Che cos'è DNS pubblico di Azure?

DNS pubblico di Azure è un servizio di hosting per i domini DNS che fornisce la risoluzione dei nomi usando l'infrastruttura di Microsoft Azure. L'hosting dei domini in Azure consente di gestire i record DNS usando gli stessi strumenti, credenziali, API e fatturazione usati per altri servizi Azure.

Non è possibile usare DNS pubblico di Azure per acquistare un nome di dominio. Per una tariffa annuale, è possibile acquistare un nome di dominio usando Domini del servizio app o un registrar di nomi di dominio di terze parti. I domini possono quindi essere ospitati in DNS pubblico di Azure per la gestione dei record. Per altre informazioni, vedere Delegare un dominio a DNS di Azure.

Le funzionalità seguenti sono incluse in DNS pubblico di Azure.

Affidabilità e prestazioni

I domini DNS nel DNS pubblico di Azure sono ospitati nella rete globale di server dei nomi DNS di Azure. DNS pubblico di Azure usa la rete anycast. Ogni query DNS riceve una risposta dal server DNS disponibile più vicino, per assicurare prestazioni e disponibilità elevate per il dominio.

Sicurezza

DNS pubblico di Azure si basa su Azure Resource Manager, che offre funzionalità come:

  • Controllo degli accessi in base al ruolo di Azure per controllare gli utenti autorizzati ad accedere ad azioni specifiche per l'organizzazione.
  • Log attività per monitorare il modo in cui un utente dell'organizzazione ha modificato una risorsa o per trovare un errore durante la risoluzione dei problemi.
  • Blocco delle risorse per bloccare una sottoscrizione, un gruppo di risorse o una risorsa. I blocchi impediscono ad altri utenti dell'organizzazione di modificare o eliminare accidentalmente risorse di importanza fondamentale.

Per altre informazioni, vedere Come proteggere le zone e i record DNS.

DNSSEC

DNS pubblico di Azure supporta DNSSEC. Per altre informazioni, vedere Panoramica di DNSSEC.

Semplicità d'uso

DNS pubblico di Azure può gestire i record DNS per i servizi di Azure e fornire DNS anche per le risorse esterne. DNS pubblico di Azure è integrato nella portale di Azure e usa le stesse credenziali, il contratto di supporto e la fatturazione degli altri servizi di Azure.

La fatturazione di DNS è basata sul numero di zone DNS ospitate in Azure e sul numero di query DNS ricevute. Per altre informazioni sui prezzi, vedere Prezzi di DNS di Azure.

I domini e i record possono essere gestiti tramite il portale di Azure, i cmdlet di Azure PowerShell e l'interfaccia della riga di comando di Azure. Le applicazioni che richiedono la gestione DNS automatica possono integrarsi con il servizio usando l'API REST e gli SDK.

Reti virtuali personalizzabili con domini privati

DNS pubblico di Azure supporta anche domini DNS privati. Questa funzionalità consente di usare nomi di dominio personalizzati nelle reti private virtuali, anziché i nomi forniti da Azure attualmente disponibili.

Per altre informazioni, vedere Usare DNS di Azure per i domini privati.

Record alias

DNS pubblico di Azure supporta i set di record alias. Puoi usare un record set di alias per riferirsi a una risorsa Azure, come un indirizzo IP pubblico di Azure o un endpoint di Rete di distribuzione dei contenuti di Azure (CDN). Se l'indirizzo IP della risorsa sottostante viene modificato, il set di record alias si aggiorna automaticamente durante la risoluzione DNS. Il set di record alias fa riferimento all'istanza del servizio e l'istanza del servizio è associata a un indirizzo IP.

Inoltre, ora puoi puntare il tuo dominio apex o nudo a un endpoint CDN usando un record alias. ad esempio contoso.com.

Per altre informazioni, vedere la panoramica dei record alias DNS di Azure.

Record collegati al Traffic Manager

Important

I Record Collegati del Traffic Manager sono attualmente in ANTEPRIMA. Vedi le Condizioni supplementari d'uso per le anteprime di Microsoft Azure per conoscere le condizioni legali applicabili alle funzionalità di Azure che sono in beta, in anteprima o non ancora rilasciate nella disponibilità generale.

Traffic Manager Linked Records è una funzionalità di DNS di Azure che crea un collegamento diretto tra un record set DNS e un profilo Gestione traffico di Azure. A differenza dei record alias, i Record Collegati del Traffic Manager utilizzano sempre la modalità di risoluzione integrata—restituendo gli indirizzi IP degli endpoint direttamente al client senza un salto intermedio CNAME verso trafficmanager.net. Questo mantiene il dominio condiviso trafficmanager.net fuori dal wire, semplifica le politiche del firewall e preserva la catena di fiducia DNSSEC per le zone firmate. I profili tipizzati rigorosamente impongono la coerenza dei tipi di endpoint sul lato del Traffic Manager.

Per ulteriori informazioni, consulta la panoramica dei Record Collegati del Traffic Manager.

Passaggi successivi