Перенос устаревших частных зон Azure DNS в новую модель ресурсов

Во время общедоступной предварительной версии частные зоны DNS были созданы с помощью ресурса dnszones с свойством zoneType с значением Private. Такие зоны не будут поддерживаться после 31 декабря 2019 г. и должны быть перенесены в модель ресурсов GA, которая использует тип ресурса privateDnsZones вместо dnszones. Процесс миграции прост, и мы предоставили скрипт PowerShell для автоматизации этого процесса. В этом руководстве пошаговые инструкции по переносу частных зон Azure DNS в новую модель ресурсов.

Чтобы узнать ресурсы dnszones, требующие миграции; выполните приведенную ниже команду в Azure CLI.

az account set --subscription <SubscriptionId>
az network dns zone list --query "[?zoneType=='Private']"

Предпосылки

Убедитесь, что установлена последняя версия Azure PowerShell. Дополнительные сведения о Azure PowerShell (Az) и его установке см. в статье "Знакомство с модулем Azure Az PowerShell".

Убедитесь, что вы установили модуль Az.PrivateDns для Azure PowerShell. Чтобы установить этот модуль, откройте окно PowerShell с повышенными привилегиями (административный режим) и введите следующую команду.

Install-Module -Name Az.PrivateDns

Это важно

Процесс миграции полностью автоматизирован и, как ожидается, не вызывает простоя. Однако если вы используете частные зоны Azure DNS в критической рабочей среде, необходимо выполнить следующий процесс миграции во время запланированного периода обслуживания. Не изменяйте конфигурацию или наборы записей частных зон DNS во время выполнения скрипта миграции.

Установка скрипта

Откройте окно PowerShell с повышенными привилегиями (административный режим) и выполните следующую команду.

install-script PrivateDnsMigrationScript

Введите "A" при появлении запроса на установку скрипта

Установка скрипта

Вы также можете получить последнюю версию скрипта PowerShell вручную. https://www.powershellgallery.com/packages/PrivateDnsMigrationScript

Это важно

Скрипт миграции не должен выполняться в облачной оболочке Azure и должен выполняться на виртуальной машине или локальном компьютере, подключенном к Интернету.

Запуск скрипта

Выполните следующую команду для запуска скрипта

PrivateDnsMigrationScript.ps1

Запуск скрипта

Введите идентификатор подписки и вход в Azure

Вам будет предложено ввести идентификатор подписки, содержащий частные зоны DNS, которые планируется перенести. Вам будет предложено войти в учетную запись Azure. Выполните вход, чтобы скрипт смог получить доступ к ресурсам частной зоны DNS в подписке.

Вход в Azure

Выберите зоны DNS, которые требуется перенести

Сценарий получит список всех частных зон DNS в подписке и предложит вам подтвердить, какие из них вы хотите перенести. Введите "A", чтобы перенести все частные зоны DNS. После выполнения этого шага скрипт создаст новые частные зоны DNS с помощью новой модели ресурсов и скопируйт данные в новую зону DSN. Этот шаг не изменит существующие частные зоны DNS в любом случае.

Выбор зон DNS

Переключение разрешения DNS на новые зоны DNS

После копирования зон и записей в новую модель ресурсов скрипт предложит переключить разрешение DNS на новые зоны DNS. Этот шаг удаляет связь между устаревшими частными зонами DNS и виртуальными сетями. Если устаревшая зона не связана с виртуальными сетями, новые зоны DNS, созданные на предыдущем шаге, автоматически принимают разрешение DNS для этих виртуальных сетей.

Выберите "A", чтобы переключить разрешение DNS для всех виртуальных сетей.

Переключение разрешения имен

Проверка разрешения DNS

Прежде чем продолжить, убедитесь, что разрешение DNS в зонах DNS работает должным образом. Вы можете войти на виртуальные машины Azure и выдать запрос nslookup к перенесенным зонам, чтобы убедиться, что разрешение DNS работает.

Проверка разрешения имен

Если вы обнаружите, что запросы DNS не обрабатываются, подождите несколько минут и повторите запросы. Если запросы DNS работают должным образом, введите "Y", когда скрипт предложит удалить виртуальную сеть из частной зоны DNS.

Подтверждение разрешения имен

Это важно

Если из-за какой-либо причины разрешения DNS для перенесенных зон не работает должным образом, введите "N" на предыдущем шаге и скрипт переключит разрешение DNS обратно в устаревшие зоны. Создайте запрос в службу поддержки, и мы можем помочь вам с миграцией зон DNS.

Уборка

Этот шаг удаляет устаревшие зоны DNS и должен выполняться только после проверки правильности разрешения DNS. Вам будет предложено удалить каждую частную зону DNS. Введите "Y" в каждом запросе после проверки правильности работы разрешения DNS для этой зоны.

Убирать

Обновление автоматизации

Если вы используете автоматизацию, включая шаблоны, скрипты PowerShell или пользовательский код, разработанные с помощью пакета SDK, необходимо обновить автоматизацию, чтобы использовать новую модель ресурсов для частных зон DNS. Ниже приведены ссылки на новую документацию по частной DNS для CLI, PS и SDK.

Нужна дополнительная помощь

Создайте запрос в службу поддержки, если вам нужна дополнительная помощь в процессе миграции или по какой-либо причине указанные выше действия не работают. Включите файл расшифровки, созданный скриптом PowerShell, с запросом в службу поддержки.

Дальнейшие действия