Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Traffic Manager Linked Records ist eine Azure DNS-Funktion, die eine direkte, verwaltete Verbindung zwischen einem Azure DNS-Datensatzsatz und einem Azure Traffic Manager-Profil erstellt. Wenn eine DNS-Abfrage gelöst ist, fragt Azure DNS das verknüpfte Traffic Manager-Profil ab und gibt die entsprechenden IP-Adressen direkt an den Client zurück – ohne eine Zwischen-CNAME-Weiterleitung zu trafficmanager.net.
Wichtig
Traffic Manager Linked Records befindet sich derzeit in der VORSCHAU. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.
So funktioniert es
Mit dem bestehenden Alias-Datensatz-Ansatz kann ein A-, AAAA- oder CNAME-Datensatzsatz über die targetResource Eigenschaft auf ein Traffic Manager-Profil referenzieren. In diesem Modell erfordern CNAME-Alias-Datensätze eine zusätzliche DNS-Abfrage – die Antwort enthält das trafficmanager.net FQDN, und der Client muss diesen Namen auflösen, um einen Endpunkt zu erreichen.
Traffic Manager Linked Records verwenden eine neue Datensatz-Eigenschaft, die aufgerufen trafficManagementProfile wird, um den Link zu deklarieren. Wenn diese Eigenschaft gesetzt ist, löst Azure DNS das Traffic Manager-Profil intern auf und gibt die Endpunkt-IP-Adressen (für A- und AAAA-Datensätze) oder FQDNs (für CNAME-Datensätze) direkt in der DNS-Antwort zurück. Dieser Prozess wird als DNS-Flattening bezeichnet, da Azure DNS den Zwischen-Traffic Manager-Namen im Namen des Kunden auflöst und die endgültige Antwort direkt zurückgibt. Der integrierte Modus ist für Traffic Manager Linked Records immer aktiv.
Benefits
Traffic Manager Linked Records bieten mehrere Vorteile gegenüber Alias-Datensätzen und traditionellen CNAME-Konfigurationen:
Keine
trafficmanager.netExposition – Da Azure DNS das Traffic Manager-Profil intern auflöst, wird die Domaintrafficmanager.netin der DNS-Antwort nie zurückgegeben. Clients benötigen keine Firewall-Regeln fürtrafficmanager.net—eine gemeinsame Domain, die Profile für alle Azure-Kunden hostet. Diese Isolation verringert Ihre Angriffsfläche und verhindert, dass Sie unbeabsichtigt auf die Traffic Manager-Profile anderer Kunden zugreifen.DNSSEC-Kompatibilität – Traffic Manager Linked Records halten die DNSSEC-Vertrauenskette aufrecht. Da die DNS-Auflösung innerhalb der Azure DNS-Infrastruktur bleibt, gibt es keinen unsignierten Zwischensprung
trafficmanager.net, der die DNSSEC-Validierung stören würde. Diese Kompatibilität macht Traffic Manager Linked Records für DNSSEC-signierte Zonen geeignet.50 verknüpfte Datensätze pro Profil – Sowohl Alias-Datensätze als auch Traffic Manager Linked Records unterstützen bis zu 50 Links pro Traffic Manager-Profil.
Zonen-Apex-Unterstützung – Traffic Manager Linked Records funktionieren am Zonen-Apex (nackte Domäne), wo das DNS-Protokoll keine CNAME-Datensätze erlaubt. Du kannst den Traffic Manager direkt nutzen
contoso.com.Stärkere Typdurchsetzung - Streng getypte Profile stellen sicher, dass Endpunkte stets mit dem DNS-Datensatztyp übereinstimmen, wodurch Fehlkonfigurationen verhindert werden, die mit Alias-Datensätzen möglich waren.
Unterstützte Datensatztypen
Traffic Manager Linked Records unterstützen die folgenden DNS-Datensatztypen:
| Eintragstyp | Description | Traffic Manager-Endpunktanforderung |
|---|---|---|
| A | Gibt IPv4-Adressen zurück | Alle aktivierten Endpunkte müssen IPv4-Ziele haben |
| AAAA | Gibt IPv6-Adressen zurück | Alle aktivierten Endpunkte müssen IPv6-Ziele haben |
| CNAME | Gibt FQDNs zurück | Alle aktivierten Endpunkte müssen FQDN-Ziele haben |
Hinweis
Der von Ihnen gewählte Datensatztyp bestimmt den Endpunkttyp, den der Traffic Manager verwenden muss. Weitere Informationen finden Sie unter Traffic Manager Endpunkttypen.
Lebensdauer (TTL)
Traffic Manager Linked Records erben ihre TTL immer von der DNS-Konfiguration des Traffic Manager-Profils. Azure DNS ignoriert jeden TTL-Wert, der auf dem DNS-Datensatzsatz selbst gesetzt wird. Daher spiegelt das DNS-Caching genau das Gesundheitsüberwachungsverhalten und die Failover-Zeit des Traffic Manager-Profils wider.
Streng getypte Profile
Wenn Sie einen Traffic Manager Linked Record erstellen, überprüft Azure DNS mit dem Traffic Manager-Profil, ob die Endpunktkonfiguration des Profils mit dem DNS-Datensatztyp kompatibel ist. Dieser Prozess, genannt Strictly Typed Profiles (STP), verlagert die Typvalidierung auf die Seite des Traffic Managers, was eine Fehlkonfiguration erheblich erschwert.
Unter STP:
- Ein Traffic Manager-Profil wird mit einem bestimmten IP-Typ (A-Typ oder AAAA-Typ) verknüpft, wenn Sie das Profil erstellen. Du kannst auch das Typfeld in einem bestehenden Profil konfigurieren.
- Der Profiltyp ist festgelegt, sobald du ihn eingestellt hast, unabhängig davon, ob DNS-Datensätze aktuell mit dem Profil verknüpft sind.
- Das Traffic Manager-Profil erzwingt die Konsistenz des Endpunkttyps – es können nur Endpunkte der korrekten IP-Version hinzugefügt werden.
Weitere Informationen finden Sie unter Strictly Typed Profiles for Azure Traffic Manager.
Verkehrsmanager-Verknüpfte Datensätze vs. Alias-Datensätze
Sowohl Traffic Manager verknüpfte Datensätze als auch Alias-Datensätze können auf ein Traffic Manager-Profil verweisen. Die beiden Merkmale erfüllen unterschiedliche Zwecke und verhalten sich unterschiedlich.
| Funktion | Alias Records (targetResource) |
Traffic Manager verknüpfte Datensätze (trafficManagementProfile) |
|---|---|---|
| Auflösungsmodus | CNAME-Hop ( trafficmanager.net CNAME-Typ) oder integriert (A/AAAA-Typ) |
Immer integriert – IPs werden direkt zurückgegeben |
| TTL-Quelle | DNS-Datensatzwert (A/AAAA); Datensatzwert (CNAME ohne Flag) | Immer aus dem Traffic Manager-Profil |
| Typüberprüfung | Ausgeführt von Azure DNS basierend auf dem aktuellen Endpunktstatus | Vom Traffic Manager über STP durchgeführt |
| Schutz gegen Fehlkonfigurationen | Begrenzt | Stärker – Profiltyp erzwungen von TM |
| First-Class-Portal-Erfahrung | Allgemeiner Alias-Workflow | Dedicated Traffic Manager Linked Record UI |
| Verschachtelte TM-Unterstützung | Nicht unterstützt | Unterstützt für alle Profiltypen |
| Rekordlimit pro Profil | 50 Alias-Datensätze pro Profil | 50 verknüpfte Datensätze pro Profil |
trafficmanager.net Für den Kunden sichtbar |
Ja (CNAME-Typ) | Nie |
| DNSSEC-kompatibel | Nein (unsignierter Intermediate-Hop) | Ja (kein mittlerer Hopf) |
Verwenden Sie Traffic Manager Linked Records, wenn:
Traffic Manager Linked Records ist die empfohlene Methode, einen DNS-Datensatz mit einem Traffic Manager-Profil zu verknüpfen.
- Du möchtest das sauberste, direkteste DNS-Erlebnis ohne Zwischen-CNAME-Hop für jeden Datensatztyp.
- Du musst
trafficmanager.netdich aus Sicherheitsgründen oder Firewall-Compliance nicht vernetzen. - Deine DNS-Zone ist DNSSEC-signiert und du musst die Vertrauenskette aufrechterhalten.
- Du möchtest eine stärkere Typdurchsetzung durch streng typisierte Profile.
- Sie richten einen neuen, vom Traffic Manager unterstützten DNS-Datensatz ein und möchten die aktuellen Best Practices einhalten.
Verwenden Sie Aliasdatensätze, wenn:
- Du beziehst dich auf eine andere Ressource als den Traffic Manager (öffentliche IP, CDN-Endpunkt, Front Door oder Zone Record Set).
- Du hast eine bestehende Alias-to-TM-Konfiguration und möchtest die Abwärtskompatibilität aufrechterhalten.
Zonen-Apex-Unterstützung
Wie Alias-Datensätze unterstützen Traffic Manager Linked Records den DNS-Zonen-Apex (auch Naked Domain oder Root-Domain genannt). Das DNS-Protokoll verhindert CNAME-Datensätze am Zonenapex – Traffic Manager Linked Records umgehen diese Einschränkung, indem sie IP-Adressen direkt zurückgeben, wodurch es möglich ist, Traffic Manager bei und contoso.com nicht nur bei zu www.contoso.comverwenden.
Was passiert, wenn ein Traffic Manager-Profil gelöscht wird?
Traffic Manager blockiert die Löschung eines Profils, während Traffic Manager Linked Records weiterhin auf das Profil verweist. Entferne alle verknüpften DNS-Datensätze, bevor du das Profil löschst. Dieser Schutz verhindert versehentliche Störungen von DNS-Datensätzen und sorgt für ein sauberes Management der verknüpften Ressourcen.
Nächste Schritte
- Erstellen Sie einen Traffic Manager Linked Record über das Azure-Portal
- Erstellen Sie einen Traffic Manager Linked Record mit Azure CLI
- Create a Traffic Manager Linked Record mit Azure PowerShell
- Überblick über Alias Records
- Übersicht über Traffic Manager
- Strictly Typed Profiles for Azure Traffic Manager