Частная зона DNS: часто задаваемые вопросы

Ниже приведены часто задаваемые вопросы о службе "Частная зона DNS Azure".

Поддерживает ли Azure DNS частные домены?

Частные домены поддерживаются Azure с помощью функции частных зон DNS. Частные зоны DNS разрешимы только в указанных виртуальных сетях. Дополнительные сведения см. в разделе Обзор.

Сведения о других внутренних параметрах DNS в Azure см. Разрешение имен для виртуальных машин и экземпляров ролей.

Будут ли частные зоны DNS Azure работать в разных регионах Azure?

Да. Частные зоны поддерживаются для разрешения DNS между виртуальными сетями в разных регионах Azure. Частные зоны работают даже без явной настройки пиринга виртуальных сетей. Все виртуальные сети должны быть связаны с частной зоной DNS.

Нужно ли подключение к Интернету из виртуальных сетей для работы частных зон?

№ Частные зоны работают вместе с виртуальными сетями. Они используются для управления доменами виртуальных машин или других ресурсов в виртуальных сетях и между ними. Для разрешения имен не нужно подключение к Интернету.

Можно ли использовать одну частную зону для разрешения имен в нескольких виртуальных сетях?

Да. Вы можете связать частную зону DNS с тысячами виртуальных сетей. Дополнительные сведения см. в статье Ограничения Azure DNS.

Можно ли связать с частной зоной виртуальную сеть, которая относится к другой подписке?

Да. Вы должны обладать разрешением на операцию записи для виртуальных сетей и частной зоны DNS. Разрешение на запись может быть предоставлено нескольким ролям Azure. Например, у роли Azure Classic Network Contributor есть разрешения на запись в виртуальные сети, а у роли Private DNS zones Contributor — разрешения на запись в частные зоны DNS. Дополнительные сведения о ролях Azure см. в статье Управление доступом на основе ролей в Azure (Azure RBAC).

Может ли виртуальная сеть, принадлежающая другому клиенту, быть связана с частной зоной?

Да. Необходимо иметь разрешение на операцию записи в виртуальных сетях и частную зону DNS в обоих клиентах. Разрешение на запись может быть предоставлено нескольким ролям Azure. Например, у роли Azure "Участник классической сети" есть разрешения на запись в виртуальные сети, а у роли "Участник частной зоны DNS" — разрешения на запись в частные зоны DNS. Дополнительные сведения о ролях Azure см. в статье Управление доступом на основе ролей в Azure (Azure RBAC).

Что приводит к созданию или удалению автоматически зарегистрированных записей DNS виртуальной машины в частной зоне?

При запуске виртуальной машины в связанной виртуальной сети с включенным авторегистрированием записи DNS автоматически создаются для этой виртуальной машины. При остановке виртуальной машины и её деалокации, автоматически зарегистрированные записи DNS удаляются.

Я изменил конфигурацию ОС в своей виртуальной машине, указав новое имя узла или статический IP-адрес. Почему не видно, что это изменение отражено в частной зоне?

Записи частной зоны заполняются службой DHCP Azure, а сообщения о регистрации клиентов игнорируются. Если вы отключили поддержку DHCP-клиентов виртуальной машиной, настроив статический IP-адрес, изменения имени узла или статического IP-адреса в виртуальной машине не отражаются в зоне.

Я настроила предпочитаемый DNS-суффикс в своей виртуальной машине Windows. Почему мои записи все равно зарегистрированы в зоне, связанной с виртуальной сетью?

Служба DHCP Azure игнорирует все DNS-суффиксы при регистрации частной зоны DNS. Например, если виртуальная машина настроена так, что contoso.com выбран в качестве основного DNS-суффикса, но виртуальная сеть связана с частной зоной DNS fabrikam.com, регистрация виртуальной машины отображается в частной зоне DNS fabrikam.com.

Можно ли вручную удалить автоматически зарегистрированную в частной зоне запись виртуальной машины из связанной виртуальной сети?

Да. Вы можете перезаписать автоматически зарегистрированные записи DNS с помощью вручную созданной записи DNS в зоне. Чтобы узнать об этом больше, ознакомьтесь со следующими вопросом и ответом.

Что происходит при попытке вручную создать запись DNS в частной зоне с таким же именем узла, как и у автоматически зарегистрированной существующей виртуальной машины в связанной виртуальной сети?

Вы пытаетесь вручную создать запись DNS в частной зоне с таким же именем узла, как и у автоматически зарегистрированной виртуальной машины в связанной виртуальной сети. Когда вы это сделаете, новая запись DNS перезапишет автоматически зарегистрированную запись виртуальной машины. Если вы попытаетесь снова удалить эту вручную созданную запись DNS из зоны, удаление будет успешным. Автоматическая регистрация выполняется еще раз, пока существует виртуальная машина и к ней присоединен частный IP-адрес. Запись DNS автоматически создается повторно в зоне.

Что происходит с автоматически зарегистрированными записями DNS, если отключить автоматическую регистрацию по ссылке виртуальной сети?

Отключение автоматической регистрации на существующей ссылке виртуальной сети немедленно удаляет все записи DNS, которые были автоматически зарегистрированы с помощью этой ссылки. Виртуальные машины потеряют частное разрешение DNS до тех пор, пока записи не будут повторно созданы вручную или автоматическая регистрация снова включена

Что происходит при удалении связи между связанной виртуальной сетью и частной зоной? Будут ли также удалены из зоны автоматически зарегистрированные записи виртуальных машин из виртуальной сети?

Да. Чтобы удалить связь с частной зоной связанной виртуальной сети, обновите зону DNS, удалив ссылку на связанную виртуальную сеть. В этом процессе записи виртуальных машин, которые были автоматически зарегистрированы, удаляются из зоны.

Что происходит при удалении виртуальной сети, связанной с частной зоной? Требуется ли вручную обновить частную зону, чтобы отменить привязку виртуальной сети как связанной виртуальной сети от зоны?

№ Если удалить связанную виртуальную сеть, не удалив сначала ее связь с частной зоной, операция удаления будет успешно выполнена, а ссылки на зону DNS будут автоматически удалены.

Будет ли по-прежнему работать разрешение DNS с помощью полного доменного имени по умолчанию (internal.cloudapp.net), даже если частная зона (например, private.contoso.com) связана с виртуальной сетью?

Да. Azure предоставляемая по умолчанию зона internal.cloudapp.net не заменяется частными зонами. Если вы полагаетесь на предоставленную Azure зону internal.cloudapp.net или на собственную частную зону, используйте полное доменное имя (FQDN) зоны, которую вы хотите использовать для разрешения.

Изменится ли DNS-суффикс виртуальных машин в связанной виртуальной сети с учетом этой частной зоны?

№ В настоящее время DNS-суффикс виртуальных машин в связанной виртуальной сети сохраняет формат суффикса Azure по умолчанию ("*.internal.cloudapp.net"). Однако можно вручную изменить этот DNS-суффикс на виртуальных машинах, указав частную зону. Инструкции по изменению этого суффикса см. в статье Использование DDNS для регистрации имен узлов на собственном DNS-сервере.

Как ограничивается использование частных зон Azure DNS?

Дополнительные сведения об ограничениях на использование частных зон Azure DNS см. в статье Ограничения Azure DNS.

Почему мои существующие частные зоны DNS не видны на новом портале?

Если существующая частная зона DNS создана с помощью API предварительного просмотра, необходимо перенести эту зону в новую модель ресурсов. Частные зоны DNS, созданные с помощью предварительной версии API, не отображаются в новом интерфейсе портала. Инструкции по их переносу в новую модель ресурсов см. ниже.

Как перенести существующие частные зоны DNS в новую модель?

Мы настоятельно рекомендуем как можно быстрее перейти на новую модель ресурсов. Устаревшая модель ресурсов будет поддерживаться, однако дополнительные функции не будут разработаны поверх этой модели. В будущем мы планируем объявить ее нерекомендуемой и заменить новой моделью ресурсов. Инструкции по переносу существующих частных зон DNS в новую модель ресурсов см. руководство по миграции для частных зон Azure DNS.

Какой из них имеет приоритет, частную DNS-службу Azure или настраиваемую настройку DNS-сервера на виртуальной машине?

Это зависит от настройки виртуальных машин Azure или виртуальной сети. Если указать пользовательский DNS на уровне виртуальной сети или сетевого интерфейса (по адресу IP сетевого интерфейса виртуальной машины, на котором работает DNS-сервер), это будет иметь приоритет. В противном случае применяется частная зона DNS, связанная с виртуальной сетью.

Хранят ли частные зоны Azure DNS любое содержимое клиента?

Нет, частные зоны Azure DNS не хранят содержимое клиента.