¿Qué es el DNS público de Azure?

DNS público de Azure es un servicio de hospedaje para dominios de DNS que ofrece resolución de nombres mediante la infraestructura de Microsoft Azure. Al hospedar dominios en Azure, puede administrar los registros de DNS con las mismas credenciales, API, herramientas y facturación que con los demás servicios de Azure.

No se puede usar DNS público de Azure para comprar un nombre de dominio. Por una tarifa anual, puede comprar un nombre de dominio mediante dominios de App Service o un registrador de nombres de dominio de terceros. Los dominios se pueden hospedar a continuación en DNS público de Azure para la administración de registros. Para más información, vea Delegación de un dominio en DNS de Azure.

Las siguientes características se incluyen con DNS público de Azure.

Confiabilidad y rendimiento

Los dominios DNS de DNS público de Azure se hospedan en la red global de servidores de nombres DNS de Azure. DNS público de Azure usa redes de difusión por proximidad. El servidor DNS más próximo disponible responde cada consulta de DNS para proporcionar un mejor rendimiento y alta disponibilidad para el dominio.

Seguridad

DNS público de Azure se basa en Azure Resource Manager, que proporciona características tales como:

  • Control de acceso basado en rol de Azure (Azure RBAC) para controlar quién accede a acciones específicas en la organización.
  • Registros de actividad: para supervisar cómo un usuario de su organización modificó un recurso o para encontrar errores al solucionar problemas.
  • Bloqueo de recursos para bloquear una suscripción, un grupo de recursos o un recurso. Los bloqueos impiden que otros usuarios de la organización eliminen o modifiquen de forma accidental recursos críticos.

Para más información, consulte Protección de registros y zonas DNS.

DNSSEC

DNS público de Azure admite DNSSEC. Para obtener más información, consulte Información general de DNSSEC.

Facilidad de uso

DNS público de Azure puede administrar registros DNS para los servicios de Azure y también proporciona el servicio de nombres de dominio para los recursos externos. DNS público de Azure está integrado en Azure Portal y usa las mismas credenciales, la misma facturación y el mismo contrato de soporte técnico que los demás servicios de Azure.

La facturación de DNS se basa en el número de zonas DNS hospedadas en Azure y en el número de consultas de DNS recibidas. Para más información sobre precios, consulte Precios de Azure DNS.

Los dominios y registros se pueden administrar mediante Azure Portal, cmdlets de Azure PowerShell y la CLI de Azure multiplataforma. Las aplicaciones que requieren la administración automática de DNS se pueden integrar con el servicio mediante las API REST y los SDK.

Redes virtuales personalizables con dominios privados

DNS público de Azure es compatible con dominios DNS privados. Esta característica permite usar sus propios nombres de dominio personalizados en sus redes virtuales privadas en lugar de los nombres proporcionados por Azure disponibles actualmente.

Para más información, consulte Uso de Azure DNS para dominios privados.

Registros de alias

DNS público de Azure admite conjuntos de registros de alias. Puedes usar un conjunto de registros alias para referirse a un recurso de Azure, como una dirección IP pública de Azure o un endpoint de Azure Content Delivery Network (CDN). Si cambia la dirección IP del recurso subyacente, el conjunto de registros de alias se actualiza sin problemas durante la resolución DNS. El conjunto de registros de alias apunta a la instancia de servicio, y la instancia de servicio está asociada con una dirección IP.

Además, ahora puedes apuntar tu dominio apex o naked a un endpoint CDN usando un registro de alias. Un ejemplo es contoso.com.

Para obtener más información, consulte Overview of Azure DNS alias records (Introducción a los registros de alias de Azure DNS).

Registros vinculados al Gestor de Tráfico

Importante

Los Registros Enlazados del Gestor de Tráfico están actualmente en VISTA PREVIA. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.

Traffic Manager Linked Records es una función de Azure DNS que crea un enlace directo entre un conjunto de registros DNS y un perfil de Azure Traffic Manager. A diferencia de los registros de alias, los Registros Enlazados del Gestor de Tráfico siempre utilizan el modo de resolución integrada—devolviendo direcciones IP de los puntos finales directamente al cliente sin un salto intermedio de CNAME a trafficmanager.net. Esto mantiene el dominio compartido trafficmanager.net fuera del cable, simplifica las políticas del cortafuegos y preserva la cadena de confianza DNSSEC para las zonas firmadas. Los perfiles estrictamente tipados imponen la consistencia del tipo de endpoint en el lado del Traffic Manager.

Para más información, consulte la visión general de Registros Enlazados del Gestor de Tráfico.

Pasos siguientes