Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste artigo, aprende como importar e exportar um ficheiro de zona DNS no DNS do Azure usando o CLI do Azure. Também pode importar e exportar um ficheiro de zonas usando o portal do Azure.
Introdução à migração de zonas DNS
Um ficheiro de zona DNS é um ficheiro de texto que contém informações sobre cada registo do Sistema de Nomes de Domínio (DNS) na zona. Segue um formato padrão, tornando-o adequado para transferir registos DNS entre sistemas DNS. Utilizar um ficheiro de zona é uma forma rápida e conveniente de importar zonas DNS para o DNS do Azure. Também pode exportar um ficheiro de zona do DNS do Azure para usar com outros sistemas DNS.
O DNS do Azure suporta a importação e a exportação de ficheiros de zona através da CLI do Azure e do portal do Azure.
O CLI do Azure é uma ferramenta de linha de comandos multiplataforma utilizada para gerir serviços Azure. Está disponível para Windows, Mac e Linux na página de downloads do Azure.
Obtenha o seu ficheiro de zona DNS existente
Antes de importar um ficheiro de zona DNS para o DNS do Azure, precisa de obter uma cópia do ficheiro de zona. A origem deste ficheiro depende de onde a zona DNS está alojada.
- Se a sua zona DNS estiver alojada por um serviço parceiro, o serviço deverá ter uma forma de descarregar o ficheiro da zona DNS. Os serviços parceiros incluem registrador de domínios, fornecedor dedicado de alojamento DNS ou um fornecedor alternativo de cloud.
- Se a tua zona DNS estiver alojada no Windows DNS, a pasta padrão para os ficheiros da zona é %systemroot%\system32\dns. O caminho completo para cada ficheiro de zona também é mostrado no separador Geral da consola DNS.
- Se a sua zona DNS estiver alojada usando BIND, a localização do ficheiro de zona para cada zona é especificada no ficheiro de configuração BIND chamado .conf.
Important
Se o ficheiro de zona que importas contiver entradas CNAME que apontam para nomes noutra zona privada, a resolução DNS do Azure do CNAME falha, a menos que a outra zona também seja importada, ou as entradas CNAME sejam modificadas.
Importar um ficheiro de zona DNS para o DNS do Azure
Importar um ficheiro de zona cria uma nova zona no DNS do Azure se a zona ainda não existir. Se a zona existir, então os conjuntos de registos no ficheiro de zona são fundidos com os conjuntos de registos existentes.
Comportamento de união
- Por defeito, os novos conjuntos de registos são fundidos com os conjuntos existentes. Registos idênticos dentro de um conjunto de registos fundidos não são duplicados.
- Quando conjuntos de registos são fundidos, é utilizado o tempo de vida (TTL) dos conjuntos de registos pré-existentes.
- Os parâmetros de Início de Autoridade (SOA), exceto
hostque são sempre retirados do ficheiro de zona importado. O conjunto de registos do servidor de nomes no ápice da zona também usa sempre o TTL retirado do ficheiro de zona importado. - Um registo CNAME importado substituirá o registo CNAME existente com o mesmo nome.
- Quando ocorre um conflito entre um registo CNAME e outro registo com o mesmo nome de tipo diferente, o registo existente é utilizado.
Informações adicionais sobre importação
As notas seguintes fornecem mais detalhes técnicos sobre o processo de importação de zonas.
- A
$TTLdiretiva é opcional e suportada. Quando não$TTLé dada nenhuma diretiva, os registos sem uma TTL explícita são importados definidos para uma TTL padrão de 3600 segundos. Quando dois registos no mesmo conjunto de registos especificam TTLs diferentes, é usado o valor mais baixo. - A
$ORIGINdiretiva é opcional e suportada. Quando não$ORIGINestá definido, o valor padrão usado é o nome da zona especificado na linha de comandos, incluindo o ponto final (.). - As
$INCLUDEdiretivas e$GENERATEnão são suportadas. - Estes tipos de registo são suportados: A, AAAA, CAA, CNAME, MX, NS, SOA, SRV e TXT.
- O registo SOA é criado automaticamente pelo DNS do Azure quando uma zona é criada. Quando importas um ficheiro de zona, todos os parâmetros SOA são retirados do ficheiro de zona, exceto o
hostparâmetro. Este parâmetro utiliza o valor fornecido pelo DNS do Azure porque precisa de se referir ao servidor de nomes principal fornecido pelo DNS do Azure. - O conjunto de registos do servidor de nomes no ápice da zona também é criado automaticamente pelo DNS do Azure quando a zona é criada. Apenas o TTL deste conjunto de registos é importado. Estes registos contêm os nomes dos servidores de nomes fornecidos pelo DNS do Azure. Os dados do registo não são sobrescritos pelos valores contidos no ficheiro de zona importado.
- O DNS do Azure suporta registos TXT que contêm múltiplas cadeias de caracteres, cada uma com até 255 caracteres de comprimento, com um total de até 4.096 caracteres em cada conjunto de registos TXT. Registos TXT multistring num ficheiro de zona podem não ser importados com a mesma estrutura de strings, por isso verifica os teus registos TXT depois da importação terminar. Para mais informações, consulte os registos TXT.
Formato e valores CLI
O formato do comando CLI do Azure para importar uma zona DNS é:
az network dns zone import -g <resource group> -n <zone name> -f <zone file name>
Values:
-
<resource group>é o nome do grupo de recursos da zona no DNS do Azure. -
<zone name>é o nome da zona. -
<zone file name>é o caminho/nome do ficheiro de zona a ser importado.
Se uma zona com este nome ainda não existir no grupo de recursos, é criada uma para si. Para uma zona existente, os conjuntos de registos importados são fundidos com conjuntos de registos existentes.
Importar um ficheiro de zona
Para importar um ficheiro de zona para a contoso.com zona.
Crie um grupo de recursos se não tiver um.
az group create --resource-group myresourcegroup -l westeuropePara importar a contoso.com de zona do ficheirocontoso.com.txt para uma nova zona DNS no grupo de recursos myresourcegroup, execute o comando
az network dns zone import.Este comando carrega o ficheiro de zona e analisa-o. O comando executa uma série de operações no serviço DNS do Azure para criar a zona e todos os conjuntos de registos na zona. O comando reporta o progresso na janela da consola, juntamente com quaisquer erros ou avisos. Como os conjuntos de registos são criados em série, pode demorar alguns minutos a importar um ficheiro de zona grande.
az network dns zone import -g myresourcegroup -n contoso.com -f contoso.com.txt
Verifique a zona
Pode usar qualquer um dos seguintes métodos para verificar a zona DNS depois de importar o ficheiro:
Para listar os registos, use o seguinte comando CLI do Azure:
az network dns record-set list -g myresourcegroup -z contoso.comTambém pode listar os registos usando o comando
az network dns record-set ns listCLI do Azure .Use
nslookuppara verificar a resolução dos nomes dos registos. Se a zona ainda não foi delegada, precisas de especificar explicitamente os servidores de nomes DNS do Azure corretos. O exemplo seguinte mostra como recuperar os nomes dos servidores de nomes atribuídos à zona.az network dns record-set ns list -g myresourcegroup -z contoso.com --output json[ { ....... "name": "@", "nsRecords": [ { "additionalProperties": {}, "nsdname": "ns1-03.azure-dns.com." }, { "additionalProperties": {}, "nsdname": "ns2-03.azure-dns.net." }, { "additionalProperties": {}, "nsdname": "ns3-03.azure-dns.org." }, { "additionalProperties": {}, "nsdname": "ns4-03.azure-dns.info." } ], "resourceGroup": "myresourcegroup", "ttl": 86400, "type": "Microsoft.Network/dnszones/NS" } ]Use o Prompt de Comando do Windows para consultar o registo "www" com o
nslookupcomando.nslookup www.contoso.com ns1-03.azure-dns.com Server: ns1-01.azure-dns.com Address: 40.90.4.1 Name:www.contoso.com Addresses: 134.170.185.46 134.170.188.221
Atualizar delegação DNS
Depois de verificares que a zona foi importada corretamente, precisas de atualizar a delegação DNS para apontar para os servidores de nomes do DNS do Azure. Para mais informações, consulte Atualizar a delegação DNS.
Exportar um ficheiro de zona DNS a partir do DNS do Azure
Para exportar uma zona DNS, use o seguinte comando CLI do Azure:
az network dns zone export -g <resource group> -n <zone name> -f <zone file name>
Values:
-
<resource group>é o nome do grupo de recursos da zona no DNS do Azure. -
<zone name>é o nome da zona. -
<zone file name>é o caminho/nome do ficheiro de zona a exportar.
Tal como na importação de zonas, primeiro precisa de iniciar sessão, escolher a sua subscrição e configurar a CLI do CLI do Azure para usar o modo Resource Manager.
Para exportar um ficheiro de zona
Para exportar o contoso.com de zona de DNS do Azure existente no grupo de recursos myresourcegroup para o ficheirocontoso.com.txt (na pasta atual), execute azure network dns zone export. Este comando chama o serviço DNS do Azure para enumerar conjuntos de registos na zona e exportar os resultados para um ficheiro de zona compatível com BIND.
az network dns zone export -g myresourcegroup -n contoso.com -f contoso.com.txt
Passos seguintes
- Aprenda a gerir conjuntos de registos e registos na sua zona DNS.
- Aprenda a delegar o seu domínio ao DNS do Azure.