O que é o DNS privado do Azure?What is Azure Private DNS?

O Sistema de Nomes de Domínio ou DNS, é responsável por converter (ou resolver) um nome de serviço em seu endereço IP.The Domain Name System, or DNS, is responsible for translating (or resolving) a service name to its IP address. O DNS do Azure é um serviço de hospedagem para domínios DNS, fornecendo a resolução de nomes usando a infraestrutura do Microsoft Azure.Azure DNS is a hosting service for DNS domains, providing name resolution using the Microsoft Azure infrastructure. Além de dar suporte a domínios DNS voltados para a Internet, o DNS do Azure agora também dá suporte a zonas DNS privadas.In addition to supporting internet-facing DNS domains, Azure DNS also supports private DNS zones.

O DNS privado do Azure fornece um serviço DNS confiável e seguro para gerenciar e resolver nomes de domínio em uma rede virtual sem a necessidade de adicionar uma solução DNS personalizada.Azure Private DNS provides a reliable, secure DNS service to manage and resolve domain names in a virtual network without the need to add a custom DNS solution. Ao usar zonas DNS privadas você poderá usar seus próprios nomes de domínio personalizados, em vez dos nomes fornecidos pelo Azure atualmente disponíveis.By using private DNS zones, you can use your own custom domain names rather than the Azure-provided names available today. O uso de nomes de domínio personalizados ajuda você a personalizar a sua arquitetura de rede virtual para melhor satisfazer às necessidades da sua organização.Using custom domain names helps you to tailor your virtual network architecture to best suit your organization's needs. Esse uso fornece resolução de nomes para VMs (máquinas virtuais) em uma rede virtual e entre redes virtuais.It provides name resolution for virtual machines (VMs) within a virtual network and between virtual networks. Além disso, você pode configurar nomes de zonas com uma exibição de omissão de rotas, o que permite que uma zona DNS privada e pública compartilhe o nome.Additionally, you can configure zones names with a split-horizon view, which allows a private and a public DNS zone to share the name.

Para resolver os registros de uma zona DNS privada de sua rede virtual, você deve vincular a rede virtual à zona.To resolve the records of a private DNS zone from your virtual network, you must link the virtual network with the zone. As redes virtuais vinculadas têm acesso completo e podem resolver todos os registros DNS publicados na zona privada.Linked virtual networks have full access and can resolve all DNS records published in the private zone. Além disso, você também pode habilitar o registro automático em um link de rede virtual.Additionally, you can also enable autoregistration on a virtual network link. Se você habilitar o registro automático em um link de rede virtual, os registros DNS para as máquinas virtuais nessa rede virtual serão registrados na zona privada.If you enable autoregistration on a virtual network link, the DNS records for the virtual machines on that virtual network are registered in the private zone. Quando o registro automático estiver habilitado, o DNS do Azure também atualizará os registros de zona sempre que ocorrer a criação de uma máquina virtual, o endereço IP dela mudar ou ela for excluída.When autoregistration is enabled, Azure DNS also updates the zone records whenever a virtual machine is created, changes its' IP address, or is deleted.

Visão geral de DNS

Observação

Como melhor prática, não use um domínio .local para sua zona DNS privada.As a best practice, do not use a .local domain for your private DNS zone. Nem todos os sistemas operacionais permitem isso.Not all operating systems support this.

BenefíciosBenefits

O DNS privado do Azure fornece os seguintes benefícios:Azure Private DNS provides the following benefits:

  • Remove a necessidade de soluções personalizadas de DNS.Removes the need for custom DNS solutions. Anteriormente, muitos clientes criaram soluções personalizadas de DNS para gerenciar zonas DNS em suas redes virtuais.Previously, many customers created custom DNS solutions to manage DNS zones in their virtual network. Agora, é possível gerenciar zonas DNS usando a infraestrutura nativa do Azure, o que elimina a responsabilidade de criar e gerenciar soluções DNS personalizadas.You can now manage DNS zones using the native Azure infrastructure, which removes the burden of creating and managing custom DNS solutions.

  • Usar todos os tipos de registros DNS comuns.Use all common DNS records types. O DNS do Azure dá suporte a registros A, AAAA, CNAME, MX, PTR, SOA, SRV e TXT.Azure DNS supports A, AAAA, CNAME, MX, PTR, SOA, SRV, and TXT records.

  • Gerenciamento automático de registro de nome do host.Automatic hostname record management. Junto com a hospedagem de seus registros DNS personalizados, o Azure manterá automaticamente os registros de nome do host das VMs em redes virtuais especificadas.Along with hosting your custom DNS records, Azure automatically maintains hostname records for the VMs in the specified virtual networks. Nesse cenário, é possível otimizar os nomes de domínio usados sem precisar criar soluções DNS personalizadas ou modificar aplicativos.In this scenario, you can optimize the domain names you use without needing to create custom DNS solutions or modify applications.

  • Resolução de nome do host entre redes virtuais.Hostname resolution between virtual networks. Ao contrário dos nomes de host fornecidos pelo Azure, as zonas de DNS privado podem ser compartilhadas entre redes virtuais.Unlike Azure-provided host names, private DNS zones can be shared between virtual networks. Essa capacidade simplifica os cenários entre redes e de descoberta de serviço, como o emparelhamento de rede virtual.This capability simplifies cross-network and service-discovery scenarios, such as virtual network peering.

  • Ferramentas familiares e experiência do usuário.Familiar tools and user experience. Para reduzir a curva de aprendizado, esse serviço usa ferramentas bem estabelecidas de DNS do Azure (portal do Azure, Azure PowerShell, CLI do Azure, modelos do Azure Resource Manager e a API REST).To reduce the learning curve, this service uses well-established Azure DNS tools (Azure portal, Azure PowerShell, Azure CLI, Azure Resource Manager templates, and the REST API).

  • Suporte a omissão de rotas DNS.Split-horizon DNS support. Com o DNS do Azure, você pode criar zonas com o mesmo nome que resolvem respostas diferentes a partir de uma rede virtual e da Internet pública.With Azure DNS, you can create zones with the same name that resolve to different answers from within a virtual network and from the public internet. Um cenário típico para omissão de rotas DNS é o fornecimento de uma versão dedicada de um serviço para uso dentro de sua rede virtual.A typical scenario for split-horizon DNS is to provide a dedicated version of a service for use inside your virtual network.

  • Disponível em todas as regiões do Azure.Available in all Azure regions. O recurso de zonas privadas do DNS do Azure está disponível em todas as regiões do Azure na nuvem pública do Azure.The Azure DNS private zones feature is available in all Azure regions in the Azure public cloud.

FuncionalidadesCapabilities

O DNS do Azure fornece os seguintes recursos:Azure DNS provides the following capabilities:

  • Registro automático de máquinas virtuais a partir da rede virtual vinculada a uma zona privada como um registro automático habilitado.Automatic registration of virtual machines from a virtual network that's linked to a private zone with autoregistration enabled. As máquinas virtuais são registradas (adicionadas) à zona privada como registros A apontando para os respectivos endereços IP privados.The virtual machines are registered (added) to the private zone as A records pointing to their private IP addresses. Quando uma máquina virtual em um vínculo de rede virtual com registro automático é excluída, o DNS do Azure também remove automaticamente o registro DNS correspondente da zona privada vinculada.When a virtual machine in a virtual network link with autoregistration enabled is deleted, Azure DNS also automatically removes the corresponding DNS record from the linked private zone.

  • A resolução de DNS direta tem suporte em redes virtuais vinculadas à zona privada.Forward DNS resolution is supported across virtual networks that are linked to the private zone. Para a resolução de DNS entre redes virtuais, não há dependência explícita de que as redes virtuais sejam emparelhadas umas com as outras.For cross-virtual network DNS resolution, there's no explicit dependency such that the virtual networks are peered with each other. No entanto, talvez você queira emparelhar redes virtuais para outros cenários (por exemplo, tráfego HTTP).However, you might want to peer virtual networks for other scenarios (for example, HTTP traffic).

  • Pesquisa inversa do DNS tem suportada dentro do escopo de rede virtual.Reverse DNS lookup is supported within the virtual-network scope. A pesquisa inversa do DNS para um IP privado dentro da rede virtual atribuída a uma zona privada retorna o FQDN que inclui o nome do host/registro e o nome da zona como o sufixo.Reverse DNS lookup for a private IP within the virtual network assigned to a private zone returns the FQDN that includes the host/record name and the zone name as the suffix.

Outras consideraçõesOther considerations

O DNS do Azure tem as seguintes limitações:Azure DNS has the following limitations:

  • Uma rede virtual específica pode ser vinculada a apenas uma zona privada se o registro automático dos registros DNS da VM estão habilitados.A specific virtual network can be linked to only one private zone if automatic registration of VM DNS records is enabled. No entanto, você pode vincular várias redes virtuais a uma única zona DNS.You can however link multiple virtual networks to a single DNS zone.
  • O DNS reverso funciona apenas para o espaço de IP privado na rede virtual vinculadaReverse DNS works only for private IP space in the linked virtual network
  • O DNS reverso de um endereço IP privado para uma rede virtual vinculada retorna internal.cloudapp.net como o sufixo padrão para a máquina virtual.Reverse DNS for a private IP address for a linked virtual network returns internal.cloudapp.net as the default suffix for the virtual machine. Para redes virtuais que estão vinculadas a uma zona privada com o registro automático habilitado, o DNS reverso para um endereço IP privado retorna dois FQDNs, um com o padrão de sufixo internal.cloudapp.net e outro com o sufixo de zona privada.For virtual networks that are linked to a private zone with autoregistration enabled, reverse DNS for a private IP address returns two FQDNs: one with default the suffix internal.cloudapp.net and another with the private zone suffix.
  • O encaminhamento condicional não é compatível de modo nativo no momento.Conditional forwarding is not currently natively supported. Para habilitar a resolução entre o Azure e redes locais, confira Resolução de nomes para VMs e instâncias de função.To enable resolution between Azure and on-premises networks, see Name resolution for VMs and role instances.

PreçosPricing

Para obter informações de preço, confira Preços do DNS do Azure.For pricing information, see Azure DNS Pricing.

Próximas etapasNext steps