Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Public VPN est un service d’hébergement pour les domaines DNS, qui offre la résolution de noms à l’aide de l’infrastructure Microsoft Azure. En hébergeant vos domaines dans Azure, vous pouvez gérer vos enregistrements DNS à l’aide des mêmes informations d’identification, les mêmes API, les mêmes outils et la même facturation que vos autres services Azure.
Vous ne pouvez pas utiliser Azure Public DNS pour acheter un nom de domaine. Moyennant un abonnement annuel, vous pouvez acheter un nom de domaine à l’aide des domaines App Service ou d’un bureau d’enregistrement de nom de domaine tiers. Vos domaines peuvent alors être hébergés dans Azure Public DNS pour la gestion des enregistrements. Pour plus d’informations, voir Délégation de domaine à Azure DNS.
Les fonctionnalités suivantes sont incluses dans Azure Public DNS.
Fiabilité et performances
Les domaines DNS dans Azure Public DNS sont hébergés sur un réseau global de serveurs de noms DNS. Azure Public DNS utilise la mise en réseau Anycast. Chaque requête DNS obtient une réponse du serveur DNS disponible le plus proche, pour des performances élevées et une haute disponibilité de domaine.
Sécurité
Azure Public DNS est basé sur Azure Resource Manager, vous donnant l’accès à des fonctionnalités telles que :
- Contrôle d’accès en fonction de rôles (Azure RBAC) : pour déterminer les utilisateurs qui sont autorisés à accéder à des actions spécifiques pour votre organisation.
- Journaux d’activité : pour rechercher une erreur lors de la résolution de problèmes ou pour surveiller la manière dont un utilisateur de votre organisation a modifié une ressource.
- Verrouillage de ressource : pour verrouiller un abonnement, un groupe de ressources ou une ressource. Le verrouillage empêche les utilisateurs de votre organisation de supprimer ou de modifier accidentellement des ressources critiques.
Pour plus d’informations, consultez Comment protéger les enregistrements et zones DNS.
DNSSEC
Le DNS public Azure prend en charge DNSSEC. Pour plus d’informations, consultez la vue d’ensemble de DNSSEC.
Simplicité d'utilisation
Azure Public DNS peut gérer les enregistrements DNS de vos services Azure et fournir un DNS pour vos ressources externes. Azure Public DNS est intégré au portail Azure et utilise les mêmes informations d’identification, de facturation et de contrat d’assistance que vos autres services Azure.
La facturation DNS est basée sur le nombre de zones DNS hébergées dans Azure et sur le nombre de requêtes DNS reçues. Pour en savoir plus sur la tarification, consultez Tarification d’Azure DNS.
Vos domaines et enregistrements peuvent être gérés via le portail Azure, des cmdlets Azure PowerShell et l’interface CLI Azure multiplateforme. Les applications nécessitant une gestion automatisée de DNS peuvent s’intégrer au service par le biais de l’API REST et des Kits de développement logiciel (SDK).
Réseaux virtuels personnalisables avec des domaines privés
Azure Public DNS prend désormais également en charge les domaines DNS privés. Cette fonctionnalité vous permet d’utiliser vos propres noms de domaine personnalisés dans vos réseaux virtuels privés au lieu des noms fournis par Azure.
Pour plus d’informations, consultez Utilisation d’Azure DNS pour les domaines privés.
Enregistrements d’alias
Azure Public DNS prend en charge les jeux d’enregistrements d’alias. Vous pouvez utiliser un ensemble d’enregistrements alias pour faire référence à une ressource Azure, comme une adresse IP publique Azure ou un point de terminaison Azure Content Delivery Network (CDN). Si l’adresse IP de la ressource sous-jacente change, le jeu d’enregistrements d’alias se met à jour de façon fluide pendant la résolution DNS. Le jeu d’enregistrements d’alias pointe vers l’instance du service, laquelle est associée à une adresse IP.
De plus, vous pouvez maintenant pointer votre domaine apex ou nu vers un point de terminaison CDN en utilisant un enregistrement alias. contoso.com en est un exemple.
Pour plus d’informations, consultez Vue d’ensemble des enregistrements d’alias Azure DNS.
Gestion du trafic Enregistrements Liés
Important
Les Archives Liées du Gestionnaire de Trafic sont actuellement en PRÉVISUALISATION. Consultez les Conditions d’utilisation supplémentaires pour les préversions Microsoft Azure pour les conditions légales qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou qui ne sont pas encore publiées en disponibilité générale.
Traffic Manager Linked Records est une fonctionnalité Azure DNS qui crée un lien direct entre un ensemble d’enregistrements DNS et un profil Azure Traffic Manager. Contrairement aux enregistrements alias, les Records Liés du Gestionnaire de Trafic utilisent toujours le mode résolution intégrée — renvoyant directement les adresses IP des terminaux au client sans saut intermédiaire CNAME vers trafficmanager.net. Cela maintient le domaine partagé trafficmanager.net hors du fil, simplifie les politiques de pare-feu et préserve la chaîne de confiance DNSSEC pour les zones signées.
Les profils strictement typés imposent la cohérence des types de terminaux côté gestionnaire de trafic.
Pour plus d’informations, consultez la présentation des Archives Liées du Gestionnaire de Trafic.
Étapes suivantes
- Pour en savoir plus sur les enregistrements et zones DNS, consultez Vue d’ensemble des enregistrements et zones DNS.
- Pour en savoir plus sur la création d’une zone dans Azure Public DNS, consultez Créer une zone DNS.
- Pour les questions fréquemment posées sur Azure DNS, consultez le FAQ sur Azure DNS.
- Module Learn : Présentation d’Azure DNS.