Share via


Azure portalını kullanarak Azure Front Door'da özel etki alanı yapılandırma

Uygulama teslimi için Azure Front Door kullandığınızda, kendi etki alanı adınızın kullanıcı isteklerinizde görünür olmasını istiyorsanız özel bir etki alanı gereklidir. Görünür bir etki alanınızın olması, müşterileriniz için kolaylık sağlar ve markalama için faydalıdır.

Azure Front Door Standard/Premium profili oluşturduktan sonra varsayılan ön uç konağı alt etki azurefd.netalanına sahiptir. Azure Front Door Standard/Premium varsayılan olarak arka ucunuzdan içerik teslim ettiğinde bu alt etki alanı URL'ye eklenir. https://contoso-frontend.azurefd.net/activeusers.htm bunun bir örneğidir.

Size kolaylık olması için Azure Front Door, varsayılan ana bilgisayar adı özel etki alanı ile ilişkilendirme seçeneği sunar. Bu seçenekle, içeriğinizi Azure Front Door'un sahip olduğu bir etki alanı adı yerine URL'nizde özel bir etki alanıyla teslim edebilirsiniz. https://www.contoso.com/photo.png bunun bir örneğidir.

Önkoşullar

  • Bu öğreticideki adımları tamamlamadan önce bir Azure Front Door profili oluşturmanız gerekir. Daha fazla bilgi için bkz . Hızlı Başlangıç: Azure Front Door Standard/Premium oluşturma.
  • Henüz özel bir etki alanınız yoksa, önce bir etki alanı sağlayıcısıyla bir etki alanı satın almalısınız. Örneğin bkz. Özel etki alanı adı satın alma.
  • DNS etki alanlarınızı barındırmak için Azure kullanıyorsanız, etki alanı sağlayıcısının etki alanı adı sistemini (DNS) Azure DNS'ye devretmeniz gerekir. Daha fazla bilgi için bkz. Bir etki alanını Azure DNS'ye devretme. Aksi takdirde, DNS etki alanınızı işlemek için bir etki alanı sağlayıcısı kullanıyorsanız, istemli DNS TXT kayıtlarını girerek etki alanını el ile doğrulamanız gerekir.

Yeni bir özel etki alanı ekleme

Not

Azure Front Door veya Microsoft CDN profilinde özel bir etki alanı zaten doğrulanmışsa, başka bir profile eklenemez.

Azure Front Door profilinin Etki Alanları bölmesinde özel bir etki alanı yapılandırılır. Özel bir etki alanı, uç nokta ilişkilendirmeden önce ayarlanabilir ve doğrulanabilir. Özel etki alanı ve alt etki alanı aynı anda yalnızca tek bir uç nokta ile ilişkilendirilebilir. Ancak, farklı Azure Front Door profilleri için aynı özel etki alanından farklı alt etki alanları kullanabilirsiniz. Ayrıca, farklı alt etki alanlarına sahip özel etki alanlarını aynı Azure Front Door uç noktasına eşleyebilirsiniz.

  1. Ayarlar altında Azure Front Door profiliniz için Etki Alanları'nı seçin. Ardından + Ekle'yi seçin.

    Etki alanı giriş bölmesinde etki alanı ekle düğmesini gösteren ekran görüntüsü.

  2. Etki alanı ekle bölmesinde etki alanı türünü seçin. Azure dışı doğrulanmış etki alanı veya Azure önceden doğrulanmış etki alanı seçebilirsiniz.

    • Azure dışı doğrulanmış etki alanı , sahiplik doğrulaması gerektiren bir etki alanıdır. Azure tarafından doğrulanmamış etki alanı'nı seçtiğinizde Azure tarafından yönetilen DNS seçeneğini kullanmanızı öneririz. Kendi DNS sağlayıcınızı da kullanabilirsiniz. Azure tarafından yönetilen bir DNS seçerseniz, var olan bir DNS bölgesini seçin. Ardından mevcut bir özel alt etki alanını seçin veya yeni bir alt etki alanı oluşturun. Başka bir DNS sağlayıcısı kullanıyorsanız, özel etki alanı adını el ile girin. Ardından Ekle'yi seçerek özel etki alanınızı ekleyin.

      Etki alanı ekle bölmesini gösteren ekran görüntüsü.

    • Önceden doğrulanmış Azure etki alanı , başka bir Azure hizmeti tarafından zaten doğrulanmış bir etki alanıdır. Bu seçeneği belirlediğinizde, Azure Front Door'dan etki alanı sahipliği doğrulaması gerekmez. Farklı Azure hizmetleri tarafından doğrulanmış etki alanlarının açılan listesi görüntülenir.

      Etki alanı ekle bölmesinde Önceden doğrulanmış özel etki alanlarını gösteren ekran görüntüsü.

    Not

    • Azure Front Door hem Azure tarafından yönetilen sertifikaları hem de Kendi Sertifikalarınızı Getirin'i (KCC) destekler. Azure tarafından doğrulanmamış bir etki alanı için Azure tarafından yönetilen sertifika Azure Front Door tarafından verilir ve yönetilir. Önceden tanımlanmış bir Azure etki alanı için Azure tarafından yönetilen sertifika verilir ve etki alanını doğrulayan Azure hizmeti tarafından yönetilir. Kendi sertifikanızı kullanmak için bkz . Özel etki alanında HTTPS yapılandırma.
    • Azure Front Door, farklı aboneliklerde azure yaygın etki alanlarını ve Azure DNS bölgelerini destekler.
    • Şu anda, Önceden tanımlanmış Azure etki alanları yalnızca Azure Static Web Apps tarafından doğrulanan etki alanlarını destekler.

    Yeni bir özel etki alanı, Gönderme doğrulama durumuna sahiptir.

    Etki alanı doğrulama durumunu Gönderiliyor olarak gösteren ekran görüntüsü.

    Not

    • Eylül 2023 itibarıyla Azure Front Door artık KCG tabanlı etki alanı sahipliği doğrulamayı destekliyor. Sağlanan sertifikanın Sertifika Adı (CN) veya Konu Alternatif Adı (SAN) özel etki alanıyla eşleşiyorsa Azure Front Door etki alanı sahipliğini otomatik olarak onaylar. Azure yönetilen sertifikasını seçtiğinizde, etki alanı sahipliği DNS TXT kaydı aracılığıyla doğrulanır.
    • KCG tabanlı doğrulama desteklenmeden önce oluşturulan özel etki alanları için ve etki alanı doğrulama durumu Onaylandı dışında herhangi bir şey olduğunda, portalda Doğrulama Durumu>Yeniden Doğrulama'yı seçerek etki alanı sahipliği doğrulamasının otomatik onayını tetiklemeniz gerekir. Komut satırı aracını kullanıyorsanız, etki alanı API'sine boş PATCH bir istek göndererek etki alanı doğrulamasını tetikleyebilirsiniz.
    • Önceden karşılanmış bir Azure etki alanının doğrulama durumu Beklemede'dir. Birkaç dakika sonra otomatik olarak Onaylandı olarak değişir. Doğrulama onaylandıktan sonra Özel etki alanını Front Door uç noktanızla ilişkilendirme bölümüne atlayın ve kalan adımları tamamlayın.

    Birkaç dakika sonra doğrulama durumu Beklemede olarak değişir.

    Etki alanı doğrulama durumunu Beklemede olarak gösteren ekran görüntüsü.

  3. Bekleyen doğrulama durumunu seçin. Özel etki alanını doğrulamak için gereken DNS TXT kayıt bilgilerini içeren yeni bir bölme görüntülenir. TXT kaydı biçimindedir _dnsauth.<your_subdomain>. Azure DNS tabanlı bir bölge kullanıyorsanız Ekle'yi seçin. Azure DNS bölgesinde görüntülenen kayıt değerine sahip yeni bir TXT kaydı oluşturulur. Başka bir DNS sağlayıcısı kullanıyorsanız, bölmede gösterildiği gibi kayıt değeriyle adlı _dnsauth.<your_subdomain>yeni bir TXT kaydını el ile oluşturun.

    Özel etki alanını doğrula bölmesini gösteren ekran görüntüsü.

  4. Özel etki alanları listesi giriş bölmesine dönmek için bölmeyi kapatın. Özel etki alanının sağlama durumu Sağlandı olarak değiştirilmelidir. Doğrulama durumu Onaylandı olarak değiştirilmelidir.

    Sağlama durumunu ve Onaylandı durumunu gösteren ekran görüntüsü.

Etki alanı doğrulama durumları hakkında daha fazla bilgi için bkz . Azure Front Door'daki etki alanları.

Özel etki alanını Azure Front Door uç noktanızla ilişkilendirme

Özel etki alanınızı doğruladıktan sonra Azure Front Door Standard/Premium uç noktanızla ilişkilendirebilirsiniz.

  1. İlişkilendirilmemiş bağlantısını seçerek Uç noktayı ve yolları ilişkilendir bölmesini açın. Etki alanını ilişkilendirmek istediğiniz uç noktayı ve yolları seçin. Ardından yapılandırmanızı güncelleştirmek için İlişkile'yi seçin.

    Uç noktayı ve yolları ilişkilendir bölmesini gösteren ekran görüntüsü.

    Uç nokta ilişkilendirme durumu, özel etki alanının şu anda ilişkili olduğu uç noktayı yansıtacak şekilde değiştirilmelidir.

    Uç nokta ilişkilendirme bağlantısını gösteren ekran görüntüsü.

  2. DNS durumu bağlantısını seçin.

    DNS durumu bağlantısını gösteren ekran görüntüsü.

    Not

    Azure'da yaygın olarak bulunan bir etki alanı için DNS barındırma hizmetine gidin ve bu etki alanının CNAME kaydını diğer Azure hizmet uç noktasından Azure Front Door uç noktasına el ile güncelleştirin. Bu adım, etki alanının Azure DNS ile mi yoksa başka bir DNS hizmetiyle mi barındırılıp barındırılmadığına bakılmaksızın gereklidir. CNAME'yi DNS durum sütunundan güncelleştirme bağlantısı bu etki alanı türü için kullanılamaz.

  3. CNAME kaydını ekle veya güncelleştir bölmesi, trafiğin akmaya başlayabilmesi için sağlanması gereken CNAME kayıt bilgileriyle birlikte görüntülenir. Azure DNS barındırılan bölgeleri kullanıyorsanız, bölmede Ekle seçilerek CNAME kayıtları oluşturulabilir. Başka bir DNS sağlayıcısı kullanıyorsanız, bölmede gösterildiği gibi CNAME kayıt adını ve değerini el ile girmeniz gerekir.

    CNAME kaydı ekle veya güncelleştir bölmesini gösteren ekran görüntüsü.

  4. CNAME kaydı oluşturulduktan ve özel etki alanı Azure Front Door uç noktasıyla ilişkilendirildikten sonra trafik akmaya başlar.

    Not

    • HTTPS etkinleştirilirse, tüm uç konumlara yayma yapıldığından sertifika sağlama ve yayma işlemi birkaç dakika sürebilir.
    • Etki alanınız CNAME dolaylı olarak bir Azure Front Door uç noktasına işaret edilmişse( örneğin, çoklu CDN yük devretmesi için Azure Traffic Manager kullanılarak), DNS durumu sütunu şu anda algılanmayan CNAME/Diğer Ad kaydı olarak gösterilir. Azure Front Door, bu durumda CNAME kaydının %100 algılanması garantilenemez. Traffic Manager'a bir Azure Front Door uç noktası yapılandırdıysanız ve bu iletiyi görmeye devam ediyorsanız, bu doğru şekilde ayarlamadığınız anlamına gelmez. Sizin tarafınızdan başka eyleme gerek yoktur.

Özel etki alanını doğrulama

Özel etki alanını doğrulayıp ilişkilendirdikten sonra, özel etki alanının uç noktanıza doğru şekilde başvurduğunu doğrulayın.

Doğrulanmış ve ilişkili özel etki alanını gösteren ekran görüntüsü.

Son olarak, uygulama içeriğinizin bir tarayıcı kullanarak sunulduğunuzu doğrulayın.

Sonraki adımlar