Przypisanie domeny niestandardowej do punktu końcowego usługi Azure Blob Storage

Domenę niestandardową można zmapować do punktu końcowego usługi obiektów blob lub statycznego punktu końcowego witryny internetowej.

Ten artykuł zakłada, że masz istniejące konto Azure, dostęp do strony zarządzania DNS rejestratora domeny oraz niestandardową poddomenę do mapowania. Domeny root nie są obsługiwane.

Uwaga / Notatka

To mapowanie działa tylko w przypadku poddomen (na przykład: www.contoso.com). Jeśli chcesz, aby Twój endpoint webowy był dostępny na domenie głównej (na przykład: contoso.com), musisz użyć Azure CDN. Aby uzyskać wskazówki, zobacz sekcję Mapuj domenę niestandardową z włączonym protokołem HTTPS w tym artykule. Ponieważ przechodzisz do tej części artykułu, aby włączyć główną domenę swojej niestandardowej domeny, krok dotyczący włączania protokołu HTTPS w tej sekcji jest opcjonalny.

Mapuj domenę niestandardową tylko z włączonym protokołem HTTP

To podejście jest łatwiejsze, ale umożliwia dostęp tylko do HTTP. Jeśli konto magazynu jest skonfigurowane tak, aby wymagać bezpiecznego transferu za pośrednictwem protokołu HTTPS, należy włączyć dostęp HTTPS dla domeny niestandardowej.

Aby włączyć dostęp za pośrednictwem protokołu HTTPS, zobacz sekcję Mapuj domenę niestandardową z włączonym protokołem HTTPS w tym artykule.

Mapuj domenę niestandardową

Ważne

Twoja domena niestandardowa jest na krótko niedostępna dla użytkowników podczas kończenia konfiguracji. Jeśli Twoja domena obecnie obsługuje aplikację z umową o poziomie usług (SLA), która wymaga zerowego przestoju, postępuj zgodnie z krokami w sekcji Mapuj niestandardową domenę bez przerw w tym artykule, aby mieć pewność, że użytkownicy będą mogli uzyskać dostęp do domeny podczas mapowania DNS.

Jeśli krótka przerwa jest akceptowalna, postępuj zgodnie z tymi krokami.

Krok 1: Uzyskaj nazwę hosta swojego punktu końcowego przechowywania danych. Krok 2: Utwórz kanoniczne rekordy nazwy (CNAME) u swojego dostawcy domeny. Krok 3: Zarejestruj niestandardową domenę w Azure. Krok 4: Przetestuj swoją domenę niestandardową.

Krok 1: Uzyskanie nazwy hosta punktu końcowego magazynu

Nazwa hosta to adres URL punktu końcowego magazynowania bez identyfikatora protokołu i bez ukośnika na końcu.

  1. W portalu Azure przejdź do swojego konta przechowywania.

  2. W okienku menu w obszarze Ustawienia wybierz pozycję Punkty końcowe.

  3. Skopiuj wartość punktu końcowego usługi Blob Service lub punktu końcowego statycznej witryny internetowej do pliku tekstowego.

    Uwaga / Notatka

    Endpoint pamięci masowej Data Lake nie jest obsługiwany (na przykład https://mystorageaccount.dfs.core.windows.net/).

  4. Usuń identyfikator protokołu (na przykład ) HTTPSoraz kośnik końcowy z tego ciągu. Poniższa tabela zawiera przykłady.

    Typ punktu końcowego punkt końcowy nazwa hosta
    Usługa obiektów blob https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    statyczna witryna internetowa https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    Ustaw tę wartość na później.

Krok 2. Tworzenie rekordu nazwy kanonicznej (CNAME) u dostawcy domeny

Utwórz rekord CNAME, aby wskazać nazwę hosta. Rekord CNAME jest typem rekordu systemu nazw domen (DNS), który mapuje nazwę domeny źródłowej na docelową nazwę domeny.

Uwaga / Notatka

Rekordy CNAME muszą być dostępne dla sieci publicznych. Jeśli rekordy CNAME są prywatne, rejestracja w usłudze Azure kończy się niepowodzeniem.

  1. Zaloguj się na stronie rejestratora domeny, a następnie przejdź do strony zarządzania ustawieniami DNS.

    Stronę można znaleźć w sekcji o nazwie Nazwa domeny, DNS lub Zarządzanie serwerem nazw.

  2. Znajdź sekcję dotyczącą zarządzania rekordami CNAME.

    Może być konieczne przejście do strony ustawień zaawansowanych i wyszukanie rekordu CNAME, aliasu lub poddomeny.

  3. Utwórz rekord CNAME. W ramach tego zapisu podaj następujące elementy:

Krok 3. Rejestrowanie domeny niestandardowej na platformie Azure

  1. W portalu Azure przejdź do swojego konta przechowywania.

  2. W okienku menu w obszarze Zabezpieczenia i sieć wybierz pozycję Sieć.

  3. Na stronie Sieć wybierz kartę Domena niestandardowa .

    Uwaga / Notatka

    Ta opcja nie pojawia się na kontach, które mają włączoną funkcję hierarchicznej przestrzeni nazw. W przypadku tych kont użyj programu PowerShell lub interfejsu wiersza polecenia platformy Azure, aby wykonać ten krok.

  4. W polu tekstowym Nazwa domeny wprowadź nazwę domeny niestandardowej, w tym poddomenę.

    Jeśli na przykład domena jest contoso.com, a alias poddomeny to www, wprowadź .www.contoso.com Jeśli Twoja poddomena to zdjęcia, wprowadź photos.contoso.com.

  5. Aby zarejestrować domenę niestandardową, wybierz przycisk Zapisz .

    Po rozprzestrzenieniu się rekordu CNAME przez System Nazw Domen (DNS) i jeśli użytkownicy mają odpowiednie uprawnienia, mogą przeglądać dane blobów, korzystając z domeny niestandardowej.

Krok 4. Testowanie domeny niestandardowej

Aby potwierdzić, że domena własna jest mapowana na punkt końcowy usługi obiektów blob, utwórz obiekt blob w publicznym kontenerze na koncie magazynowym. Następnie w przeglądarce internetowej uzyskaj dostęp do obiektu blob przy użyciu identyfikatora URI w następującym formacie: http://<subdomain.customdomain>/<mycontainer>/<myblob>

Aby na przykład uzyskać dostęp do formularza internetowego w kontenerze znajdującym się w niestandardowej poddomenie myforms, możesz skorzystać z następującego identyfikatora URI:

Zamapuj domenę niestandardową z zerowym przestojem

Uwaga / Notatka

Jeśli krótka przerwa jest dopuszczalna, zapoznaj się z instrukcjami w sekcji Mapowanie domeny niestandardowej w tym artykule. Jest to prostsze podejście z mniejszą liczbą kroków.

Jeśli Twoja domena obecnie obsługuje aplikację z umową o poziomie usług (SLA), która nie wymaga przestojów, postępuj zgodnie z tymi krokami, aby użytkownicy mogli uzyskać dostęp do domeny podczas mapowania DNS.

Krok 1: Uzyskaj nazwę hosta swojego punktu końcowego przechowywania danych. Krok 2: Stwórz pośredni zapis kanonicznej nazwy (CNAME) u swojego dostawcy domeny. Krok 3: Zarejestruj własną domenę w Azure. Krok 4: Utwórz rekord CNAME u swojego dostawcy domeny. Krok 5: Przetestuj swoją niestandardową domenę.

Krok 1: Uzyskanie nazwy hosta punktu końcowego magazynu

Nazwa hosta to adres URL punktu końcowego magazynowania bez identyfikatora protokołu i bez ukośnika na końcu.

  1. W portalu Azure przejdź do swojego konta przechowywania.

  2. W okienku menu w obszarze Ustawienia wybierz pozycję Punkty końcowe.

  3. Skopiuj wartość punktu końcowego usługi Blob Service lub punktu końcowego statycznej witryny internetowej do pliku tekstowego.

  4. Usuń identyfikator protokołu (na przykład ) HTTPSoraz kośnik końcowy z tego ciągu. Poniższa tabela zawiera przykłady.

    Typ punktu końcowego punkt końcowy nazwa hosta
    Usługa obiektów blob https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    statyczna witryna internetowa https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    Ustaw tę wartość na później.

Krok 2. Tworzenie pośredniego rekordu nazwy kanonicznej (CNAME) u dostawcy domeny

Utwórz tymczasowy rekord CNAME, aby wskazać nazwę hosta. Rekord CNAME jest typem rekordu DNS, który mapuje nazwę domeny źródłowej na nazwę domeny docelowej.

Uwaga / Notatka

Rekordy CNAME muszą być dostępne dla sieci publicznych. Jeśli rekordy CNAME są prywatne, rejestracja w usłudze Azure kończy się niepowodzeniem.

  1. Zaloguj się na stronie rejestratora domeny, a następnie przejdź do strony zarządzania ustawieniami DNS.

    Stronę można znaleźć w sekcji o nazwie Nazwa domeny, DNS lub Zarządzanie serwerem nazw.

  2. Znajdź sekcję dotyczącą zarządzania rekordami CNAME.

    Może być konieczne przejście do strony ustawień zaawansowanych i wyszukanie rekordu CNAME, aliasu lub poddomeny.

  3. Utwórz rekord CNAME. W ramach tego zapisu podaj następujące elementy:

    • Alias poddomeny, taki jak www lub photos. Poddomena jest wymagana. Domeny root nie są obsługiwane.

      Dodaj poddomenę asverify do aliasu. Na przykład: asverify.www lub asverify.photos.

    • Nazwa hosta uzyskana w sekcji Pobieranie nazwy hosta punktu końcowego magazynu we wcześniejszej części tego artykułu.

      Dodaj poddomenę asverify do nazwy hosta. Na przykład: asverify.mystorageaccount.blob.core.windows.net.

Krok 3. Wstępne rejestrowanie domeny niestandardowej za pomocą platformy Azure

Gdy wstępnie rejestrujesz swoją niestandardową domenę w Azure, pozwalasz Azure rozpoznać Twoją domenę bez konieczności zmiany rekordu DNS domeny. Dzięki temu, gdy już zmienisz rekord DNS domeny, zostanie on przypisany do endpointu blob bez przestojów.

  1. W portalu Azure przejdź do swojego konta przechowywania.

  2. W okienku menu w obszarze Zabezpieczenia i sieć wybierz pozycję Sieć.

  3. Na stronie Sieć wybierz kartę Domena niestandardowa .

    Uwaga / Notatka

    Ta opcja nie pojawia się na kontach, które mają włączoną funkcję hierarchicznej przestrzeni nazw. W przypadku tych kont użyj programu PowerShell lub interfejsu wiersza polecenia platformy Azure, aby wykonać ten krok.

  4. W polu tekstowym Nazwa domeny wprowadź nazwę domeny niestandardowej, w tym poddomenę.

    Jeśli na przykład domena jest contoso.com, a alias poddomeny to www, wprowadź .www.contoso.com Jeśli Twoja poddomena to zdjęcia, wprowadź photos.contoso.com.

  5. Zaznacz pole wyboru Użyj pośredniej walidacji CNAME.

  6. Aby zarejestrować domenę niestandardową, wybierz przycisk Zapisz .

    Jeśli rejestracja zakończy się pomyślnie, portal poinformuje Cię o pomyślnym zaktualizowaniu konta pamięci masowej. Azure zweryfikował Twoją domenę niestandardową, ale ruch do domeny nie jest jeszcze kierowany na twoje konto pamięci, dopóki nie utworzysz rekordu CNAME u dostawcy domeny. Zrobisz to w następnej sekcji.

Krok 4. Tworzenie rekordu CNAME u dostawcy domeny

Utwórz tymczasowy rekord CNAME, aby wskazać nazwę hosta.

  1. Zaloguj się na stronie rejestratora domeny, a następnie przejdź do strony zarządzania ustawieniami DNS.

    Stronę można znaleźć w sekcji o nazwie Nazwa domeny, DNS lub Zarządzanie serwerem nazw.

  2. Znajdź sekcję dotyczącą zarządzania rekordami CNAME.

    Może być konieczne przejście do strony ustawień zaawansowanych i wyszukanie rekordu CNAME, aliasu lub poddomeny.

  3. Utwórz rekord CNAME. W ramach tego zapisu podaj następujące elementy:

Krok 5. Testowanie domeny niestandardowej

Aby potwierdzić, że domena własna jest mapowana na punkt końcowy usługi obiektów blob, utwórz obiekt blob w publicznym kontenerze na koncie magazynowym. Następnie w przeglądarce internetowej uzyskaj dostęp do obiektu blob przy użyciu identyfikatora URI w następującym formacie: http://<subdomain.customdomain>/<mycontainer>/<myblob>

Aby na przykład uzyskać dostęp do formularza internetowego w kontenerze znajdującym się w niestandardowej poddomenie myforms, możesz skorzystać z następującego identyfikatora URI:

Usuń mapowanie domeny niestandardowej

Aby usunąć mapowanie domeny niestandardowej, wyrejestruj domenę niestandardową. Użyj jednej z poniższych procedur.

  1. W portalu Azure przejdź do swojego konta przechowywania.

  2. W okienku menu w obszarze Zabezpieczenia i sieć wybierz pozycję Sieć.

  3. Na stronie Sieć wybierz kartę Domena niestandardowa .

  4. Wyczyść zawartość pola tekstowego zawierającego własną niestandardową nazwę domeny.

  5. Wybierz przycisk Zapisz .

Po usunięciu domeny niestandardowej portal informuje, że Twoje konto pamięci zostało pomyślnie zaktualizowane.

Mapuj domenę niestandardową z włączonym protokołem HTTPS

Takie podejście obejmuje więcej kroków, ale umożliwia dostęp za pośrednictwem protokołu HTTPS. Jeśli nie potrzebujesz, aby użytkownicy uzyskiwali dostęp do obiektu blob lub zawartości internetowej za pomocą protokołu HTTPS, zobacz sekcję Mapowanie domeny niestandardowej z włączoną obsługą tylko protokołu HTTP wewnątrz tego artykułu. To podejście wykorzystuje Azure Front Door (preferred) lub Azure CDN, czyli usługi Content Delivery Network oferowane przez Azure.

Uwaga / Notatka

Mapowanie domeny niestandardowej wymaga użycia rekordów CNAME. Sieci publiczne muszą mieć dostęp do rekordów CNAME. Jeśli rekordy CNAME są prywatne, rejestracja w usłudze Azure kończy się niepowodzeniem.

Użyj usługi Azure Front Door

  1. Włącz Azure Front Door na swoim punkcie końcowym blobu lub witryny internetowej.

    Aby uzyskać instrukcje, zobacz Integrowanie konta usługi Azure Storage z usługą Azure Front Door.

  2. Konfigurowanie domeny niestandardowej w usłudze Azure Front Door.

  3. Konfigurowanie protokołu HTTPS w domenie niestandardowej usługi Azure Front Door.

    Uwaga / Notatka

    Podczas aktualizowania statycznej witryny internetowej pamiętaj o wyczyszczeniu buforowanej zawartości na punktach dostępowych (POP) usługi AFD przez usunięcie punktu końcowego AFD. Aby uzyskać więcej informacji, zobacz Przeczyszczanie pamięci podręcznej w usłudze Azure Front Door.

  4. (Opcjonalnie) Zapoznaj się z następującymi wskazówkami:

Use Azure CDN

  1. Włącz usługę Azure CDN w obiekcie blob lub internetowym punkcie końcowym. Aby uzyskać szczegółowe wskazówki, zobacz Integrowanie konta usługi Azure Storage z usługą Azure CDN.

  2. Przypisz zawartość usługi Azure CDN do domeny niestandardowej.

  3. Włącz protokół HTTPS w domenie niestandardowej usługi Azure CDN.

    Uwaga / Notatka

    Gdy aktualizujesz swoją statyczną stronę, usuń buforowane treści na serwerach brzegowych CDN, oczyszczając endpoint CDN. Aby uzyskać więcej informacji, zobacz Oczyszczanie punktu końcowego Azure CDN.

  4. (Opcjonalnie) Zapoznaj się z następującymi wskazówkami:

Obsługa funkcji

Może to mieć wpływ na obsługę tej funkcji przez włączenie protokołu Data Lake Storage Gen2, sieciowego systemu plików (NFS) 3.0 lub protokołu SSH File Transfer Protocol (SFTP). Jeśli włączono dowolną z tych funkcji, zobacz Obsługa funkcji usługi Blob Storage na kontach usługi Azure Storage, aby ocenić obsługę tej funkcji.

Dalsze kroki