Điểm:0

Cấu hình tên miền cho máy ảo - Azure

lá cờ cn

Tôi có một máy ảo trong gói đăng ký Azure chạy Windows Server, có địa chỉ IP công khai trên một cổng cụ thể (https://ipaddress:port). Địa chỉ IP này được liên kết với một trang web trong Windows Server

Tôi cũng đã mua một tên miền và chứng chỉ ssl từ Azure.

Làm cách nào tôi có thể liên kết tên miền với địa chỉ IP của máy ảo?

Vì vậy, thay vì gõ ipaddress bằng cổng. Tôi chỉ có thể sử dụng tên miền.

Lưu ý: Tôi mới sử dụng Azure.

Điểm:0
lá cờ ru

Vì vậy, bạn phải làm theo các bước dưới đây:

  1. Tạo Vùng DNS với Miền mà bạn đã mua từ Azure. Nếu bạn đã mua miền từ azure thì có thể DNS Zone đã được tạo tự động với Tên miền của bạn. https://docs.microsoft.com/en-us/azure/dns/dns-operations-dnszones-portal
  2. Sau đó, bạn chỉ cần tạo Bản ghi trong Vùng DNS và thêm Địa chỉ IP và Tên miền VM của mình. https://docs.microsoft.com/en-us/azure/dns/dns-getstarted-portal
  3. Bây giờ, bạn phải liên kết trang web của mình với tên miền của mình tại IIS của một nơi nào đó mà bạn đã lưu trữ.
Điểm:0
lá cờ cn

Đầu tiên, tôi khuyên bạn nên đừng liên kết tên công khai với IP thực của VM. Tên công khai thường được liên kết với các trang web hoặc các điểm cuối khác trên máy chủ lưu trữ. Bằng cách liên kết tên công khai với IP của máy, bạn chỉ đơn giản là đang mời các tác nhân độc hại thử và bẻ khóa máy và/hoặc lấp đầy máy bằng phần mềm độc hại.

Tuy nhiên, nếu bạn muốn định cấu hình các tên khác nhau cho ứng dụng/dịch vụ, có lẽ bạn đã mua miền qua Dịch vụ ứng dụng Azure. Hy vọng rằng bạn không liên kết nó với một ứng dụng web cụ thể - nếu có, bạn có thể phải hoàn tác nó.

Những gì bạn cần làm là cấu hình một DNS tùy chỉnh bản ghi (một bản ghi A cho máy chủ của bạn). Để làm được điều đó, bạn thiết lập một vùng trong Azure DNS - hoặc DNS của bên thứ ba, nhưng tôi nghi ngờ điều đó quá phức tạp đối với nhu cầu của bạn - rồi định cấu hình các bản ghi trong đó để trỏ đến máy chủ của bạn. Tất nhiên, có một chi phí nhỏ để thiết lập phiên bản Azure DNS.

Để tiếp tục cảnh báo ban đầu của tôi, từ quan điểm bảo mật do tối nghĩa (ở mức hạn chế), tốt hơn là chỉ quản lý máy thông qua địa chỉ IP của nó. Bạn luôn có thể chỉnh sửa tệp máy chủ trên máy mà bạn đang kết nối và cung cấp tên cho IP ở đó để thuận tiện. Rõ ràng là tôi cho rằng bạn là một cá nhân chỉ quản lý một hoặc hai máy. Trong môi trường doanh nghiệp, nó sẽ rất khác.

Nếu bạn sẽ quản lý nhiều máy, bạn nên cân nhắc Azure Bastion như một giải pháp an toàn hơn. Tất nhiên, có một chi phí bổ sung cho điều đó quá.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.