dns klasörüdür. Her bölge dosyasının tam yolu, DNS konsolunun Genel sekmesinde de gösterilir.
  • DNS bölgeniz BIND kullanılarak barındırılıyorsa, her bölgenin bölge dosyasının konumu.conf adlı BIND yapılandırma dosyasında belirtilir.

Önemli

İçeri aktardığınız bölge dosyası özel bölgedeki adlara işaret eden CNAME girdileri içeriyorsa, diğer bölge de içeri aktarılmadığı veya CNAME girdileri değiştirilmediği sürece CNAME'nin Azure DNS çözümlemesi başarısız olur.

DNS bölge dosyasını Azure DNS'ye aktarma

Bölge dosyası içeri aktarılırken, bölge zaten yoksa Azure DNS'de yeni bir bölge oluşturulur. Bölge varsa, bölge dosyasındaki kayıt kümeleri mevcut kayıt kümeleriyle birleştirilir.

Davranışı birleştirme

  • Varsayılan olarak, yeni kayıt kümeleri mevcut kayıt kümeleriyle birleştirilir. Birleştirilmiş kayıt kümesindeki aynı kayıtlar yinelenmiyor.
  • Kayıt kümeleri birleştirildiğinde, önceden var olan kayıt kümelerinin yaşam süresi (TTL) kullanılır.
  • Yetkili Başlangıcı (SOA) parametreleri, ancak host her zaman içeri aktarılan bölge dosyasından alınır. Bölge zirvesinde ayarlanan ad sunucusu kaydı da her zaman içeri aktarılan bölge dosyasından alınan TTL'yi kullanır.
  • İçeri aktarılan bir CNAME kaydı, aynı ada sahip mevcut CNAME kaydının yerini alır.
  • CNAME kaydı ile farklı türde aynı ada sahip başka bir kayıt arasında çakışma olduğunda, var olan kayıt kullanılır.

İçeri aktarma hakkında ek bilgi

Aşağıdaki notlar, bölge içeri aktarma işlemi hakkında daha fazla ayrıntı sağlar.

  • $TTL yönergesi isteğe bağlıdır ve desteklenir. $TTL Yönerge verilmediğinde, açık TTL içermeyen kayıtlar 3600 saniyelik varsayılan TTL'ye ayarlanır. Aynı kayıt kümesindeki iki kayıt farklı TTL'ler belirttiğinde, daha düşük değer kullanılır.
  • $ORIGIN yönergesi isteğe bağlıdır ve desteklenir. Hayır $ORIGIN ayarlandığında, kullanılan varsayılan değer, komut satırında belirtilen bölge adıdır ve bitiş noktası (.).
  • $INCLUDE ve $GENERATE yönergeleri desteklenmez.
  • Aşağıdaki kayıt türleri desteklenir: A, AAAA, CAA, CNAME, MX, NS, SOA, SRV ve TXT.
  • SoA kaydı, bir bölge oluşturulduğunda Azure DNS tarafından otomatik olarak oluşturulur. Bir bölge dosyasını içeri aktardığınızda, parametre dışındaki tüm SOA parametreleri bölge dosyasından host alınır. Bu parametre, Azure DNS tarafından sağlanan birincil ad sunucusuna başvurması gerektiğinden Azure DNS tarafından sağlanan değeri kullanır.
  • Bölge zirvesinde ayarlanan ad sunucusu kaydı, bölge oluşturulduğunda Azure DNS tarafından da otomatik olarak oluşturulur. Bu kayıt kümesinin yalnızca TTL'i içeri aktarılır. Bu kayıtlar, Azure DNS tarafından sağlanan ad sunucusu adlarını içerir. İçeri aktarılan bölge dosyasında yer alan değerler kayıt verilerinin üzerine yazılmaz.
  • Azure DNS, her biri 255 karaktere kadar uzunlukta olan birden fazla dizi içeren TXT kayıtlarını destekler ve her TXT kayıt setinde toplamda 4.096 karaktere kadar bulunur. Bir bölge dosyasındaki çoklu TXT kayıtları aynı dizi yapısıyla içe aktarılmayabilir, bu yüzden aktarma bittikten sonra TXT kayıtlarınızı doğrulayın. Daha fazla bilgi için TXT kayıtlarına bakınız.
  • İçeri aktarılacak bölge dosyası en fazla 3k kayıt kümesi olmayan 10k veya daha az satır içermelidir.

Bölge dosyasını içeri aktarma

  1. İçeri aktarmak istediğiniz bölge için bölge dosyasının bir kopyasını alın.

    Bu örnekte aşağıdaki küçük bölge dosyası ve kaynak kayıtları kullanılır:

    $ORIGIN adatum.com. 
    $TTL 86400 
    @	IN	SOA	dns1.adatum.com.	hostmaster.adatum.com. (
     		2023091201 ; serial                     
     		21600      ; refresh after 6 hours                     
     		3600       ; retry after 1 hour                     
     		604800     ; expire after 1 week                     
     		86400 )    ; minimum TTL of 1 day  	     
    
     IN	NS	dns1.adatum.com.       
     IN	NS	dns2.adatum.com.        
    
     IN	MX	10	mail.adatum.com.       
     IN	MX	20	mail2.adatum.com.        
    
    dns1	IN	A	203.0.113.2
    dns2	IN	A	203.0.113.1		       
    server1	IN	A	192.0.2.2       
    server2	IN	A	192.0.2.3
    ftp	IN	A	198.51.100.1
         IN	A	198.51.100.2
    mail	IN	CNAME	server1
    mail2	IN	CNAME	server2
    www	    IN	CNAME	server1
    

    Kullanılan adlar:

    • Kaynak bölge adı: adatum.com
    • Hedef bölge adı: adatum.com
    • Bölge dosya adı: adatum.com.txt
    • Kaynak grubu: myresourcegroup
  2. DNS bölgelerine genel bakış sayfasını açın ve Oluştur'u seçin.

  3. DNS bölgesi oluştur sayfasında aşağıdaki değerleri yazın veya seçin:

    • Kaynak grubu: Var olan bir kaynak grubunu seçin veya Yeni oluştur'u seçin, myresourcegroup yazın ve Tamam'ı seçin. Kaynak grubu adının Azure aboneliği içinde benzersiz olması gerekir.
    • Ad: Bu örnek için adatum.com yazın. DNS bölgesi adı, Azure DNS sunucularında henüz yapılandırılmamış herhangi bir değer olabilir. Gerçek dünyada etki alanı adı kayıt kuruluşunuzdan satın aldığınız etki alanını kullanmanız gerekir.
  4. Oluştur'u gözden geçir'i ve ardından Oluştur'u seçin.

  5. Dağıtım tamamlandığında Kaynağa git'i seçin. Azure genel DNS ile uyumlu NS ve SOA kayıtları bölgeye otomatik olarak eklenir. Aşağıdaki örneğe bakın:

    adatum.com bölgesine genel bakış

  6. İçeri Aktar'ı seçin ve ardından DNS bölgesini içeri aktar sayfasında Gözat'ı seçin.

  7. adatum.com.txt dosyasını ve ardından Aç'ı seçin. Bölge dosyası DNS Bölge Düzenleyicisi'nde görüntülenir. Aşağıdaki örneğe bakın:

    DNS Bölge Düzenleyicisi'nde görüntülenen adatum.com bölgesi

  8. Sonraki adıma geçmeden önce bölge veri değerlerini düzenleyin.

    Not

    Bölge dosyasında eski NS kayıtları varsa, bölge içeri aktarma sırasında engelleyici olmayan bir hata görüntülenir. Azure NS kayıtlarının üzerine yazılmaz. İdeal olarak eski NS kayıtları içeri aktarma işleminden önce kaldırılır.
    Bölge seri numarasını sıfırlamak istiyorsanız, içeri aktarmadan önce SOA'dan eski seri numarasını silin.

  9. DNS Bölgesi Fark Görüntüleyicisi'nde Bilgileri oluştur ve gözden geçir'i seçin. Aşağıdaki örneğe bakın:

    DNS Bölgesi Fark Görüntüleyicisi'nde görüntülenen adatum.com bölgesi

  10. Oluştur'u belirleyin. Mevcut bölgenin üzerine yazılmasından önce yerel cihazınıza kaydedilmesini isteyen bir istem görüntülenir. İndir ve Devam Et'i seçin. Bölge verileri içeri aktarılır ve bölge görüntülenir.

  11. Yeni içeri aktarılan kaynak kayıtlarını görüntülemek için Kayıt Kümeleri'ni seçin. Aşağıdaki örneğe bakın:

    Genel bakış bölmesinde görüntülenen adatum.com bölgesi

Bölge dosyasını dışarı aktarma

  1. DNS bölgelerine genel bakış sayfasını açın ve dışarı aktarmak istediğiniz bölgeyi seçin. Örneğin, adatum.com. Aşağıdaki örneğe bakın:

    dışarı aktarmaya hazır adatum.com bölgesi

  2. Dışa aktar'ı seçin. Dosya varsayılan indirme dizininize AzurePublicDnsZone-adatum.com adlınumber bir metin dosyası olarak indirilir.txt burada number otomatik olarak oluşturulan dizin numarasıdır.

  3. İçeriği görüntülemek için dosyayı açın. Aşağıdaki örneğe bakın:

    ; 	Exported zone file from Azure DNS
    ; 	Zone name: adatum.com
    ; 	Date and time (UTC): Tue, 12 Sep 2023 21:33:17 GMT
    
    $TTL 86400
    $ORIGIN adatum.com
    
    ; SOA Record
    @	 3600		IN	SOA	SOA	dns1.adatum.com.	(
    	 	 	0	 ;serial
    	 	 	21600	 ;refresh
    	 	 	3600	 ;retry
    	 	 	604800	 ;expire
    	 	 	86400	 ;minimum ttl
    )
    
    ; NS Records
    @	172800	IN	NS	ns1-36.azure-dns.com.
    @	172800	IN	NS	ns2-36.azure-dns.net.
    @	172800	IN	NS	ns3-36.azure-dns.org.
    @	172800	IN	NS	ns4-36.azure-dns.info.
    
    ; MX Records
    @	3600	IN	MX	10	mail.adatum.com.
    @	3600	IN	MX	20	mail2.adatum.com.
    
    ; A Records
    dns1	3600	IN	A	203.0.113.2
    dns2	3600	IN	A	203.0.113.1
    ftp	3600	IN	A	198.51.100.1
    ftp	3600	IN	A	198.51.100.2
    server1	3600	IN	A	192.0.2.2
    server2	3600	IN	A	192.0.2.3
    
    ; AAAA Records
    
    ; CNAME Records
    mail	3600	IN	CNAME	server1
    mail2	3600	IN	CNAME	server2
    www	3600	IN	CNAME	server1
    
    ; PTR Records
    
    ; TXT Records
    
    ; SRV Records
    
    ; SPF Records
    
    ; CAA Records
    
    ; DS Records
    
    ; Azure Alias Records
    

Sonraki adımlar