Рейтинг:0

Настройка имени домена для виртуальной машины — Azure

флаг cn

У меня есть виртуальная машина в моей подписке Azure под управлением Windows Server с общедоступным IP-адресом на определенном порту (https://ipaddress:port). Этот IP-адрес связан с веб-сайтом в Windows Server.

Я также приобрел доменное имя и ssl-сертификат в Azure.

Как связать доменное имя с IP-адресом виртуальной машины?

Итак, вместо ввода IP-адреса с портом. Я могу просто использовать доменное имя.

Примечание. Я новичок в Azure.

Рейтинг:0
флаг ru

Итак, вы должны выполнить следующие шаги:

  1. Создайте зону DNS со своим доменом, который вы уже приобрели в Azure. Если вы уже приобрели домен в Azure, возможно, зона DNS была создана автоматически с вашим доменным именем. https://docs.microsoft.com/en-us/azure/dns/dns-operations-dnszones-portal
  2. Затем вам нужно просто создать запись в зоне DNS и добавить IP-адрес и доменное имя виртуальной машины. https://docs.microsoft.com/en-us/azure/dns/dns-getstarted-portal
  3. Теперь вам нужно связать свой веб-сайт с вашим доменом в IIS где-то, где вы разместили.
Рейтинг:0
флаг cn

Во-первых, я рекомендую вам не делайте связать общедоступное имя с фактическим IP-адресом виртуальной машины. Общедоступные имена обычно связаны с веб-сайтами или другими конечными точками на хосте. Связывая общедоступное имя с IP-адресом машины, вы просто приглашаете злоумышленников попытаться взломать машину и/или заполнить ее вредоносным ПО.

Однако если вы хотите настроить разные имена для приложений/служб, вероятно, вы купили домен через службу приложений Azure. Надеюсь, вы не связали его с конкретным веб-приложением — если вы это сделали, вам, вероятно, придется его отменить.

Что вам нужно сделать, это настроить пользовательский DNS запись (запись A для вашего хоста). Для этого вы настроить зону в Azure DNS - или сторонний DNS, но я подозреваю, что это слишком сложно для ваших нужд, - а затем настройте записи там, чтобы они указывали на ваш хост. Естественно, за настройку экземпляра Azure DNS взимается небольшая плата.

Чтобы продолжить мое первоначальное предупреждение, с точки зрения безопасности (как бы ограниченной она ни была), предпочтительнее просто управлять машиной через ее IP-адрес. Вы всегда можете отредактировать файл hosts на машине, с которой вы подключаетесь, и указать имя для IP-адреса для удобства. Очевидно, я предполагаю, что вы человек, управляющий только одной или двумя машинами. В корпоративной среде все было бы иначе.

Если вы будете управлять несколькими компьютерами, возможно, стоит рассмотреть Azure Bastion как более безопасное решение. Конечно, это тоже дополнительные расходы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.