¿Qué es Azure DNS?

Azure DNS es un servicio de hospedaje para dominios DNS que ofrece resolución de nombres mediante la infraestructura de Microsoft Azure. Al hospedar dominios en Azure, puede administrar los registros de DNS con las mismas credenciales, API, herramientas y facturación que con los demás servicios de Azure.

No se puede usar Azure DNS para comprar un nombre de dominio. Por una tarifa anual, puede comprar un nombre de dominio mediante dominios de App Service o un registrador de nombres de dominio de terceros. Los dominios se pueden hospedar a continuación en Azure DNS para la administración de registros. Para más información, vea Delegación de un dominio en DNS de Azure.

Las siguientes características se incluyen con Azure DNS.

Confiabilidad y rendimiento

Los dominios DNS de DNS de Azure se hospedan en la red global de servidores de nombres DNS de Azure. Azure DNS usa redes de difusión por proximidad. El servidor DNS más próximo disponible responde cada consulta de DNS para proporcionar un mejor rendimiento y alta disponibilidad para el dominio.

Seguridad

Azure DNS se basa en Azure Resource Manager, que proporciona características tales como:

  • Control de acceso basado en rol de Azure (Azure RBAC) para controlar quién accede a acciones específicas en la organización.

  • Registros de actividad: para supervisar cómo un usuario de su organización modificó un recurso o para encontrar errores al solucionar problemas.

  • Bloqueo de recursos para bloquear una suscripción, un grupo de recursos o un recurso. Los bloqueos impiden que otros usuarios de la organización eliminen o modifiquen de forma accidental recursos críticos.

Para más información, consulte Protección de registros y zonas DNS.

DNSSEC

DNS de Azure no es compatible actualmente con DNSSEC. En la mayoría de los casos, la necesidad de DNSSEC se puede reducir sistemáticamente mediante el uso de HTTPS/TLS en sus aplicaciones. Si DNSSEC es un requisito fundamental para sus zonas DNS, puede hospedar estas zonas en proveedores de hospedaje de DNS de terceros.

Facilidad de uso

Azure DNS puede administrar registros DNS para los servicios de Azure y también proporciona el servicio de nombres de dominio para los recursos externos. Azure DNS está integrado en Azure Portal y usa las mismas credenciales, la misma facturación y el mismo contrato de soporte técnico que los demás servicios de Azure.

La facturación de DNS se basa en el número de zonas DNS hospedadas en Azure y en el número de consultas de DNS recibidas. Para más información sobre precios, consulte Precios de Azure DNS.

Los dominios y registros se pueden administrar mediante Azure Portal, cmdlets de Azure PowerShell y la CLI de Azure multiplataforma. Las aplicaciones que requieren la administración automática de DNS se pueden integrar con el servicio mediante las API REST y los SDK.

Redes virtuales personalizables con dominios privados

Azure DNS es compatible con dominios DNS privados. Esta característica permite usar sus propios nombres de dominio personalizados en sus redes virtuales privadas en lugar de los nombres proporcionados por Azure disponibles actualmente.

Para más información, consulte Uso de Azure DNS para dominios privados.

Registros de alias

Azure DNS admite conjuntos de registros de alias. Puede usar un conjunto de registros de alias que haga referencia a un recurso de Azure, como una dirección IP pública de Azure, un perfil de Azure Traffic Manager o un punto de conexión de Azure Content Delivery Network (CDN). Si cambia la dirección IP del recurso subyacente, el conjunto de registros de alias se actualiza sin problemas durante la resolución DNS. El conjunto de registros de alias apunta a la instancia de servicio, y la instancia de servicio está asociada con una dirección IP.

Además, ahora puede apuntar el vértice o dominio simple a un perfil de Traffic Manager o punto de conexión de CDN mediante un registro de alias. Un ejemplo es contoso.com.

Para obtener más información, consulte Overview of Azure DNS alias records (Introducción a los registros de alias de Azure DNS).

Pasos siguientes