Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Во время общедоступной предварительной версии частные зоны DNS были созданы с помощью ресурса dnszones с свойством zoneType с значением Private. Такие зоны не будут поддерживаться после 31 декабря 2019 г. и должны быть перенесены в модель ресурсов GA, которая использует тип ресурса privateDnsZones вместо dnszones. Процесс миграции прост, и мы предоставили скрипт PowerShell для автоматизации этого процесса. В этом руководстве пошаговые инструкции по переносу частных зон Azure DNS в новую модель ресурсов.
Чтобы узнать ресурсы dnszones, требующие миграции; выполните приведенную ниже команду в Azure CLI.
az account set --subscription <SubscriptionId>
az network dns zone list --query "[?zoneType=='Private']"
Предпосылки
Убедитесь, что установлена последняя версия Azure PowerShell. Дополнительные сведения о Azure PowerShell (Az) и его установке см. в статье "Знакомство с модулем Azure Az PowerShell".
Убедитесь, что вы установили модуль Az.PrivateDns для Azure PowerShell. Чтобы установить этот модуль, откройте окно PowerShell с повышенными привилегиями (административный режим) и введите следующую команду.
Install-Module -Name Az.PrivateDns
Это важно
Процесс миграции полностью автоматизирован и, как ожидается, не вызывает простоя. Однако если вы используете частные зоны Azure DNS в критической рабочей среде, необходимо выполнить следующий процесс миграции во время запланированного периода обслуживания. Не изменяйте конфигурацию или наборы записей частных зон DNS во время выполнения скрипта миграции.
Установка скрипта
Откройте окно PowerShell с повышенными привилегиями (административный режим) и выполните следующую команду.
install-script PrivateDnsMigrationScript
Введите "A" при появлении запроса на установку скрипта
Вы также можете получить последнюю версию скрипта PowerShell вручную. https://www.powershellgallery.com/packages/PrivateDnsMigrationScript
Это важно
Скрипт миграции не должен выполняться в облачной оболочке Azure и должен выполняться на виртуальной машине или локальном компьютере, подключенном к Интернету.
Запуск скрипта
Выполните следующую команду для запуска скрипта
PrivateDnsMigrationScript.ps1
Введите идентификатор подписки и вход в Azure
Вам будет предложено ввести идентификатор подписки, содержащий частные зоны DNS, которые планируется перенести. Вам будет предложено войти в учетную запись Azure. Выполните вход, чтобы скрипт смог получить доступ к ресурсам частной зоны DNS в подписке.
Выберите зоны DNS, которые требуется перенести
Сценарий получит список всех частных зон DNS в подписке и предложит вам подтвердить, какие из них вы хотите перенести. Введите "A", чтобы перенести все частные зоны DNS. После выполнения этого шага скрипт создаст новые частные зоны DNS с помощью новой модели ресурсов и скопируйт данные в новую зону DSN. Этот шаг не изменит существующие частные зоны DNS в любом случае.
Переключение разрешения DNS на новые зоны DNS
После копирования зон и записей в новую модель ресурсов скрипт предложит переключить разрешение DNS на новые зоны DNS. Этот шаг удаляет связь между устаревшими частными зонами DNS и виртуальными сетями. Если устаревшая зона не связана с виртуальными сетями, новые зоны DNS, созданные на предыдущем шаге, автоматически принимают разрешение DNS для этих виртуальных сетей.
Выберите "A", чтобы переключить разрешение DNS для всех виртуальных сетей.
Проверка разрешения DNS
Прежде чем продолжить, убедитесь, что разрешение DNS в зонах DNS работает должным образом. Вы можете войти на виртуальные машины Azure и выдать запрос nslookup к перенесенным зонам, чтобы убедиться, что разрешение DNS работает.
Если вы обнаружите, что запросы DNS не обрабатываются, подождите несколько минут и повторите запросы. Если запросы DNS работают должным образом, введите "Y", когда скрипт предложит удалить виртуальную сеть из частной зоны DNS.
Это важно
Если из-за какой-либо причины разрешения DNS для перенесенных зон не работает должным образом, введите "N" на предыдущем шаге и скрипт переключит разрешение DNS обратно в устаревшие зоны. Создайте запрос в службу поддержки, и мы можем помочь вам с миграцией зон DNS.
Уборка
Этот шаг удаляет устаревшие зоны DNS и должен выполняться только после проверки правильности разрешения DNS. Вам будет предложено удалить каждую частную зону DNS. Введите "Y" в каждом запросе после проверки правильности работы разрешения DNS для этой зоны.
Обновление автоматизации
Если вы используете автоматизацию, включая шаблоны, скрипты PowerShell или пользовательский код, разработанные с помощью пакета SDK, необходимо обновить автоматизацию, чтобы использовать новую модель ресурсов для частных зон DNS. Ниже приведены ссылки на новую документацию по частной DNS для CLI, PS и SDK.
- REST API частных зон Azure DNS
- Интерфейс командной строки частных зон Azure DNS
- PowerShell для частных зон Azure DNS
- Пакет SDK для частных зон Azure DNS
Нужна дополнительная помощь
Создайте запрос в службу поддержки, если вам нужна дополнительная помощь в процессе миграции или по какой-либо причине указанные выше действия не работают. Включите файл расшифровки, созданный скриптом PowerShell, с запросом в службу поддержки.
Дальнейшие действия
- Узнайте, как создать частную зону в Azure DNS с помощью Azure PowerShell или интерфейса командной строки Azure.
- Ознакомьтесь с распространенными сценариями для частных зон, которые можно реализовать с использованием частных зон в Azure DNS.
- Изучите часто задаваемые вопросы о частных зонах в Azure DNS, где описаны характерные реакции на события для некоторых типов операций.
- Дополнительные сведения о записях и зонах DNS см. в обзоре зон и записей DNS.
- Дополнительные сведения о некоторых других ключевых сетевых возможностях Azure.