Mapování vlastní domény na koncový bod Storage Azure Blob

Vlastní doménu můžete namapovat na koncový bod služby Blob Service nebo na koncový bod statického webu.

Poznámka

Toto mapování funguje pouze pro subdomény (například www.contoso.com ). Pokud chcete, aby byl váš webový koncový bod dostupný v kořenové doméně (například ), budete muset použít contoso.com Azure CDN. Pokyny najdete v části Mapování vlastní domény s povoleným HTTPS v tomto článku. Vzhledem k tomu, že v této části tohoto článku povolíte kořenovou doménu vlastní domény, je krok v této části pro povolení HTTPS volitelný.

Mapování vlastní domény pouze s povoleným protokolem HTTP

Tento přístup je jednodušší, ale umožňuje pouze přístup HTTP. Pokud je účet úložiště nakonfigurovaný tak, aby vyžadoval zabezpečený přenos přes https, musíte pro vlastní doménu povolit přístup HTTPS.

Informace o povolení přístupu HTTPS najdete v části Mapování vlastní domény s povoleným HTTPS v tomto článku.

Mapování vlastní domény

Důležité

Vaše vlastní doména bude během dokončení konfigurace pro uživatele krátce nedostupná. Pokud vaše doména aktuálně podporuje aplikaci se smlouvou o úrovni služeb (SLA), která nevyžaduje žádný prostoj, postupujte podle kroků v části Mapování vlastní domény s nulovými výpadky tohoto článku, abyste zajistili, že uživatelé budou mít během mapování DNS přístup k vaší doméně.

Pokud nevíte, jestli je doména pro uživatele krátce nedostupná, postupujte podle těchto kroků.

✔️ Krok 1: Získejte název hostitele vašeho koncového bodu úložiště.

✔️ Krok 2: Vytvoření záznamu kanonického názvu (CNAME) u poskytovatele domény.

✔️ Krok 3: Registrace vlastní domény v Azure

✔️ Krok 4: Otestování vlastní domény

Krok 1: Získání názvu hostitele koncového bodu úložiště

Název hostitele je adresa URL koncového bodu úložiště bez identifikátoru protokolu a koncového lomítka.

  1. V Azure Portalpřejděte ke svému účtu úložiště.

  2. V podokně nabídek v části Nastavení vyberte Koncové body.

  3. Zkopírujte hodnotu koncového bodu Blob service nebo koncového bodu statického webu do textového souboru.

    Poznámka

    Koncový bod úložiště Data Lake se nepodporuje (například https://mystorageaccount.dfs.core.windows.net/ ).

  4. Odeberte identifikátor protokolu (například ) a koncové HTTPS lomítko z tohoto řetězce. Následující tabulka obsahuje příklady.

    Typ koncového bodu endpoint název hostitele
    Blob Service https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    statická webová stránka https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    Tuto hodnotu si založte na později.

Krok 2: Vytvoření záznamu kanonického názvu (CNAME) u poskytovatele domény

Vytvořte záznam CNAME, který bude odkazovat na název hostitele. Záznam CNAME je typ záznamu DNS (Domain Name System), který mapuje název zdrojové domény na název cílové domény.

  1. Přihlaste se k webu doménového registrátora a přejděte na stránku pro správu nastavení DNS.

    Stránku můžete najít v části s názvem Název domény, DNS nebo Správa názvového serveru.

  2. Vyhledejte část pro správu záznamů CNAME.

    Možná budete muset přejít na stránku s rozšířenými nastaveními a hledat CNAME, Alias nebo Subdomény.

  3. Vytvořte záznam CNAME. V rámci tohoto záznamu zadejte následující položky:

    • Alias subdomény, jako www je nebo photos . Subdoména je povinná, kořenové domény se nepodporují.

    • Název hostitele, který jste získali dříve v tomto článku v části Získání názvu hostitele vašeho koncového bodu úložiště.

Krok 3: Registrace vlastní domény v Azure

  1. V Azure Portalpřejděte ke svému účtu úložiště.

  2. V podokně nabídek v části Zabezpečení a sítě vyberte Sítě.

  3. Na stránce Sítě zvolte kartu Vlastní doména.

    Poznámka

    Tato možnost se nezobrazuje v účtech, které mají povolenou funkci hierarchického oboru názvů. Pro tyto účty k dokončení tohoto kroku použijte PowerShell nebo Azure CLI.

  4. Do textového pole Název domény zadejte název vlastní domény včetně subdomény.

    Pokud je vaše doména například contoso.com alias subdomény je www, zadejte www.contoso.com . Pokud máte subdoménu photos, zadejte photos.contoso.com .

  5. Pokud chcete vlastní doménu zaregistrovat, zvolte tlačítko Uložit.

    Po rozšíření záznamu CNAME přes DNS (Domain Name Servers) a v případě, že uživatelé mají příslušná oprávnění, mohou zobrazit data objektů blob pomocí vlastní domény.

Krok 4: Testování vlastní domény

Pokud chcete ověřit, že je vaše vlastní doména namapovaná na koncový bod služby Blob Service, vytvořte objekt blob ve veřejném kontejneru ve vašem účtu úložiště. Pak ve webovém prohlížeči přistupte k objektu blob pomocí identifikátoru URI v následujícím formátu: http://<subdomain.customdomain>/<mycontainer>/<myblob>

Pokud například chcete získat přístup k webovému formuláři v kontejneru v myforms photos.contoso.com vlastní subdoméně, můžete použít následující identifikátor URI: http://photos.contoso.com/myforms/applicationform.htm

Mapování vlastní domény s nulovými výpadky

Poznámka

Pokud nevíte, jestli je doména pro uživatele krátce nedostupná, zvažte použití kroků v části Mapování vlastní domény tohoto článku. Je to jednodušší přístup s menším počtem kroků.

Pokud vaše doména aktuálně podporuje aplikaci se smlouvou o úrovni služeb (SLA), která nevyžaduje žádný prostoj, postupujte podle těchto kroků, abyste zajistili, že uživatelé budou mít během mapování DNS přístup k vaší doméně.

✔️ Krok 1: Získejte název hostitele vašeho koncového bodu úložiště.

✔️ Krok 2: Vytvoření záznamu Zprostředkující kanonický název (CNAME) u poskytovatele domény.

✔️ Krok 3: Předběžná registrace vlastní domény v Azure

✔️ Krok 4: Vytvoření záznamu CNAME u poskytovatele domény.

✔️ Krok 5: Otestování vlastní domény.

Krok 1: Získání názvu hostitele koncového bodu úložiště

Název hostitele je adresa URL koncového bodu úložiště bez identifikátoru protokolu a koncového lomítka.

  1. V Azure Portalpřejděte ke svému účtu úložiště.

  2. V podokně nabídek v části Nastavení vyberte Koncové body.

  3. Zkopírujte hodnotu koncového bodu Blob service nebo koncového bodu statického webu do textového souboru.

    Poznámka

    Koncový bod úložiště Data Lake se nepodporuje (například https://mystorageaccount.dfs.core.windows.net/ ).

  4. Odeberte identifikátor protokolu (například ) a koncové HTTPS lomítko z tohoto řetězce. Následující tabulka obsahuje příklady.

    Typ koncového bodu endpoint název hostitele
    Blob Service https://mystorageaccount.blob.core.windows.net/ mystorageaccount.blob.core.windows.net
    statická webová stránka https://mystorageaccount.z5.web.core.windows.net/ mystorageaccount.z5.web.core.windows.net

    Tuto hodnotu nastavte pro pozdější verzi.

Krok 2: vytvoření záznamu zprostředkujícího názvu (CNAME) s vaším poskytovatelem domény

Vytvořte dočasný záznam CNAME, který bude odkazovat na název hostitele. Záznam CNAME je typem záznamu DNS, který mapuje zdrojový název domény na cílový název domény.

  1. Přihlaste se k webu vašeho doménového registrátora a pak na stránce pro správu nastavení DNS.

    Stránku můžete najít v části s názvem název domény, DNS nebo Správa názvového serveru.

  2. Vyhledejte část pro správu záznamů CNAME.

    Možná budete muset přejít na stránku pokročilá nastavení a vyhledat CNAME, alias nebo subdomény.

  3. Vytvoří záznam CNAME. Jako součást tohoto záznamu zadejte následující položky:

    • Alias subdomény, jako je například www nebo photos . Subdoména je povinná, kořenové domény se nepodporují.

      Přidejte asverify subdoménu do aliasu. Například: asverify.www nebo asverify.photos .

    • Název hostitele, který jste získali v části získání názvu hostitele vašeho koncového bodu úložiště výše v tomto článku.

      Přidejte subdoménu asverify do názvu hostitele. Příklad: asverify.mystorageaccount.blob.core.windows.net.

Krok 3: Předregistrace vlastní domény pomocí Azure

Když předem zaregistrujete vlastní doménu pomocí Azure, umožníte Azure rozpoznávat vlastní doménu, aniž byste museli upravovat záznam DNS pro doménu. Tímto způsobem se při úpravě záznamu DNS pro doménu namapuje na koncový bod objektu BLOB bez výpadků.

  1. V Azure Portalpřejít na účet úložiště.

  2. V podokně nabídky v části zabezpečení + sítě vyberte sítě.

  3. Na stránce sítě klikněte na kartu vlastní doména .

    Poznámka

    Tato možnost se nezobrazí v účtech, které mají povolenou funkci hierarchického oboru názvů. Pro tyto účty použijte PowerShell nebo rozhraní příkazového řádku Azure CLI k dokončení tohoto kroku.

  4. Do textového pole název domény zadejte název vlastní domény, včetně subdomény.

    Pokud je vaše doména například contoso.com a alias subdomény je www, zadejte www.contoso.com . Pokud je vaše subdoména fotografie, zadejte photos.contoso.com .

  5. Zaškrtněte políčko použít nepřímé ověřování CNAME .

  6. Pokud chcete zaregistrovat vlastní doménu, klikněte na tlačítko Uložit .

    Pokud je registrace úspěšná, portál vás upozorní, že váš účet úložiště se úspěšně aktualizoval. Vaše vlastní doména byla ověřena v Azure, ale provoz do vaší domény ještě není směrován do svého účtu úložiště, dokud nevytvoříte záznam CNAME s vaším poskytovatelem domény. Provedete to v další části.

Krok 4: vytvoření záznamu CNAME s vaším poskytovatelem domény

Vytvořte dočasný záznam CNAME, který bude odkazovat na název hostitele.

  1. Přihlaste se k webu vašeho doménového registrátora a pak na stránce pro správu nastavení DNS.

    Stránku můžete najít v části s názvem název domény, DNS nebo Správa názvového serveru.

  2. Vyhledejte část pro správu záznamů CNAME.

    Možná budete muset přejít na stránku pokročilá nastavení a vyhledat CNAME, alias nebo subdomény.

  3. Vytvoří záznam CNAME. Jako součást tohoto záznamu zadejte následující položky:

Krok 5: Testování vlastní domény

Pokud chcete potvrdit, že je vaše vlastní doména namapovaná na koncový bod služby BLOB Service, vytvořte v rámci svého účtu úložiště objekt BLOB ve veřejném kontejneru. Pak ve webovém prohlížeči přejděte k objektu BLOB pomocí identifikátoru URI v následujícím formátu: http://<subdomain.customdomain>/<mycontainer>/<myblob>

Například pro přístup k webovému formuláři v myforms kontejneru ve vlastní subdoméně photos.contoso.com můžete použít následující identifikátor URI: http://photos.contoso.com/myforms/applicationform.htm

Odebrání vlastního mapování domény

Chcete-li odebrat vlastní mapování domény, zrušte registraci vlastní domény. Použijte jeden z následujících postupů.

  1. V Azure Portalpřejít na účet úložiště.

  2. V podokně nabídky v části zabezpečení + sítě vyberte sítě.

  3. Na stránce sítě klikněte na kartu vlastní doména .

  4. Vymažte obsah textového pole, které obsahuje vlastní název domény.

  5. Vyberte tlačítko Uložit.

Po úspěšném odebrání vlastní domény se zobrazí oznámení na portálu, že váš účet úložiště se úspěšně aktualizoval.

Mapování vlastní domény s povoleným protokolem HTTPS

Tento přístup zahrnuje více kroků, ale umožňuje přístup pomocí protokolu HTTPS.

Pokud nepotřebujete, aby uživatelé měli přístup k objektu BLOB nebo webovému obsahu pomocí protokolu HTTPS, přečtěte si část Mapování vlastní domény s povoleným pouze protokolem HTTP tohoto článku.

  1. povolte Azure CDN v objektu blob nebo na koncovém bodu webu.

    Blob Storage koncový bod najdete v tématu integrace účtu Azure Storage s Azure CDN.

    Pro statický koncový bod webu najdete informace v tématu integrace statického webu s Azure CDN.

  2. namapujte Azure CDN obsahu na vlastní doménu.

  3. povolte HTTPS u Azure CDN vlastní domény.

    Poznámka

    když aktualizujete svůj statický web, nezapomeňte vymazat obsah uložený v mezipaměti na serverech CDN edge vyprázdněním CDNho koncového bodu. Další informace najdete v tématu Vyprázdnění koncového bodu Azure CDN.

  4. Volitelné Přečtěte si následující pokyny:

Podpora funkcí

Tato tabulka ukazuje, jak je tato funkce ve vašem účtu podporovaná, a dopad na podporu, když povolíte určité možnosti.

Typ účtu úložiště Blob Storage (výchozí podpora) Data Lake Storage Gen2 1 Systém souborů NFS 3,0 1 SFTP 1
Standardní pro obecné účely v2 Yes Ano 2 Ano 2 Ano 2
objekty blob bloku Premium Yes Ano 2 Ano 2 Ano 2

1 Data Lake Storage Gen2, protokol NFS (Network File System) 3,0 a podpora protokolu SSH protokol FTP (File Transfer Protocol) (SFTP) vyžaduje účet úložiště s povoleným hierarchickým oborem názvů.

2 funkce je podporovaná na úrovni Preview.

Další kroky