Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Quando si crea una community usando Azure Enclave, si specifica anche un elenco di server DNS. Questo elenco di server DNS viene quindi passato a tutte le enclave create all'interno della community.
I carichi di lavoro e le risorse creati nelle enclave seguono i criteri di risoluzione dei nomi esistenti per le risorse nelle reti virtuali di Azure.
Modelli di progettazione comuni
Alcuni sistemi aziendali richiedono un maggiore controllo sulla risoluzione DNS e necessitano di una soluzione DNS personalizzata e gestita dal cliente per tutte le risorse di una comunità. Questo requisito si verifica quando si utilizza un server DNS personalizzato che non è configurato per inoltrare query sugli endpoint privati a DNS di Azure. In questi scenari, Azure Enclave ti consiglia di:
- Distribuisci una soluzione DNS come carico di lavoro all'interno di un enclave. Un esempio di soluzione è il dispezionamento di una Dominio di Active Directory Controller Virtual Machine.
- Specifica l'indirizzo IP privato di quel server DNS come server DNS personalizzato per la tua comunità.
- Distribuire una macchina virtuale DNS resolver o forwarder in ogni enclave per gestire la risoluzione locale degli endpoint privati.
- Connettiti a ogni VM dei resolver DNS e aggiungi manualmente i record di zone DNS dei forwarder condizionati per le risorse endpoint private in quell'enclave. Questa configurazione consente al server DNS personalizzato di inoltrare query che non può risolvere direttamente su DNS di Azure (168.63.129.16).
Passaggi per aggiungere manualmente i record DNS dell'endpoint privato nella VM di inoltro DNS dell'enclave
Accedere al server DNS e aprire una finestra di PowerShell
Eseguire i comandi seguenti:
$AzureDnsIpAddress = '168.63.129.16' $dnsZone = '' #Insert the name of your private link Add-DnsServerConditionalForwarderZone -Name $dnsZone -MasterServers $AzureDnsIpAddress
Verifica
Supponendo che non siano presenti errori, è possibile convalidare aprendo la gestione DNS nel server DNS e convalidando il nuovo collegamento privato aggiunto viene visualizzato nella cartella "Server d'inoltro condizionale": è anche possibile assicurarsi che il collegamento privato venga risolto in un indirizzo IP eseguendo:
nslookup <insert the name of your private link>
Nella finestra di PowerShell. Deve restituire un indirizzo IP (usando privatelink.azurewebsites.net come nome del collegamento privato).