你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

教程:使用流量管理器创建支持顶点域名的别名记录

Tip

对于新的流量管理器支持的DNS配置,建议改用 流量管理器关联记录 。 流量管理器关联记录直接返回端点IP地址,无需中间的CNAME跳转,并通过 严格类型配置来强制端点类型一致性。 这两个功能目前都在预览阶段。 本教程涵盖了别名记录方法,该方法仍支持以实现向后兼容性。

可为顶点域名创建别名记录,以引用 Azure 流量管理器配置文件。 无需使用重定向服务,而是将Azure DNS配置为直接从区域引用流量管理器配置文件。

在本教程中,你将了解如何执行以下操作:

  • 创建虚拟网络和子网。
  • 使用公共 IP 创建 Web 服务器虚拟机。
  • 向公共 IP 添加 DNS 标签。
  • 创建流量管理器配置文件。
  • 创建别名记录。
  • 测试别名记录。

如果没有Azure订阅,请在开始前创建 free 帐户

先决条件

注意

在本教程中,contoso.com 用作示例域名。 将 contoso.com 替换为你自己的域名。

登录到 Azure

登录到 Azure 门户

注册 Microsoft.Network 资源提供程序

若要创建别名记录,必须注册 Microsoft.Network 资源提供程序。 如果 DNS 区域和别名目标资源位于不同的订阅中,则必须注册这两个订阅。 可以使用 Azure CLI、PowerShell 或 Azure 门户注册资源提供程序。 请参阅以下示例:

az provider register --namespace Microsoft.Network

有关详细信息,请参阅解决资源提供程序注册错误

创建网络基础结构

创建要放置 Web 服务器的虚拟网络和子网。

  1. 在 Azure 门户中,在门户顶部的搜索框中输入 virtual network,然后从搜索结果中选择 Virtual networks

  2. 在“虚拟网络”中,选择“+ 创建”。

  3. 在“创建虚拟网络”的“基本信息”选项卡中,输入或选择以下信息:

    设置
    项目详细信息
    订阅 选择Azure订阅。
    资源组 选择“新建”。
    Name中输入 test-rg
    选择“确定”。
    实例详细信息
    名称 输入“vnet-1”。
    区域 选择你的区域。
  4. 选择“IP 地址”选项卡,或选择页面底部的“下一步: IP 地址”按钮。

  5. 在“IP 地址”选项卡上,输入以下信息

    设置
    IPv4 地址空间 输入 10.10.0.0/16
  6. 选择“+ 添加子网”,然后在“添加子网”中输入以下信息

    设置
    子网名称 输入subnet-1
    子网地址范围 输入 10.10.0.0/24
  7. 选择“添加”。

  8. 选择“查看 + 创建”选项卡,或选择“查看 + 创建”按钮。

  9. 选择“创建”。

创建 Web 服务器虚拟机

创建两个 Linux 虚拟机,在其上安装 NGINX Web 服务器,然后将 DNS 标签添加到其公共 IP。

创建虚拟机

创建两个 Ubuntu 虚拟机。

  1. 在Azure门户中,在门户顶部的搜索框中输入虚拟机,然后从搜索结果中选择虚拟机

  2. 虚拟机中,选择+ 创建,然后选择Azure 虚拟机

  3. 在“创建虚拟机”的“基本信息”选项卡中,输入或选择以下信息

    设置
    项目详细信息
    订阅 选择Azure订阅。
    资源组 选择 test-rg
    实例详细信息
    虚拟机名称 输入 vm-1
    区域 选择“(US)美国东部”
    可用性选项 选择“无需基础结构冗余”。
    安全类型 选择“标准”。
    图像 选择“Ubuntu Server 24.04 LTS - x64 Gen2”
    大小 选择 VM 大小。
    管理员帐户
    身份验证类型 选择“SSH 公钥”。
    用户名 输入用户名。
    SSH 公钥源 选择“生成新密钥对”。
    密钥对名称 输入密钥对的名称。
    入站端口规则
    公共入站端口 选择“无”。
  4. 选择“网络”选项卡,或者选择“下一步: 磁盘”,然后选择“下一步: 网络”。

  5. 在“网络”中,输入或选择以下信息:

    设置
    网络接口
    虚拟网络 选择“vnet-1”。
    子网 选择 subnet-1
    公共 IP 选择“创建新建”,然后在名称中输入 public-ip-1。 选择标准作为SKU选项。
    NIC 网络安全组 选择“基本”。
    公共入站端口 选择“允许所选端口”。
    选择入站端口 选择“HTTP”(80)“HTTPS”(443)。
  6. 选择“查看 + 创建”。

  7. 检查设置,然后选择“创建”。

  8. 重复前面的步骤以创建第二个虚拟机。 在虚拟机名称中输入 vm-2,在公共 IP名称中输入 public-ip-2。 对于其他设置,请使用前面步骤中在第一个虚拟机中使用的相同信息。

每个虚拟机部署都需要几分钟时间才能完成。

注意

网络安全组规则阻止来自互联网的入站 SSH 访问。 若要在虚拟机上运行命令,请在Azure门户中使用 Run 命令功能或部署Azure Bastion。 有关Azure Bastion的详细信息,请参阅 Quickstart:使用默认设置部署Azure Bastion

安装 NGINX Web 服务器

在 Azure 门户中的运行命令功能上,在 vm-1vm-2 虚拟机上安装 NGINX。

  1. 在门户顶部的搜索框中,输入“虚拟机”。 在搜索结果中,选择“虚拟机”。

  2. 选择 vm-1 虚拟机。

  3. 在左侧菜单的操作部分中,选择运行命令

  4. 选择 “RunShellScript”。

  5. “运行命令脚本 ”窗格中,输入以下命令:

    sudo apt-get update && sudo apt-get install -y nginx && echo 'Hello World from vm-1' | sudo tee /var/www/html/index.html
    
  6. 选择运行

  7. 等待命令完成。 输出显示安装进度,并在安装 NGINX 时完成。

  8. vm-2 虚拟机重复上述步骤。 请改用以下命令:

    sudo apt-get update && sudo apt-get install -y nginx && echo 'Hello World from vm-2' | sudo tee /var/www/html/index.html
    

添加 DNS 标签

公共 IP 地址需要 DNS 标签,以使用流量管理器。

  1. 在 Azure 门户中,在门户顶部的搜索框输入 test-rg,然后从搜索结果中选择 test-rg

  2. test-rg 资源组中,选择 public-ip-1 公共 IP 地址。

  3. 在“设置”下,选择“配置”。

  4. DNS名称标签中输入vm-1-tmlink

  5. 选择“保存”。

    Azure 公共 IP 地址配置页的截图,显示 DNS 名称标签。

  6. 重复之前的步骤,针对public-ip-2公共IP地址,并在DNS名称标签中输入vm-2-tmlink

创建流量管理器配置文件

  1. public-ip-1公共IP地址的概览页面中,记下IP地址以备后续使用。 对 public-ip-2 公共 IP 地址重复此步骤。

  2. 在 Azure 门户中,在门户顶部的搜索框中输入“流量管理器配置文件”,然后选择“流量管理器配置文件”

  3. 选择“+ 新建”。

  4. 在“创建流量管理器配置文件”页面中,输入或选择以下信息

    设置
    名称 这时, tm-alias-profile(别名-配置文件)就出现了。
    路由方法 选择“优先级”。
    订阅 选择Azure订阅。
    资源组 选择 test-rg

    “创建流量管理器配置文件”页的屏幕截图,其中显示了选定的设置。

  5. 选择“创建”。

  6. tm-alias-profile 部署完成后,选择 前往资源

  7. tm-alias-profile Traffic Manager 配置文件的端点页面中,选择 + 添加并输入或选择以下信息:

    设置
    类型 选择“外部终结点”
    名称 这时, tmendpoint-1 登场了。
    完全限定的域名 (FQDN) 或 IP 输入你之前提到的 public-ip-1 的IP地址。
    优先级 输入 1。

    流量管理器配置文件中的“终结点”页的屏幕截图,其中显示了用于添加终结点的选定设置。

  8. 选择“添加”。

  9. 重复最后两个步骤以创建第二个终结点。 输入或选择以下信息:

    设置
    类型 选择“外部终结点”
    名称 这时, tmendpoint-2 登场了。
    完全限定的域名 (FQDN) 或 IP 输入你之前提到的 public-ip-2 的IP地址。
    优先级 输入 2。

创建别名记录

创建指向流量管理器配置文件的别名记录。

  1. 在Azure门户中,在门户顶部的搜索框中输入 contoso.com,然后从搜索结果中选择contoso.com DNS 区域。

  2. 在 contoso.com DNS 区域的“概述”页面中,选择“+ 记录集”按钮。

  3. 在“添加记录集”中,将“名称”框留空以表示顶点域名。 示例为 contoso.com

  4. 选择“A”作为类型

  5. Alias 记录集 选择 Yes,然后为 Alias 类型 选择 Azure Resource

  6. Select the tm-alias-profile Traffic Manager profile for the Azure resource.

  7. 选择“确定”。

    添加别名记录以引用流量管理器配置文件的屏幕截图。

注意

流量管理器配置文件计费中会显示对新添加别名的流量管理器记录集的 DNS 查询。 有关流量管理器计费的详细信息,请参阅流量管理器定价

测试别名记录

  1. 在 Web 浏览器中,浏览到 contoso.com 或你的顶点域名。 可以看到包含 Hello World from vm-1 的 NGINX 页。 流量管理器将流量引导到 vm-1 ,因为它拥有最高优先级。 关闭网页浏览器并关闭 vm-1 虚拟机。 虚拟机完全关闭可能需要几分钟时间,请耐心等待。
  2. 打开新的 Web 浏览器,并再次浏览到 contoso.com 或你的顶点域名。
  3. 应会看到包含 Hello World from vm-2 的 NGINX 页。 流量管理器在关闭优先级最高的第一台服务器后处理了这种情况,并将流量定向到第二个 Web 服务器。

清理资源

不再需要时,可以按照以下步骤删除本教程中创建的所有资源:

  1. 在Azure门户菜单上,选择资源组
  2. 选择 测试-RG 资源组。
  3. 在“概述”页上,选择“删除资源组”。
  4. 输入 test-rg 并选择 删除
  5. 在Azure门户菜单上,选择所有资源
  6. 选择“contoso.com”DNS 区域
  7. 在“概述”页上,选择在本教程中创建的 记录@
  8. 依次选择“删除”、“是”。

后续步骤

本教程介绍了如何创建别名记录,以使用顶点域名来引用流量管理器配置文件。