Was ist Azure Public DNS?

Azure Public DNS ist ein Hostingdienst für DNS-Domänen, der eine Namensauflösung mittels Microsoft Azure-Infrastruktur bietet. Indem Sie Ihre Domänen in Azure hosten, können Sie Ihre DNS-Einträge unter Verwendung der gleichen Anmeldeinformationen, APIs, Tools und Abrechnungsabläufe wie bei Ihren anderen Azure-Diensten verwalten.

Sie können Azure Public DNS nicht verwenden, um einen Domänennamens zu erwerben. Ein Domänenname kann für eine Jahresgebühr über App Service-Domänen oder über die Domänennamen-Registrierungsstelle eines Drittanbieters erworben werden. Ihre Domänen können dann zur Verwaltung der Einträge in Azure Public DNS gehostet werden. Weitere Informationen finden Sie unter Delegieren einer Domäne an Azure DNS.

Azure Public DNS bietet folgende Features.

Zuverlässigkeit und Leistung

DNS-Domänen in Azure Public DNS werden im globalen Azure-Netzwerk von DNS-Servern gehostet. Azure Public DNS verwendet Anycast-Netzwerke. Jede DNS-Abfrage wird vom jeweils nächstgelegenen verfügbaren DNS-Server beantwortet, um für Ihre Domäne eine hohe Leistung und Verfügbarkeit zu erzielen.

Sicherheit

Azure Public DNS basiert auf Azure Resource Manager, wodurch beispielsweise folgende Features zur Verfügung stehen:

  • Rollenbasierte Zugriffssteuerung in Azure (Azure RBAC), um zu steuern, wer Zugriff auf bestimmte Aktionen für Ihre Organisation hat
  • Aktivitätsprotokolle, um nachzuverfolgen, wie ein Benutzer in Ihrer Organisation eine Ressource geändert hat, oder um im Rahmen der Problembehandlung Fehler zu finden.
  • Ressourcensperre, um ein Abonnement, eine Ressourcengruppe oder eine Ressource zu sperren. Eine Sperre verhindert, dass andere Benutzer in Ihrer Organisation versehentlich wichtige Ressourcen löschen oder ändern.

Weitere Informationen finden Sie unter Schützen von DNS-Zonen und -Einträgen.

DNSSEC

Öffentliches Azure-DNS unterstützt DNSSEC. Weitere Informationen finden Sie in Übersicht über DNSSEC.

Einfache Bedienung

Azure Public DNS kann DNS-Einträge für Ihre Azure-Dienste verwalten und außerdem DNS für Ihre externen Ressourcen bereitstellen. Azure Public DNS ist in das Azure-Portal integriert und verwendet die gleichen Anmeldeinformationen, den gleichen Supportvertrag und die gleiche Abrechnung wie Ihre anderen Azure-Dienste.

Die DNS-Abrechnung basiert auf der Anzahl von DNS-Zonen, die in Azure gehostet werden, und der Anzahl von empfangenen DNS-Abfragen. Weitere Informationen zu Preisen finden Sie in den Preisangaben zu Azure DNS.

Ihre Domänen und Einträge können über das Azure-Portal, mithilfe von Azure PowerShell-Cmdlets sowie über die plattformübergreifende Azure-Befehlszeilenschnittstelle verwaltet werden. Anwendungen, die eine automatisierte DNS-Verwaltung erfordern, können über die REST-API und SDKs mit dem Dienst zusammenarbeiten.

Anpassbare virtuelle Netzwerke mit privaten Domänen

Azure Public DNS unterstützt auch private DNS-Domänen. Mit diesem Feature können Sie in Ihren privaten virtuellen Netzwerken anstelle der derzeit von Azure bereitgestellten Namen Ihre eigenen benutzerdefinierten Domänennamen verwenden.

Weitere Informationen finden Sie unter Verwenden von Azure DNS für private Domänen.

Aliaseinträge

Azure Public DNS unterstützt Aliasdatensätze. Sie können einen Alias-Datensatz verwenden, um auf eine Azure-Ressource zu verweisen, wie etwa eine öffentliche IP-Adresse von Azure oder einen Azure Content Delivery Network (CDN)-Endpunkt. Wenn sich die IP-Adresse der zugrunde liegenden Ressource ändert, wird der Aliasdatensatz während der DNS-Auflösung nahtlos automatisch aktualisiert. Der Aliasdatensatz verweist auf die Dienstinstanz, und der Dienstinstanz ist eine IP-Adresse zugeordnet.

Außerdem kannst du jetzt deine Apex- oder nackte Domain mit einem Alias-Datensatz auf einen CDN-Endpunkt verweisen. Ein Beispiel wäre etwa „contoso.com“.

Weitere Informationen finden Sie in der Übersicht über Azure-DNS-Aliaseinträge.

Verkehrsmanager-verknüpfte Datensätze

Wichtig

Traffic Manager Linked Records befindet sich derzeit in der VORSCHAU. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.

Traffic Manager Linked Records ist eine Azure DNS-Funktion, die eine direkte Verbindung zwischen einem DNS-Datensatzsatz und einem Azure Traffic Manager-Profil erstellt. Im Gegensatz zu Alias-Datensätzen verwenden Traffic Manager Linked Records immer den integrierten Auflösungsmodus – wobei Endpunkt-IP-Adressen direkt an den Client zurückgegeben werden, ohne einen Zwischen-CNAME-Hop auf trafficmanager.net. Dadurch bleibt die gemeinsame trafficmanager.net Domain vom Draht entfernt, die Firewall-Richtlinien vereinfacht und die DNSSEC-Vertrauenskette für signierte Zonen erhalten. Streng getypte Profile erzwingen die Konsistenz des Endpunkttyps auf der Seite des Verkehrsmanagers.

Weitere Informationen finden Sie unter Traffic Manager Linked Records Übersicht.

Nächste Schritte