前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >无需 VM,在 Azure 上建私有 DNS 域

无需 VM,在 Azure 上建私有 DNS 域

作者头像
Edi Wang
发布2019-08-09 16:53:40
1.8K0
发布2019-08-09 16:53:40
举报
文章被收录于专栏:汪宇杰博客汪宇杰博客

点击上方蓝字关注“汪宇杰博客”

导语

在许多公司和组织里,IT管理员通常会给内部配置一个互联网上无法访问的私有域名,用于内部资源的访问。例如,我的域名为 edi.wang,那么我希望拥有一个 internal.edi.wang 用于组织内部资源的访问。曾经这种操作得自己安装DNS服务器才能解决,很容易环境配一天,996进ICU。然而如果你用了微软智能云 Azure,那就可以只靠点鼠标,分分钟完成一个私有DNS域的配置,拒绝福报,远离ICU!

创建 Private DNS zone

登录 Azure 管理后台,创建一个新资源,搜索 private dns,选择 Private DNS zone

选择你自己的订阅以及资源组(最好和你需要搭配使用的虚拟网络在同一个组),在 Name 里输入你的私有域名。如:internal.edi.wang

创建完成后,可以看到一个默认的@记录

点击 + Record set 添加一条测试记录,如:

empowerall.internal.edi.wang,A记录,指向内网 192.168.1.101

Azure DNS 也支持各种常见记录类型,如TXT、cname、mx等。这里我再添加一条TXT记录:achievemore.internal.edi.wang

添加完成后可以回到主界面看到这两条记录

关联虚拟网络

配置完记录后,我们需要把这个 DNS 域关联到我们自己的网络上,然后 Azure VM 或者你本地环境桥接到 Azure 的计算机才能使用这个 DNS。

进入 Virtual network links,点击 + Add

Link name可以任意起名,不会影响使用。

Virtual network 里选择一个既有的网络,这个网络正是用于 Azure VM 的网络。

如果你想在自己的本地环境使用,也可以将本地计算机桥接到 Azure Virutal Network 里,由于不可描述的原因,本文无法讨论这个方法,请谅解

测试 DNS 记录

启动一台关联了以上虚拟网络的 VM

使用 Powershell 检查 DNS 记录,可以成功解析

Resolve-DnsName 域名 -type 记录类型

而在外网计算机上,无法解析该域名,保证了私有性

今天七夕,你竟然在看技术文章!妹子不想要了?

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-08-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 汪宇杰博客 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
私有域解析 Private DNS
私有域解析 Private DNS 是基于腾讯云私有网络 VPC (Virtual Private Cloud)环境的私有域名解析管理服务。通过它,您可以在自定义的一个或多个私有网络中快速构建DNS系统,并能够方便地使用私有域名记录来管理 VPC 关联的 CVM、CLB、CDN、COS 等腾讯云自有资源,而这些私有域名在 VPC 之外将无法访问。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档