Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure Public DNS ist ein Hostingdienst für DNS-Domänen, der eine Namensauflösung mittels Microsoft Azure-Infrastruktur bietet. Indem Sie Ihre Domänen in Azure hosten, können Sie Ihre DNS-Einträge unter Verwendung der gleichen Anmeldeinformationen, APIs, Tools und Abrechnungsabläufe wie bei Ihren anderen Azure-Diensten verwalten.
Sie können Azure Public DNS nicht verwenden, um einen Domänennamens zu erwerben. Ein Domänenname kann für eine Jahresgebühr über App Service-Domänen oder über die Domänennamen-Registrierungsstelle eines Drittanbieters erworben werden. Ihre Domänen können dann zur Verwaltung der Einträge in Azure Public DNS gehostet werden. Weitere Informationen finden Sie unter Delegieren einer Domäne an Azure DNS.
Azure Public DNS bietet folgende Features.
Zuverlässigkeit und Leistung
DNS-Domänen in Azure Public DNS werden im globalen Azure-Netzwerk von DNS-Servern gehostet. Azure Public DNS verwendet Anycast-Netzwerke. Jede DNS-Abfrage wird vom jeweils nächstgelegenen verfügbaren DNS-Server beantwortet, um für Ihre Domäne eine hohe Leistung und Verfügbarkeit zu erzielen.
Sicherheit
Azure Public DNS basiert auf Azure Resource Manager, wodurch beispielsweise folgende Features zur Verfügung stehen:
- Rollenbasierte Zugriffssteuerung in Azure (Azure RBAC), um zu steuern, wer Zugriff auf bestimmte Aktionen für Ihre Organisation hat
- Aktivitätsprotokolle, um nachzuverfolgen, wie ein Benutzer in Ihrer Organisation eine Ressource geändert hat, oder um im Rahmen der Problembehandlung Fehler zu finden.
- Ressourcensperre, um ein Abonnement, eine Ressourcengruppe oder eine Ressource zu sperren. Eine Sperre verhindert, dass andere Benutzer in Ihrer Organisation versehentlich wichtige Ressourcen löschen oder ändern.
Weitere Informationen finden Sie unter Schützen von DNS-Zonen und -Einträgen.
DNSSEC
Öffentliches Azure-DNS unterstützt DNSSEC. Weitere Informationen finden Sie in Übersicht über DNSSEC.
Einfache Bedienung
Azure Public DNS kann DNS-Einträge für Ihre Azure-Dienste verwalten und außerdem DNS für Ihre externen Ressourcen bereitstellen. Azure Public DNS ist in das Azure-Portal integriert und verwendet die gleichen Anmeldeinformationen, den gleichen Supportvertrag und die gleiche Abrechnung wie Ihre anderen Azure-Dienste.
Die DNS-Abrechnung basiert auf der Anzahl von DNS-Zonen, die in Azure gehostet werden, und der Anzahl von empfangenen DNS-Abfragen. Weitere Informationen zu Preisen finden Sie in den Preisangaben zu Azure DNS.
Ihre Domänen und Einträge können über das Azure-Portal, mithilfe von Azure PowerShell-Cmdlets sowie über die plattformübergreifende Azure-Befehlszeilenschnittstelle verwaltet werden. Anwendungen, die eine automatisierte DNS-Verwaltung erfordern, können über die REST-API und SDKs mit dem Dienst zusammenarbeiten.
Anpassbare virtuelle Netzwerke mit privaten Domänen
Azure Public DNS unterstützt auch private DNS-Domänen. Mit diesem Feature können Sie in Ihren privaten virtuellen Netzwerken anstelle der derzeit von Azure bereitgestellten Namen Ihre eigenen benutzerdefinierten Domänennamen verwenden.
Weitere Informationen finden Sie unter Verwenden von Azure DNS für private Domänen.
Aliaseinträge
Azure Public DNS unterstützt Aliasdatensätze. Sie können einen Alias-Datensatz verwenden, um auf eine Azure-Ressource zu verweisen, wie etwa eine öffentliche IP-Adresse von Azure oder einen Azure Content Delivery Network (CDN)-Endpunkt. Wenn sich die IP-Adresse der zugrunde liegenden Ressource ändert, wird der Aliasdatensatz während der DNS-Auflösung nahtlos automatisch aktualisiert. Der Aliasdatensatz verweist auf die Dienstinstanz, und der Dienstinstanz ist eine IP-Adresse zugeordnet.
Außerdem kannst du jetzt deine Apex- oder nackte Domain mit einem Alias-Datensatz auf einen CDN-Endpunkt verweisen. Ein Beispiel wäre etwa „contoso.com“.
Weitere Informationen finden Sie in der Übersicht über Azure-DNS-Aliaseinträge.
Verkehrsmanager-verknüpfte Datensätze
Wichtig
Traffic Manager Linked Records befindet sich derzeit in der VORSCHAU. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.
Traffic Manager Linked Records ist eine Azure DNS-Funktion, die eine direkte Verbindung zwischen einem DNS-Datensatzsatz und einem Azure Traffic Manager-Profil erstellt. Im Gegensatz zu Alias-Datensätzen verwenden Traffic Manager Linked Records immer den integrierten Auflösungsmodus – wobei Endpunkt-IP-Adressen direkt an den Client zurückgegeben werden, ohne einen Zwischen-CNAME-Hop auf trafficmanager.net. Dadurch bleibt die gemeinsame trafficmanager.net Domain vom Draht entfernt, die Firewall-Richtlinien vereinfacht und die DNSSEC-Vertrauenskette für signierte Zonen erhalten.
Streng getypte Profile erzwingen die Konsistenz des Endpunkttyps auf der Seite des Verkehrsmanagers.
Weitere Informationen finden Sie unter Traffic Manager Linked Records Übersicht.
Nächste Schritte
- Weitere Informationen zu DNS-Zonen und -Einträgen finden Sie in der Übersicht über DNS-Zonen und -Einträge.
- Informationen zur Erstellung einer Zone in Azure Public DNS finden Sie unter Erstellen einer DNS-Zone.
- Häufig gestellte Fragen zu Azure DNS finden Sie unter der Häufig gestellte Fragen zu Azure DNS.
- Lern-Modul: Einführung in Azure DNS.