Preguntas más frecuentes sobre DNS de AzureAzure DNS FAQ

Más información sobre DNS de AzureAbout Azure DNS

¿Qué es Azure DNS?What is Azure DNS?

El sistema de nombres de dominio, o DNS, es responsable de traducir (o resolver) el nombre del sitio web o del servicio en su dirección IP.The Domain Name System, or DNS, is responsible for translating (or resolving) a website or service name to its IP address. DNS de Azure es un servicio de hospedaje para los dominios DNS, que permite resolver nombres mediante la infraestructura de Microsoft Azure.Azure DNS is a hosting service for DNS domains, providing name resolution using Microsoft Azure infrastructure. Al hospedar dominios en Azure, puede administrar los registros DNS con las mismas credenciales, API, herramientas y facturación que con los demás servicios de Azure.By hosting your domains in Azure, you can manage your DNS records using the same credentials, APIs, tools, and billing as your other Azure services.

Los dominios DNS de DNS de Azure se hospedan en la red global de servidores de nombres DNS de Azure.DNS domains in Azure DNS are hosted on Azure's global network of DNS name servers. Este utiliza redes de difusión por proximidad, con el fin de que cada consulta de DNS la responda el servidor DNS disponible más cercano disponible.This uses Anycast networking so that each DNS query is answered by the closest available DNS server. Azure DNS ofrece no solo un rendimiento rápido, sino también una alta disponibilidad para su dominio.Azure DNS provides both fast performance and high availability for your domain.

El servicio DNS de Azure se basa en Azure Resource Manager.The Azure DNS service is based on Azure Resource Manager. Como tal, se beneficia de características Resource Manager, como control de acceso basado en roles, registros de auditoría y bloqueo de recursos.As such, it benefits from Resource Manager features such as role-based access control, audit logs, and resource locking. Los dominios y registros pueden administrarse mediante Azure Portal, cmdlets de Azure PowerShell y la CLI de Azure multiplataforma.Your domains and records can be managed via the Azure portal, Azure PowerShell cmdlets, and the cross-platform Azure CLI. Las aplicaciones que requieren la administración automática de DNS pueden integrarse con el servicio a través de los SDK y API de REST.Applications requiring automatic DNS management can integrate with the service via the REST API and SDKs.

¿Cuánto cuesta DNS de Azure?How much does Azure DNS cost?

El modelo de facturación de DNS de Azure se basa en el número de zonas DNS hospedadas en DNS de Azure y el número de consultas de DNS recibidas.The Azure DNS billing model is based on the number of DNS zones hosted in Azure DNS and the number of DNS queries they receive. Los descuentos se proporcionan en función del uso.Discounts are provided based on usage.

Para más información, vea la página de precios de DNS de Azure.For more information, see the Azure DNS pricing page.

¿Qué es el Acuerdo de Nivel de Servicio de DNS de Azure?What is the SLA for Azure DNS?

Azure garantiza que las solicitudes de DNS válidas recibirán respuesta de al menos un servidor de nombres de Azure DNS como mínimo un 99,99 % del tiempo.Azure guarantees that valid DNS requests will receive a response from at least one Azure DNS name server at least 99.99% of the time.

Para más información, vea la página del SLA de DNS de Azure.For more information, see the Azure DNS SLA page.

¿Qué es una "zona DNS"?What is a ‘DNS zone’? ¿Es lo mismo que un dominio DNS?Is it the same as a DNS domain?

Un dominio es un nombre exclusivo dentro del sistema de nombres de dominio, como por ejemplo “contoso.com”.A domain is a unique name in the domain name system, for example ‘contoso.com’.

Una zona DNS se usa para hospedar los registros DNS de un dominio concreto.A DNS zone is used to host the DNS records for a particular domain. Por ejemplo, puede que el dominio "contoso.com" contenga varios registros DNS, como "mail.contoso.com" (para un servidor de correo) y "www.contoso.com" (para un sitio web).For example, the domain ‘contoso.com’ may contain several DNS records, such as ‘mail.contoso.com’ (for a mail server) and ‘www.contoso.com’ (for a web site). Estos registros se hospedarían en la zona DNS "contoso.com".These records would be hosted in the DNS zone 'contoso.com'.

Un nombre de dominio es solo un nombre, donde una zona DNS es un recurso de datos que contiene los registros DNS de un nombre de dominio.A domain name is just a name, whereas a DNS zone is a data resource containing the DNS records for a domain name. DNS de Azure le permite hospedar una zona DNS y administrar los registros DNS de un dominio en Azure.Azure DNS allows you to host a DNS zone and manage the DNS records for a domain in Azure. También proporciona servidores de nombres DNS para responder a consultas de DNS de Internet.It also provides DNS name servers to answer DNS queries from the Internet.

¿Tengo que adquirir un nombre de dominio DNS para usar DNS de Azure?Do I need to purchase a DNS domain name to use Azure DNS?

No necesariamente.Not necessarily.

No hay que adquirir un dominio para hospedar una zona DNS en DNS de Azure.You do not need to purchase a domain to host a DNS zone in Azure DNS. Se puede crear una zona DNS en cualquier momento sin necesidad de poseer el nombre del dominio.You can create a DNS zone at any time without owning the domain name. Las consultas de DNS de esta zona solo se resolverán si se dirigen a los servidores de nombres de DNS de Azure asignados a la zona.DNS queries for this zone will only resolve if they are directed to the Azure DNS name servers assigned to the zone.

Si desea vincular la zona DNS a la jerarquía DNS global, debe adquirir el nombre de dominio. Dicha vinculación permite que las consultas de DNS de cualquier parte del mundo encuentren su zona DNS y que se respondan con sus registros DNS.You need to purchase the domain name if you want to link your DNS zone into the global DNS hierarchy – this linking enables DNS queries from anywhere in the world to find your DNS zone and be answered with your DNS records.

Características de DNS de AzureAzure DNS Features

¿DNS de Azure admite la conmutación por error de puntos de conexión o el enrutamiento basados en DNS?Does Azure DNS support DNS-based traffic routing or endpoint failover?

Azure Traffic Manager proporciona las características de conmutación por error de puntos de conexión y el enrutamiento de tráfico basados en DNS.DNS-based traffic routing and endpoint failover are provided by Azure Traffic Manager. Azure Traffic Manager es un servicio de Azure independiente que puede utilizarse junto con Azure DNS.Azure Traffic Manager is a separate Azure service that can be used together with Azure DNS. Para más información, vea la Introducción a Traffic Manager.For more information, see the Traffic Manager overview.

DNS de Azure solo admite el hospedaje de dominios DNS "estáticos", donde cada consulta de DNS de un registro DNS determinado siempre recibe la misma respuesta DNS.Azure DNS only supports hosting 'static' DNS domains, where each DNS query for a given DNS record always receives the same DNS response.

¿DNS de Azure admite el registro de nombres de dominio?Does Azure DNS support domain name registration?

No. DNS de Azure actualmente no admite la adquisición de nombres de dominio.Azure DNS does not currently support purchasing of domain names. Si desea adquirir dominios, debe usar un registrador de nombres de dominio de un tercero.If you want to purchase domains, you need to use a third-party domain name registrar. El registrador suele cobrar una tarifa anual reducida.The registrar typically charges a small annual fee. Los dominios se pueden hospedar en DNS de Azure para la administración de registros de DNS.The domains can then be hosted in Azure DNS for management of DNS records. Consulte Delegación de un dominio en DNS de Azure para más información.See Delegate a Domain to Azure DNS for details.

Compra de dominio es una característica de la que se realiza seguimiento en el trabajo pendiente de Azure.Domain Purchase is a feature being tracked in Azure backlog. Puede usar el sitio de comentarios para registrar su compatibilidad con esta característica.You can use the feedback site to register your support for this feature.

¿DNS de Azure admite DNSSEC?Does Azure DNS support DNSSEC?

No. DNS de Azure no es compatible actualmente con DNSSEC.Azure DNS does not currently support DNSSEC.

DNSSEC es una característica de la que se realiza seguimiento en el trabajo pendiente de Azure DNS.DNSSEC is a feature being tracked on Azure DNS backlog. Puede usar el sitio de comentarios para registrar su compatibilidad con esta característica.You can use the feedback site to register your support for this feature.

¿DNS de Azure admite las transferencias de zona (AXFR/IXFR)?Does Azure DNS support zone transfers (AXFR/IXFR)?

No. DNS de Azure no es compatible actualmente con las transferencias de zona.Azure DNS does not currently support zone transfers. Las zonas DNS se pueden importar en DNS de Azure mediante la CLI de Azure.DNS zones can be imported into Azure DNS using the Azure CLI. Los registros DNS pueden administrarse después a través del Portal de administración de DNS de Azure, la API de REST, el SDK, los cmdlets de PowerShell o la herramienta CLI.DNS records can then be managed via the Azure DNS management portal, our REST API, SDK, PowerShell cmdlets, or CLI tool.

Transferencia de zona es una característica de la que se realiza seguimiento en el trabajo pendiente de Azure DNS.Zone Transfer is a feature being tracked on Azure DNS backlog. Puede usar el sitio de comentarios para registrar su compatibilidad con esta característica.You can use the feedback site to register your support for this feature.

¿DNS de Azure admite los redireccionamientos de dirección URL?Does Azure DNS support URL redirects?

No. Los servicios de redireccionamiento de dirección URL realmente no son un servicio DNS; funcionan a nivel de HTTP, en lugar de a nivel de DNS.URL redirect services are not actually a DNS service - they work at the HTTP level, rather than the DNS level. Algunos proveedores DNS incluyen un servicio de redireccionamiento de dirección URL como parte de su oferta general.Some DNS providers to bundle a URL redirect service as part of their overall offering. Esto solo se admite actualmente en DNS de Azure.This is not currently supported by Azure DNS.

Redireccionamiento de URL es una característica de la que se realiza seguimiento en el trabajo pendiente de Azure DNS.URL Redirect feature is tracked on Azure DNS backlog. Puede usar el sitio de comentarios para registrar su compatibilidad con esta característica.You can use the feedback site to register your support for this feature.

¿Azure DNS admite la codificación ASCII extendida (8 bits) en conjuntos de registros TXT?Does Azure DNS support extended ASCII encoding (8-bit) set for TXT Recordset ?

Sí.Yes. Azure DNS admite la codificación ASCII extendida en los conjuntos de registros TXT si se utiliza la última versión de las API REST, los SDK, PowerShell y CLI de Azure (las versiones anteriores a 2017-10-01 o SDK 2.1 no admiten el conjunto de ASCII extendido).Azure DNS supports the extended ASCII encoding set for TXT Recordsets, if you use the latest version of the Azure REST APIs, SDKs, PowerShell and CLI (versions older than 2017-10-01 or SDK 2.1 do not support the extended ASCII set). Por ejemplo, si un usuario proporciona una cadena como valor de un registro TXT que tiene un carácter ASCII extendido \128 (por ejemplo, "abcd\128efgh"), Azure DNS usará el valor de bytes de este carácter (que es 128) en una representación interna.For example, if the user provides a string as the value for a TXT record that has the extended ASCII character \128 (eg: "abcd\128efgh"), Azure DNS will use the byte value of this character (which is 128) in internal representation. En ese momento, se devolverá en la respuesta la resolución de DNS junto con el valor de bytes.At the time of DNS resolution as well this byte value will be returned in the response. Debe tener en cuenta también que "abc" y "\097\098\099" son intercambiables en lo que respecta a la resolución.Also note that "abc" and "\097\098\099" are interchangeable as far as resolution is concerned.

Seguimos las reglas de secuencias de escape de caracteres maestros de archivos de zona RFC 1035 para los registros TXT.We follow RFC 1035 zone file master format escape rules for TXT records. Por ejemplo, según la RFC, ‘\’ actúa ahora como secuencia de escape.For example, ‘\’ now actually escapes everything per the RFC. Si especifica "A\B" como valor del registro TXT, se representará y resolverá simplemente como "AB".If you specify "A\B" as the TXT record value, it will be represented and resolve as just "AB". Si realmente desea que el registro TXT sea "A\B" en la resolución, tendrá que volver a utilizar una secuencia de escape con ""; por ejemplo,If you really want the TXT record to have "A\B" at resolution, you need to escape the "" again, i.e especificarlo como "A\B".specify as "A\B".

Tenga en cuenta que esta compatibilidad no está disponible actualmente para los registros TXT creados desde Azure Portal.Note that this support is currently not available for TXT records created from the Azure Portal.

Uso de DNS de AzureUsing Azure DNS

¿Puedo hospedar de forma conjunta un dominio con DNS de Azure y otro proveedor DNS?Can I co-host a domain using Azure DNS and another DNS provider?

Sí.Yes. DNS de Azure es compatible con dominios de hospedaje conjunto con otros servicios DNS.Azure DNS supports co-hosting domains with other DNS services.

Para ello, debe modificar los registros NS del dominio (que controlan qué proveedores reciben consultas de DNS del dominio) para apuntar a los servidores de nombres de ambos proveedores.To do so, you need to modify the NS records for the domain (which control which providers receive DNS queries for the domain) to point to the name servers of both providers. Dicha modificación se puede realizar en tres lugares: en Azure DNS, en el otro proveedor y en la zona principal (suele configurarse mediante el registrador de nombres de dominio).You can modify these NS records in three places: in Azure DNS, in the other provider, and in the parent zone (typically configured via the domain name registrar). Para más información sobre la delegación DNS, vea Delegación de dominios DNS.For more information on DNS delegation, see DNS domain delegation.

Además, debe garantizar que los registros DNS del dominio están sincronizados entre ambos servidores DNS.In addition, you need to ensure that the DNS records for the domain are in sync between both DNS providers. DNS de Azure no es compatible actualmente con las transferencias de zonas DNS.Azure DNS does not currently support DNS zone transfers. Los registros DNS se deben sincronizar mediante el Portal de administración de Azure DNS, la API REST, el SDK, los cmdlets de PowerShell o la herramienta CLI.DNS records need to be synchronized using either the Azure DNS management portal, REST API, SDK, PowerShell cmdlets, or CLI tool.

¿Tengo que delegar mi dominio en los cuatro servidores de nombres de Azure DNS?Do I have to delegate my domain to all four Azure DNS name servers?

Sí.Yes. Azure DNS asigna cuatro servidores de nombres a cada zona DNS para aislar los errores y aumentar la resistencia.Azure DNS assigns four name servers to each DNS zone, for fault isolation and increased resilience. Para poder optar al Acuerdo de Nivel de Servicio de Azure DNS, es preciso delegar el dominio en los cuatro servidores de nombres.To qualify for the Azure DNS SLA, you need to delegate your domain to all four name servers.

¿Cuáles son los límites de uso de Azure DNS?What are the usage limits for Azure DNS?

Se aplican los límites predeterminados siguientes cuando se usa DNS de Azure:The following default limits apply when using Azure DNS:

RecursoResource Límite predeterminadoDefault limit
Zonas por suscripciónZones per subscription 100 1100 1
Conjuntos de registros por zonaRecord sets per zone 5000 15000 1
Registros por conjunto de registrosRecords per record set 2020

1 Si necesita aumentar estos límites, póngase en contacto con el soporte técnico de Azure.1 Contact Azure Support in case you need to increase these limits.

¿Puedo mover una zona de Azure DNS entre los grupos de recursos o entre las suscripciones?Can I move an Azure DNS zone between resource groups or between subscriptions?

Sí.Yes. Las zonas DNS se pueden mover entre grupos de recursos o entre suscripciones.DNS zones can be moved between resource groups, or between subscriptions.

No hay ningún impacto en las consultas de DNS al mover una zona DNS.There is no impact on DNS queries when moving a DNS zone. Los servidores de nombres asignados a la zona siguen siendo los mismos, y las consultas de DNS se procesan de la forma habitual.The name servers assigned to the zone remain the same, and DNS queries are processed as normal throughout.

Para obtener más información e instrucciones sobre cómo mover zonas DNS, vea Traslado de los recursos a un nuevo grupo de recursos o a una nueva suscripción.For more information and instructions on how to move DNS zones, see Move resources to a new resource group or subscription.

¿Cuánto tardan en surtir efecto los cambios de DNS?How long does it take for DNS changes to take effect?

Las zonas DNS y los registros DNS nuevos suelen reflejarse en los servidores de nombres de Azure DNS con rapidez, en cuestión de segundos.New DNS zones and DNS records are typically reflected on the Azure DNS name servers quickly, within a few seconds.

Los cambios en los registros DNS existentes pueden tardar un poco más, pero deberían reflejarse en los servidores de nombres de Azure DNS en un período de 60 segundos.Changes to existing DNS records can take a little longer, but should still be reflected on the Azure DNS name servers within 60 seconds. En este caso, el almacenamiento en caché DNS de Azure DNS (por parte de clientes DNS y resoluciones recursivas DNS) también puede influir en el tiempo que un cambio de DNS tarda en ser efectivo.In this case, DNS caching outside of Azure DNS (by DNS clients and DNS recursive resolvers) can also impact the time taken for a DNS change to be effective. Esta duración de memoria caché puede controlarse con la propiedad de período de vida (TTL) de cada conjunto de registros.This cache duration can be controlled using the Time-To-Live (TTL) property of each record set.

¿Cómo puedo proteger mis zonas DNS contra una eliminación accidental?How can I protect my DNS zones against accidental deletion?

Azure DNS se administra con Azure Resource Manager y con las ventajas de las características de Access Control que Azure Resource Manager ofrece.Azure DNS is managed using Azure Resource Manager, and benefits from the access control features that Azure Resource Manager provides. El control de acceso basado en rol se puede usar para controlar qué usuarios tienen acceso de lectura o escritura a conjuntos de registros y zonas DNS.Role-based access control can be used to control which users have read or write access to DNS zones and record sets. Se pueden aplicar bloqueos de recursos para prevenir la modificación o eliminación accidental de conjuntos de registros y zonas DNS.Resource locks can be applied to prevent accidental modification or deletion of DNS zones and record sets.

Para más información, vea Protección de zonas y registros DNS.For more information, see Protecting DNS Zones and Records.

¿Cómo puedo configurar registros de SPF en Azure DNS?How do I set up SPF records in Azure DNS?

Los registros de marco de directivas de remitente (SPF) se utilizan para especificar los servidores de correo electrónico que tienen permiso para enviar correo en nombre de un nombre de dominio determinado.Sender Policy Framework (SPF) records are used to specifying which email servers are permitted to send email on behalf of a given domain name. Es importante configurar correctamente los registros SPF para evitar que los destinatarios marquen el correo como 'correo no deseado'.Correct configuration of SPF records is important to prevent recipients marking your email as 'junk'.

Las RFC de DNS originalmente introdujeron un nuevo tipo de registro "SPF" que admite este escenario.The DNS RFCs originally introduced a new 'SPF' record type to support this scenario. Para admitir servidores de nombres anteriores, permiten además el uso del tipo de registro TXT para especificar registros SPF.To support older name servers, they also permitted the use of the TXT record type to specify SPF records. Esta ambigüedad llevó a confusión, que se resolvió mediante RFC 7208.This ambiguity led to confusion, which was resolved by RFC 7208. Esta indica que solo deben crearse registros SPF con el tipo de registro TXT, y que el tipo de registro SPF ha quedado en desuso.This states that SPF records should only be created using the TXT record type, and that the SPF record type is deprecated.

Los registros SPF son compatibles con DNS de Azure y deben crearse con el tipo de registro TXT.SPF records are supported by Azure DNS and should be created using the TXT record type. No se admite el tipo de registro SPF obsoleto.The obsolete SPF record type is not supported. Al importar un archivo de zona DNS, los registros SPF con el tipo de registro SPF se convierten al tipo de registro TXT.When importing a DNS zone file, any SPF records using the SPF record type are converted to the TXT record type.

¿Se resuelven los servidores de nombres de Azure DNS en IPv6?Do Azure DNS Nameservers resolve over IPv6?

Sí.Yes. Servidores de nombres de Azure DNS son de doble pila (tienen direcciones IPv4 e IPv6).Azure DNS Nameservers are dual-stack (have both IPv4 and IPv6 addresses). Para encontrar la dirección IPv6 para los servidores de nombres de Azure DNS asignados a la zona DNS, puede usar una herramienta como nslookup (por ejemplo, nslookup -q=aaaa <Azure DNS Nameserver>).To find the IPv6 address for the Azure DNS nameservers assigned to your DNS zone, you can use a tool such as nslookup (for example, nslookup -q=aaaa <Azure DNS Nameserver>).

¿Cómo puedo configurar un nombre de dominio internacional (IDN) en Azure DNS?How do I set up an International Domain Name (IDN) in Azure DNS?

Los nombres de dominio internacionales (IDN) funcionan mediante la codificación de cada nombre DNS con "punycode".International Domain Names (IDNs) work by encoding each DNS name using 'punycode'. Las consultas de DNS se realizan con estos nombres codificados mediante punycode.DNS queries are made using these punycode-encoded names.

Puede configurar los nombres de dominio internacionales (IDN) en Azure DNS convirtiendo primero el nombre de la zona o el nombre del conjunto de registros a punycode.You can configure International Domain Names (IDNs) in Azure DNS by first converting the zone name or record set name to punycode. Azure DNS no admite actualmente la conversión integrada hacia o desde punycode.Azure DNS does not currently support built-in conversion to/from punycode.

DNS privadoPrivate DNS

Importante

La característica de Azure DNS Private Zone está actualmente en versión preliminar pública.The Azure DNS Private Zone feature is currently in Public Preview.

Esta versión preliminar se ofrece sin contrato de nivel de servicio y no es aconsejable usarla para cargas de trabajo de producción.This preview version is provided without a service level agreement, and it is not recommended for production workloads. Es posible que algunas características no sean compatibles o que tengan sus funcionalidades limitadas.Certain features might not be supported or might have constrained capabilities. Para más información, consulte Términos de uso complementarios de las Versiones Preliminares de Microsoft Azure.For more information, see Supplemental Terms of Use for Microsoft Azure Previews.

¿DNS de Azure admite dominios "privados"?Does Azure DNS support 'private' domains?

La compatibilidad con dominios "privados" se implementa mediante la característica de zonas privadas.Support for 'private' domains is implemented using Private Zones feature. Esta característica está actualmente en versión preliminar pública.This feature is currently available in public preview. Las zonas privadas se administran con las mismas herramientas que las zonas de Azure DNS con conexión a Internet, pero solo se pueden resolver desde dentro de las redes virtuales especificadas.Private zones are managed using the same tools as internet-facing Azure DNS zones but they are only resolvable from within your specified virtual networks. Para más información, consulte la introducción.See the overview for details.

En este momento no se admiten zonas privadas en Azure Portal.At this time Private Zones are not supported on the Azure portal.

Para obtener información acerca de otras opciones de DNS internas de Azure, consulte Resolución de nombres para las máquinas virtuales e instancias de rol.For information on other internal DNS options in Azure, see Name Resolution for VMs and Role Instances.

¿En qué se diferencian una red virtual de registro y una red virtual de resolución en el contexto de las zonas privadas?What is the difference between Registration virtual network and Resolution virtual network in the context of private zones?

Las redes virtuales se pueden vincular a una zona DNS privada de dos maneras: como red virtual de registro o como red virtual de resolución.You can link virtual networks to a DNS private zone in two ways - as a Registration virtual network, or as a Resolution virtual network. En cualquier caso, las máquinas virtuales de la red virtual podrán resolverse correctamente con registros de la zona privada.In either case, virtual machines in the virtual network will be able to successfully resolve against records in the private zone. Sin embargo, si especifica una red virtual como red virtual de registro, Azure registrará automáticamente (registro dinámico) registros DNS en la zona para las máquinas virtuales de la red virtual.However, if you specify a virtual network as a Registration virtual network, Azure will automatically register (dynamic registration) DNS records into the zone for the virtual machines in the virtual network. Además, cuando se elimina una máquina virtual de una red virtual de registro, Azure también quita automáticamente el registro DNS correspondiente de la zona privada vinculada.Furthermore, when a virtual machine in a Registration virtual network gets deleted, Azure will also automatically remove the corresponding DNS record from the linked private zone.

¿Funcionará Azure DNS Private Zones entre regiones de Azure?Will Azure DNS Private Zones work across Azure regions?

Sí.Yes. Las zonas privadas se admiten para la resolución de DNS entre redes virtuales en regiones de Azure, incluso sin emparejar explícitamente las redes virtuales, siempre que las redes virtuales se especifican como redes virtuales de resolución en la zona privada.Private Zones is supported for DNS resolution between virtual networks across Azure regions, even without explicitly peering the virtual networks, as long as the virtual networks are all specified as Resolution virtual networks for the private zone. Los clientes pueden necesitar que las redes virtuales se emparejen para que el tráfico TCP/HTTP fluya de una región a otra.Customers may need the virtual networks to be peered for TCP/HTTP traffic to flow from one region to another.

Para las zonas privadas, ¿se requiere que las redes virtuales tengan conectividad con Internet?Is connectivity to the Internet from virtual networks required for Private Zones?

No. Las zonas privadas funcionan en conjunción con las redes virtuales y permiten a los clientes administrar dominios de máquinas virtuales u otros recursos tanto en redes virtuales como entre ellas.Private Zones work in conjunction with virtual networks and let customers manage domains for Virtual Machines or other resources within and across virtual networks. Para la resolución de nombres no se requiere conectividad con Internet.No internet connectivity is required for name resolution.

¿Se puede usar la misma zona privada para varias redes virtuales para la resolución?Can the same Private Zone be used for multiple virtual networks for resolution?

Sí.Yes. Los clientes pueden asociar hasta 10 redes virtuales de resolución con una única zona privada.Customers can associate up to 10 Resolution virtual networks with a single private zone.

¿Se puede agregar una red virtual que pertenece a otra suscripción como red virtual de resolución a una zona privada?Can a virtual network that belongs to a different subscription be added as a resolution virtual network to a Private Zone?

Sí, siempre que el usuario tenga permiso de escritura tanto en las redes virtuales como en la zona de DNS privado.Yes, as long as the User has Write operation permission on both the virtual networks as well as the Private DNS zone. Tenga en cuenta que el permiso de escritura se puede asignar a varios roles de RBAC.Note that the Write permission may be allocated to multiple RBAC roles. Por ejemplo, el rol de RBAC Colaborador de la red virtual clásica tiene permisos de escritura en las redes virtuales.For example, the Classic Network Contributor RBAC role has write permissions to virtual networks. Para más información acerca de los roles de RBAC, consulte Introducción al control de acceso basado en roles en Azure PortalFor more information on RBAC roles, see Role Based Access Control

¿Se eliminarán automáticamente los registros de DNS de una red virtual registrada automáticamente cuando el cliente elimine las máquinas virtuales?Will the automatically registered virtual machine DNS records in a private zone be automatically deleted when the virtual machines are deleted by the customer?

Sí.Yes. Si elimina una máquina virtual en una red virtual de registro, eliminaremos automáticamente los registros de DNS de la zona, ya que esta es una red virtual de registro.If you delete a virtual machine within a Registration virtual network, we will automatically delete the DNS records that were registered into the zone due to this being a Registration virtual network.

¿Se puede eliminar manualmente un registro de máquina virtual realizado automáticamente en una zona privada (de una red virtual de registro)?Can an automatically registered virtual machine record in a private zone (from a Registration virtual network) be deleted manually?

No. Actualmente, los clientes no pueden ver ni editar los registros de DNS de una máquina virtual que se registran automáticamente en una zona privada de una red virtual de registro.At this time, the virtual machine DNS records that are automatically registered in a private zone from a Registration virtual network are not visible or editable by customers. No obstante, en la zona dichos registros de DNS registrados automáticamente se pueden reemplazar por un registro de DNS creado manualmente.You can however, replace (overwrite) such automatically registered DNS records with a manually created DNS record in the zone. Consulte la siguiente pregunta, ya que en ella se trata este tema.See the following question and answer that addresses this.

¿Qué ocurre cuando se intenta crear manualmente un nuevo registro de DNS en una zona privada que tiene el mismo nombre de host que una máquina virtual existente (registrada automáticamente) en una red virtual de registro?What happens when we attempt to manually create a new DNS record into a private zone that has the same hostname as an (automatically registered) existing virtual machine in a Registration virtual network?

Si intenta crear manualmente un nuevo registro de DNS en una zona privada que tenga el mismo nombre de host que una máquina virtual (registrada automáticamente) existente de una red virtual de registro, se permitirá que el nuevo registro de DNS sobrescriba el registro de máquina virtual registrado automáticamente.If you attempt to manually create a new DNS record into a private zone that has the same hostname as an existing (automatically registered) virtual machine in a Registration virtual network, we will allow the new DNS record to overwrite the automatically registered virtual machine record. Además, si posteriormente intenta eliminar de la zona este registro de DNS creado manualmente, la operación se realizará correctamente y el registro automático volverá a producirse (el registro se DNS se volverá a crear automáticamente en la zona) siempre que la máquina virtual aún exista y tenga una dirección IP privada asociada.Furthermore, if you subsequently attempt to delete this manually created DNS record from the zone, the delete will succeed, and the automatic registration will happen again (the DNS record will be re-created automatically in the zone) so long as the virtual machine still exists and has a Private IP attached to it.

Sí.Yes. Si anula la vinculación de una red virtual de registro (actualiza la zona DNS para quitar de la red virtual asociada de registro asociada) de una zona privada, Azure quitará los registros de todas las máquinas virtuales registradas automáticamente de la zona.If you unlink a Registration virtual network (update the DNS zone to remove the associated Registration virtual network) from a private zone, Azure will remove any automatically registered virtual machine records from the zone.

Sí.Yes. Cuando se elimina una red virtual de registro (o de resolución) sin haber anulado antes su vinculación de la zona privada, Azure permitirán realizar la operación de eliminación correctamente, pero no se anula la vinculación automáticamente entre la red virtual y la zona privada, en caso de haberla.When you delete a Registration (or Resolution) virtual network without unlinking it from a private zone first, Azure will let your deletion operation to succeed, but the virtual network is not automatically unlinked from your private zone if any. Es preciso anular la vinculación manualmente de la zona privada.You need to manually unlink the virtual network from the private zone. Por esta razón, se aconseja anular la vinculación entre la red virtual y su zona privada antes de eliminarla.For this reason, it is advised to first unlink your virtual network from your private zone before deleting it.

¿Funcionaría la resolución de DNS con el valor de FQDN predeterminado (internal.cloudapp.net) aunque una zona privada (por ejemplo: contoso.local) esté vinculada a una red virtual?Would DNS resolution using the default FQDN (internal.cloudapp.net) still work even when a Private Zone (for example: contoso.local) is linked to a virtual network?

Sí.Yes. La característica de zonas privados no sustituye a las resoluciones DNS predeterminadas que usan la zona internal.cloudapp.net viene con Azure, y se ofrece como una funcionalidad o mejora adicional.Private Zones feature does not replace the default DNS resolutions using the Azure-provided internal.cloudapp.net zone, and is offered as an additional capability or enhancement. En ambos casos (si se usa la zona internal.cloudapp.net que viene con Azure o la zona privada propia) se recomienda usar el FQDN de la zona con la que se desea realizar la resolución.For both cases (whether relying on Azure-provided internal.cloudapp.net or on your own Private Zone) it is advised to use the FQDN of the zone you want to resolve against.

¿Se cambiaría el sufijo DNS en las máquinas virtuales de una red virtual vinculada por el de la zona privada?Would the DNS suffix on virtual machines within a linked virtual network be changed to that of the Private Zone?

No. Actualmente, el sufijo DNS de las máquinas virtuales en la red virtual vinculada permanecerá como sufijo predeterminado proporcionado por Azure ("*. internal.cloudapp.net").At this time, the DNS suffix on the virtual machines in your linked virtual network will remain as the default Azure-provided suffix ("*.internal.cloudapp.net"). Sin embargo, en las máquinas virtuales dicho sufijo DNS se puede cambiar manualmente por el de la zona privada.You can however manually change this DNS suffix on your virtual machines to that of the private zone.

¿Existen limitaciones para las zonas de privada durante esta versión preliminar?Are there any limitations for Private Zones during this preview?

Sí.Yes. Durante la versión preliminar pública, existen las siguientes limitaciones:During Public Preview, the following limitations exist:

  • Una red virtual de registro por zona privada.1 Registration virtual networks per Private Zone
  • Hasta diez redes virtuales de resolución por zona privada.Upto 10 Resolution virtual networks per Private Zone
  • Una red virtual dada solo se puede vincular a una zona privada como red virtual de registro.A given virtual network can only be linked to one Private Zone as a Registration virtual network
  • Una red virtual determinada puede vincularse con un máximo de diez zonas privada como red virtual de resolución.A given virtual network can be linked to up to 10 Private Zones as a Resolution virtual network
  • Si se especifica una red virtual de registro, los registros DNS de las máquinas virtuales de dicha red que se registren en la zona privada no se podrán ver o recuperar desde Powershell, la CLI o las API, pero los registros de máquina virtual se registrarán y resolverán correctamente.If a Registration virtual network is specified, the DNS records for the VMs from that virtual network that are registered to the Private Zone will not be viewable or retrievable from the Powershell/CLI/APIs, but the VM records are indeed registered and will resolve successfully
  • El DNS inverso solo funciona en el espacio de direcciones IP privadas de la red virtual de registro.Reverse DNS will only work for Private IP space in the Registration virtual network
  • El DNS inverso de una dirección IP privada que no esté registrada en la zona privada (por ejemplo, la IP privada de una máquina virtual de una red virtual vinculada como red virtual de resolución a una zona privada) devolverá "internal.cloudapp.net" como sufijo de DNS; sin embargo, este sufijo no se podrá resolver.Reverse DNS for a Private IP that is not registered in the Private Zone (for example: Private IP for a virtual machine in a virtual network that is linked as a Resolution virtual network to a private zone) will return "internal.cloudapp.net" as the DNS suffix, however this suffix will not be resolvable.
  • La red virtual debe estar vacía (es decir,Virtual network needs to be empty (i.e no hay máquinas virtuales con una NIC conectada) cuando se realiza la vinculación (es decir,no virtual machines with a NIC attached) when initially (i.e la primera vez) con una zona privada como red virtual de registro o de resolución.for the first time) linking to a Private Zone as Registration or Resolution virtual network. Sin embargo, la red virtual podría no estar vacía para una futura vinculación como red virtual de registro o resolución con otras zonas privadas.However, the virtual network can then be non-empty for future linking as a Registration or Resolution virtual network, to other private zones.
  • Actualmente, no se admite el reenvío condicional, por ejemplo, para habilitar la resolución entre redes de Azure y locales.At this time, conditional forwarding is not supported, for example for enabling resolution between Azure and OnPrem networks. Puede encontrar documentación acerca de la forma en que los clientes pueden poner en funcionamiento este escenario con otros mecanismos en Resolución de nombres para las máquinas virtuales e instancias de rolFor documentation on how customers can realize this scenario via other mechanisms, please see Name Resolution for VMs and Role Instances

¿Existen cuotas o límites de zonas o registros en las zonas privadas?Are there any quotas or limits on Zones or Records for Private Zones?

No hay límites en cuanto al número de zonas que se permiten por suscripción ni al número de conjuntos de registros por zona en las zonas privadas.There are no separate limits on number of Zones allowed per subscription, or number of record sets per Zone, for Private Zones. Tanto las zonas públicas como las privadas cuentan para los límites globales de DNS tal como se documenta aquíBoth Public and Private Zones count toward the overall DNS limits as documented here

¿Admite Azure Portal las zonas privadas?Is there Portal support for Private Zones?

Las zonas privadas que ya se hayan creado con mecanismos ajenos a Azure Portal (API/PowerShell/CLI/SDK) se verán en él, pero los clientes no podrán crear zonas privadas nuevas ni administrar asociaciones con redes virtuales.Private Zones that are already created via non-Portal mechanisms (API/PowerShell/CLI/SDKs) will be visible on the Azure portal, but customers will not able to create new private zones or manage associations with virtual networks. Además, en el caso de las redes virtuales asociadas como redes virtuales de registro, los registros de máquina virtual registrados automáticamente no se verán desde Azure Portal.In addition, for virtual networks associated as Registration virtual networks, the automatically registered VM records will not be visible from the Portal.

Pasos siguientesNext steps

Más información acerca de Azure DNSLearn more about Azure DNS
Más información acerca de cómo usar Azure DNS para dominios privadosLearn more about using Azure DNS for private domains
Más información acerca de zonas y registros DNSLearn more about DNS zones and records
Introducción a DNS de AzureGet started with Azure DNS