Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Traffic Manager Linked Records è una funzionalità di DNS di Azure che crea un collegamento diretto e gestito tra un record set DNS di Azure e un profilo Gestione traffico di Azure. Quando viene risolta una query DNS, DNS di Azure interroga il profilo Traffic Manager collegato e restituisce direttamente al client gli indirizzi IP appropriati—senza un reindirizzamento intermedio CNAME verso trafficmanager.net.
Important
I Record Collegati del Traffic Manager sono attualmente in ANTEPRIMA. Vedi le Condizioni supplementari d'uso per le anteprime di Microsoft Azure per conoscere le condizioni legali applicabili alle funzionalità di Azure che sono in beta, in anteprima o non ancora rilasciate nella disponibilità generale.
Come funziona
Con l'approccio esistente dei record alias , un set di record A, AAAA o CNAME può fare riferimento a un profilo Traffic Manager tramite la targetResource proprietà. In quel modello, i record alias CNAME richiedono una ricerca DNS aggiuntiva—la risposta include l'FQDN trafficmanager.net , e il client deve risolvere quel nome per raggiungere un endpoint.
I Record Collegati del Traffic Manager utilizzano una nuova proprietà di record chiamata trafficManagementProfile per dichiarare il collegamento. Quando questa proprietà è impostata, DNS di Azure risolve internamente il profilo Traffic Manager e restituisce direttamente nella risposta DNS gli indirizzi IP degli endpoint (per i record A e AAAA) o i FQDN (per i record CNAME). Questo processo è noto come appiattimento DNS, perché DNS di Azure risolve il nome intermedio del Traffic Manager per conto del client e restituisce direttamente la risposta finale. La modalità integrata è sempre attiva per i Record Collegati del Traffic Manager.
Benefits
I Record Collegati del Traffic Manager offrono diversi vantaggi rispetto ai record alias e alle configurazioni tradizionali CNAME:
Nessuna
trafficmanager.netesposizione - Poiché DNS di Azure risolve internamente il profilo Traffic Manager, iltrafficmanager.netdominio non viene mai restituito nella risposta DNS. I client non hanno bisogno di regole firewall pertrafficmanager.net—un dominio condiviso che ospita i profili di tutti i clienti Azure. Questo isolamento riduce la superficie di attacco ed evita di permettere involontariamente l'accesso ai profili Traffic Manager di altri clienti.Compatibilità DNSSEC - I Record Collegati del Traffic Manager mantengono la catena di fiducia DNSSEC. Poiché la risoluzione DNS rimane all'interno dell'infrastruttura DNS di Azure, non c'è un salto intermedio non firmato che
trafficmanager.netpossa rompere la validazione DNSSEC. Questa compatibilità rende i Record Collegati del Traffic Manager adatti alle zone firmate da DNSSEC.50 record collegati per profilo - Sia i record alias che i Record Collegati del Traffic Manager supportano fino a 50 link per profilo del Traffic Manager.
Supporto per l'apice della zona - I record collegati del Traffic Manager lavorano all'apice della zona (dominio nudo), dove il protocollo DNS non consente i record CNAME. Puoi usare direttamente Traffic Manager.
contoso.comApplicazione - I profili tipizzati rigorosamente garantiscono che gli endpoint corrispondano sempre al tipo di record DNS, prevenendo configurazioni errate possibili con i record alias.
Tipi di record supportati
I Record Collegati del Traffic Manager supportano i seguenti tipi di record DNS:
| Tipo di record | Description | Requisito endpoint del Traffic Manager |
|---|---|---|
| A | Restituisce indirizzi IPv4 | Tutti gli endpoint abilitati devono avere target IPv4 |
| AAAA | Restituisce indirizzi IPv6 | Tutti gli endpoint abilitati devono avere target IPv6 |
| CNAME | Ritorni FQDN | Tutti gli endpoint abilitati devono avere target FQDN |
Note
Il tipo di record che scegli determina il tipo di endpoint che Traffic Manager deve utilizzare. Per ulteriori informazioni, vedi Traffic Manager tipi di endpoint.
Tempo di vita (TTL)
I Record Collegati di Traffic Manager ereditano sempre il loro TTL dalla configurazione DNS del profilo Traffic Manager. DNS di Azure ignora qualsiasi valore TTL impostato sul set di record DNS stesso. Di conseguenza, la cache DNS riflette accuratamente il comportamento di monitoraggio della salute e la tempistica di failover del profilo Traffic Manager.
Profili rigorosamente tipizzati
Quando crei un Record Collegato al Traffic Manager, DNS di Azure valida con il profilo del Traffic Manager per confermare che la configurazione dell'endpoint del profilo sia compatibile con il tipo di record DNS. Questo processo, chiamato Profili Tipati Stretti (STP), sposta la validazione dei tipi sul lato Traffic Manager, rendendo molto più difficile la configurazione errata.
Sotto STP:
- Un profilo Traffic Manager viene associato a un tipo di IP specifico (tipo A o AAAA) quando crei il profilo. Puoi anche configurare il campo tipo su un profilo esistente.
- Il tipo di profilo è fissato una volta impostato, indipendentemente dal fatto che ci siano record DNS attualmente collegati al profilo.
- Il profilo Traffic Manager impone la coerenza del tipo di endpoint: possono essere aggiunti solo endpoint con la versione IP corretta.
Per maggiori informazioni, consulta Profili Tipizzati Stretti per Gestione traffico di Azure.
Record collegati del Traffic Manager vs. record alias
Sia i Record Collegati del Traffic Manager che i record degli alias possono fare riferimento a un profilo del Traffic Manager. Le due caratteristiche hanno scopi diversi e comportamenti differenti.
| Feature | Record alias (targetResource) |
Record collegati al Traffic Manager (trafficManagementProfile) |
|---|---|---|
| Modalità di risoluzione | CNAME da salto a trafficmanager.net (tipo CNAME) o integrato (tipo A/AAAA) |
Integrato sempre—IP restituiti direttamente |
| Fonte TTL | Valore del record set DNS (A/AAAA); valore del record set (CNAME senza flag) | Sempre dal profilo Traffic Manager |
| Convalida dei tipi | Eseguito da DNS di Azure in base allo stato attuale dell'endpoint | Realizzato dal Traffic Manager tramite STP |
| Protezione contro la configurazione errata | Limitato | Più forte—tipo di profilo imposto da TM |
| Esperienza di portale di prima classe | Flusso di lavoro generale degli alias | Interfaccia di registrazione collegata dedicata al Traffic Manager |
| Supporto TM annidato | Non supportato | Supportato per tutti i tipi di profilo |
| Limite di record per profilo | 50 record alias per profilo | 50 record collegati per profilo |
trafficmanager.net visibile al client |
Sì (tipo CNAME) | Mai |
| Compatibile DNSSEC | No (salto intermedio non firmato) | Sì (niente salto intermedio) |
Usa i record collegati a Traffic Manager quando:
I Record Collegati del Traffic Manager sono il modo raccomandato per collegare un record DNS a un profilo del Traffic Manager.
- Vuoi l'esperienza DNS più pulita e diretta, senza un salto intermedio di CNAME per qualsiasi tipo di record.
- Devi evitare
trafficmanager.netil collegamento per sicurezza o conformità al firewall. - La tua zona DNS è firmata da DNSSEC e devi mantenere la catena di fiducia.
- Vuoi un'applicazione più forte dei tipi tramite Profili Tipizzati Stretti.
- Stai configurando un nuovo record DNS supportato da Traffic Manager e vuoi seguire le migliori pratiche attuali.
Usa i record alias quando:
- Stai facendo riferimento a una risorsa diversa da Traffic Manager (IP pubblico, endpoint CDN, Front Door o record set di zona).
- Hai già una configurazioneto-TM alias e vuoi mantenere la retrocompatibilità.
Supporto per l'apice della zona
Come i record alias, i Record Collegati del Traffic Manager supportano l'apice della zona DNS (chiamato anche dominio nudo o dominio root). Il protocollo DNS impedisce ai record CNAME nell'apice della zona—i Record Collegati del Traffic Manager aggirano questa limitazione restituendo direttamente gli indirizzi IP, rendendo possibile usare il Traffic Manager a contoso.com invece che solo a www.contoso.com.
Cosa succede quando un profilo Traffic Manager viene eliminato
Traffic Manager blocca la cancellazione del profilo mentre i Record Collegati del Traffic Manager fanno ancora riferimento al profilo. Rimuovi tutti i record DNS collegati prima di eliminare il profilo. Questa salvaguardia previene la rottura accidentale dei record DNS e garantisce una gestione pulita delle risorse collegate.
Passaggi successivi
- Crea un Record Collegato a Traffic Manager utilizzando il portale Azure
- Crea un record collegato al Traffic Manager usando interfaccia della riga di comando di Azure
- Crea un record collegato al Traffic Manager usando Azure PowerShell
- Panoramica dei registri degli alias
- Panoramica di Gestione traffico
- Profili Strettamente Tipizzati per Gestione traffico di Azure