Azure DNS Private Resolver nedir?

Azure DNS Özel Çözümleyicisi, özel DNS sunucularını dağıtmaya, yönetmeye veya düzeltme eki uygulamanıza gerek kalmadan Azure sanal ağları ile şirket içi ortamlar arasında güvenli ve sorunsuz DNS çözümlemesi sağlayan, tam olarak yönetilen, yüksek oranda kullanılabilir bir hizmettir. Bu hizmeti kullanarak, özel DNS bölgeleri için DNS sorgularını her yerden çözümleyebilirsiniz. Karma ağ bağlantısını kolaylaştırır ve kurumsal senaryolar için ağ yönetimini basitleştirir.

Azure DNS Özel Çözümleyicisi nasıl çalışır?

Azure DNS Özel Çözümleyicisi bir Azure Sanal Ağ gerektirir. Sanal ağ içinde bir Azure DNS Özel Çözümleyicisi oluşturduğunuzda, DNS sorguları için hedef olarak kullanabileceğiniz bir veya daha fazla gelen uç nokta oluşturursunuz. Çözümleyicinin giden uç noktası , yapılandırdığınız bir DNS iletme kural kümesine göre DNS sorgularını işler. Bir kural kümesine bağlı ağlarda başlatılan DNS sorgularını diğer DNS sunucularına gönderebilirsiniz.

Azure DNS Özel Çözümleyicisi'ni kullanmak için sanal makinelerinizdeki (VM) DNS istemci ayarlarını değiştirmeniz gerekmez.

Aşağıdaki listede, Azure DNS Özel Çözümleyicisi kullanılırken dns sorgu işlemi özetlenmiştir:

  1. Sanal ağdaki bir istemci bir DNS sorgusu oluşturur.
  2. Bu sanal ağ için özel DNS sunucuları belirtirseniz , sorgu belirtilen IP adreslerine iletilir.
  3. Sanal ağda Varsayılan (Azure tarafından sağlanan) DNS sunucularını yapılandırıyorsanız ve aynı sanal ağa bağlı Özel DNS bölgeleri varsa, bu bölgelere danışılır.
  4. Sorgu sanal ağa bağlı bir Özel DNS bölgesiyle eşleşmiyorsa, DNS iletme kural kümeleri için sanal ağ bağlantılarına başvurulur.
  5. Hiçbir kural kümesi bağlantısı yoksa, sorguyu çözümlemek için Azure DNS kullanılır.
  6. Kural kümesi bağlantıları varsa, DNS iletme kuralları değerlendirilir.
  7. Sonek eşleşmesi bulunursa, sorgu belirtilen adrese iletilir.
  8. Birden çok eşleşme varsa, en uzun sonek tercih edilir.
  9. Eşleşme bulunmazsa, DNS iletme gerçekleşmez ve sorguyu çözümlemek için Azure DNS kullanılır.

Azure DNS Özel Çözümleyici mimarisi aşağıdaki şekilde özetlenmiştir. Azure sanal ağları ile şirket içi ağlar arasında DNS çözümlemesi için Azure ExpressRoute veya VPN gerekir.

Gelen ve giden uç noktalar üzerinden Azure sanal ağları ile şirket içi ağlar arasındaki DNS çözümleme akışını gösteren Azure DNS Özel Çözümleyici mimarisinin ekran görüntüsü.

Şekil 1: Azure DNS Özel Çözümleyici mimarisi.

Özel DNS çözümleyicisi oluşturma hakkında daha fazla bilgi için bkz:

Azure DNS Özel Çözümleyici'nin avantajları

Azure DNS Özel Çözümleyicisi aşağıdaki avantajları sağlar:

  • Tam olarak yönetilen: Yerleşik yüksek kullanılabilirlik ve alanlar arası yedeklilik.
  • Maliyet azaltma: İşletme maliyetlerini azaltın ve geleneksel IaaS çözümlerinin fiyatının çok altında çalıştırın.
  • Özel DNS bölgelerinize özel erişim: Yerinde koşullu olarak iletme ve yerinden iletme.
  • Ölçeklenebilirlik: Uç nokta başına yüksek performans.
  • DevOps Dostu: Terraform, ARM şablonu veya Bicep ile işlem hatlarınızı oluşturun.

Bölgesel kullanılabilirlik

Bkz . Bölgeye Göre Azure Ürünleri - Azure DNS.

Veri yerleşimi

Azure DNS Özel Çözümleyicisi, müşteri verilerini çözümleyicinin dağıtıldığı bölgenin dışına taşımaz veya depolamaz.

DNS çözümleyici uç noktaları ve kural kümeleri

Bu makalede çözümleyici uç noktalarının ve kural kümelerinin özeti sağlanır. Uç noktalar ve kural kümeleri hakkında ayrıntılı bilgi için bkz . Azure DNS Özel Çözümleyici uç noktaları ve kural kümeleri.

Gelen ağ uç noktaları

Gelen uç nokta, özel sanal ağ adres alanınızın parçası olan bir IP adresi aracılığıyla şirket içi veya diğer özel konumlardan ad çözümlemesini etkinleştirir. Azure özel DNS bölgenizi şirket içinden çözümlemek için, şirket içi DNS koşullu ileticinize gelen uç noktanın IP adresini girin. Şirket içi DNS koşullu ileticisinin sanal ağa bir ağ bağlantısı olmalıdır.

Gelen uç nokta, dağıttığınız sanal ağda bir alt ağ gerektirir. Alt ağı yalnızca Microsoft.Network/dnsResolvers'a devredebilirsiniz ve diğer hizmetler için kullanamazsınız. Gelen uç nokta, Azure'a gelen DNS sorgularını alır. Otomatik kayıt kullanan VM'ler veya Özel Bağlantı etkinleştirilmiş hizmetler de dahil olmak üzere Özel DNS bölgelerine sahip olduğunuz senaryolarda adları çözümleyebilirsiniz.

Uyarı

Gelen uç noktaya statik veyadinamik olarak atanan IP adresini belirtebilirsiniz. Daha fazla bilgi için bkz . statik ve dinamik uç nokta IP adresleri.

Giden uç noktalar

Giden uç nokta, Azure'dan şirket içi, diğer bulut sağlayıcılarına veya dış DNS sunucularına koşullu iletme adı çözümlemesini etkinleştirir. Bu uç nokta, dağıttığınız sanal ağda ayrılmış bir alt ağ gerektirir ve alt ağda çalışan başka hizmet yoktur. Bu alt ağı yalnızca Microsoft.Network/dnsResolvers'a devredebilirsiniz. Azure'dan giden uç nokta çıkışına gönderdiğiniz DNS sorguları.

Sanal ağ bağlantıları, DNS iletme kural kümesine sahip bir giden uç noktaya bağlı sanal ağlar için ad çözümlemesini etkinleştirir. Bu bağlantı bire bir ilişkidir.

DNS iletme kural kümeleri

DNS iletme kural kümesi, bir veya daha fazla giden uç noktaya uygulayabileceğiniz veya bir veya daha fazla sanal ağa bağlanabileceğiniz en fazla 1.000 DNS iletme kuralı grubudur. Bu yapılandırma bire çok ilişkisidir. Kural kümelerini belirli bir giden uç noktasıyla ilişkilendirirsiniz. Daha fazla bilgi için bkz . DNS iletme kural kümeleri.

DNS iletme kuralları

DNS iletme kuralı, koşullu iletme için kullandığınız bir veya daha fazla hedef DNS sunucusu içerir. Aşağıdaki öğeler kuralları temsil ediyor:

  • Alan adı
  • Hedef IP adresi
  • Hedef bağlantı noktası ve protokol (UDP veya TCP)

Kısıtlamalar

Şu anda Azure DNS Özel Çözümleyicisi için aşağıdaki sınırlar geçerlidir:

DNS özel çözümleyici1

Kaynak Sınır
Abonelik başına DNS özel çözümleyicileri 15
DNS özel çözümleyici başına giriş uç noktaları 5
DNS özel çözümleyici başına dışa giden uç noktalar 5
DNS yönlendirme kural kümesi başına yönlendirme kuralları 1000
DNS iletme kural kümesi başına sanal ağ bağlantıları 500
DNS yönlendirme kuralları kümesi başına çıkış uç noktaları 2
Giden uç nokta başına DNS iletme kural kümeleri 2
İletme kuralı başına hedef DNS sunucuları 6
Uç nokta başına QPS 10.000

1Portal güncelleştirilene kadar Azure portalı tarafından farklı sınırlar uygulanabilir. En güncel sınırlara kadar öğe sağlamak için PowerShell'i kullanın.

Sanal ağ kısıtlamaları

Aşağıdaki kısıtlamalar sanal ağlar için geçerlidir:

  • Şifreleme etkinleştirilmiş sanal ağlar, Azure DNS Özel Çözümleyici'yi desteklemez.
  • Bir DNS çözümleyicisi yalnızca DNS çözümleyicisi ile aynı bölgedeki bir sanal ağa başvurabilir.
  • Tek bir DNS çözümleyicisi yalnızca bir sanal ağa başvurabilir. Birden çok DNS çözümleyicisi aynı sanal ağı paylaşamaz.

Alt ağ kısıtlamaları

DNS çözümleyicisi için kullanılan alt ağlarda aşağıdaki sınırlamalar vardır:

  • Alt ağ, en az /28 adres alanına veya en fazla /24 adres alanına sahip olmalıdır. Geçerli uç nokta sınırlarını karşılamak için /28 alt ağı yeterlidir. /27 ile /24 alt ağ boyutu, bu sınırlar değişirse esneklik sağlayabilir.
  • Birden çok DNS çözümleyici uç noktası bir alt ağı paylaşamaz. Tek bir DNS çözümleyici uç noktası yalnızca tek bir alt ağ kullanabilir.
  • Bir DNS çözümleyici gelen uç noktası için tüm IP yapılandırmaları, uç noktanın sağlandığı alt ağa başvurmalıdır.
  • DNS çözümleyicisi gelen uç noktası için kullanılan alt ağ, üst DNS çözümleyicisi tarafından başvuruda bulunılan sanal ağ içinde olmalıdır.
  • Alt ağ yalnızca Microsoft.Network/dnsResolvers için yetkilendirilebilir ve diğer hizmetler için kullanılamaz.

Giden uç nokta kısıtlamaları

Giden uç noktaları aşağıdaki sınırlamalara sahiptir:

  • Dns iletme kural kümesini ve altındaki sanal ağ bağlantılarını silmeden giden uç noktayı silemezsiniz.

Kural kümesi kısıtlamaları

  • Kural kümelerinin en fazla 1.000 kuralı olabilir.
  • Kural kümelerinin kiracılar arası bağlantısı desteklenmez.

Diğer kısıtlamalar

  • Kural kümelerini kiracılar arasında bağlayamazsınız.
  • IPv6 özellikli alt ağları kullanamazsınız.
  • DNS özel çözümleyicisi Azure ExpressRoute FastPath'i desteklemez.
  • DNS özel çözümleyicisi Azure Lighthouse ile uyumlu değildir.
    • Azure Lighthouse'un kullanımda olup olmadığını görmek için Azure portalında Hizmet sağlayıcılarını arayın ve Hizmet sağlayıcısı teklifleri'ni seçin.

Sonraki adımlar