将自定义域映射到 Azure Blob 存储终结点

可以将自定义域映射到 Blob 服务终结点或 静态网站 终结点。

本文假设你已有现有的Azure存储账户,访问域名注册商的DNS管理页面,并有一个自定义子域名进行映射。 根域名不被支持。

注释

此映射仅适用于子域(例如: www.contoso.com) 。

映射仅启用 HTTP 的自定义域

这种方法更简单,但只允许HTTP访问。

映射自定义域

重要

在完成配置期间,你的自定义域名会短暂对用户不可用。 如果您的域名目前支持一个服务水平协议(SLA)且要求零停机的应用,请按照本文“ 地图自定义域名且无停机时间 ”部分的步骤操作,确保用户在DNS映射过程中能够访问您的域名。

如果可以接受短暂的中断,请遵循以下步骤。

步骤1:获取存储端点的主机名。 步骤2:与你的域名提供商创建一个规范名称(CNAME)记录。 步骤3:在Azure注册自定义域名。 步骤4:测试你的自定义域名。

步骤 1:获取存储终结点的主机名

主机名是存储终结点 URL,没有协议标识符和尾部斜杠。

  1. Azure 门户中,前往您的存储帐户。

  2. 在菜单窗格中的 “设置”下,选择 “终结点”。

  3. Blob 服务 终结点或 静态网站 终结点的值复制到文本文件中。

    注释

    Data Lake 存储端点不被支持(例如,https://mystorageaccount.dfs.core.chinacloudapi.cn/)。

  4. 去除该字符串中的协议标识符(例如) HTTPS和尾部斜杠。 下表包含示例。

    终结点的类型 终结点 主机名
    Blob 服务 https://mystorageaccount.blob.core.chinacloudapi.cn/ mystorageaccount.blob.core.chinacloudapi.cn
    静态网站 https://mystorageaccount.z4.web.core.chinacloudapi.cn/ mystorageaccount.z4.web.core.chinacloudapi.cn

    将此值留待以后使用。

步骤 2:使用域提供商创建规范名称(CNAME)记录

创建 CNAME 记录以指向您的主机名。 CNAME 记录是一种域名系统(DNS)记录,用于将源域名映射到目标域名。

注释

CNAME 记录必须可供公用网络访问。 如果CNAME记录是私密的,Azure注册失败。

  1. 登录你域名注册商的网站,然后进入管理DNS设置的页面。

    可以在名为 “域名”、“ DNS”或 “名称服务器管理”的部分中找到该页。

  2. 查找用于管理 CNAME 记录的部分。

    可能需要转到高级设置页并查找 CNAME别名子域

  3. 创建 CNAME 记录。 作为该记录的一部分,请提供以下项:

步骤 3:将自定义域注册到 Azure

  1. Azure 门户中,前往您的存储帐户。

  2. 在菜单窗格中的 “安全性 + 网络”下,选择“ 网络”。

  3. “网络 ”页中,选择“ 自定义域 ”选项卡。

    注释

    这个选项不会出现在启用了分层命名空间功能的账户中。 对于这些帐户,请使用 PowerShell 或 Azure CLI 完成此步骤。

  4. 在“ 域名 ”文本框中,输入自定义域的名称,包括子域。

    例如,如果您的域名是 contoso.com,且子域别名为 www,请输入 www.contoso.com。 如果子域是 照片,请输入 photos.contoso.com

  5. 若要注册自定义域,请选择“ 保存 ”按钮。

    CNAME记录通过域名系统(DNS)传播后,如果用户拥有相应权限,他们可以通过自定义域名查看blob数据。

步骤 4:测试自定义域

若要确认自定义域已映射到 Blob 服务终结点,请在存储帐户中的公共容器中创建 Blob。 然后,在 Web 浏览器中,使用以下格式的 URI 访问 Blob: http://<subdomain.customdomain>/<mycontainer>/<myblob>

例如,若要访问 myforms 自定义子域中容器中的 Web 窗体,可以使用以下 URI:http://photos.contoso.com/myforms/applicationform.htm

映射自定义域,不停机

注释

如果可以接受短暂中断,请将本文“ Map a custom domain ”部分的步骤视为参考。 这是一种更简单的方法,步骤更少。

如果您的域名当前支持一个服务水平协议(SLA)且无需停机的应用程序,请按照以下步骤确保用户在 DNS 映射过程中能够访问您的域名。

步骤1:获取存储端点的主机名。 步骤2:与你的域名提供商创建中介规范名称(CNAME)记录。 步骤3:在Azure预先注册自定义域名。 步骤4:与你的域名提供商创建CNAME记录。 步骤5:测试你的自定义域名。

步骤 1:获取存储终结点的主机名

主机名是存储终结点 URL,没有协议标识符和尾部斜杠。

  1. Azure 门户中,前往您的存储帐户。

  2. 在菜单窗格中的 “设置”下,选择 “终结点”。

  3. Blob 服务 终结点或 静态网站 终结点的值复制到文本文件中。

  4. 去除该字符串中的协议标识符(例如) HTTPS和尾部斜杠。 下表包含示例。

    终结点的类型 终结点 主机名
    Blob 服务 https://mystorageaccount.blob.core.chinacloudapi.cn/ mystorageaccount.blob.core.chinacloudapi.cn
    静态网站 https://mystorageaccount.z4.web.core.chinacloudapi.cn/ mystorageaccount.z4.web.core.chinacloudapi.cn

    将此值留待以后使用。

步骤 2:使用域提供商创建中间规范名称 (CNAME) 记录

创建一个临时 CNAME 记录以指向你的主机名。 CNAME 记录是一种 DNS 记录,用于将源域名映射到目标域名。

注释

CNAME 记录必须可供公用网络访问。 如果CNAME记录是私密的,Azure注册失败。

  1. 登录你域名注册商的网站,然后进入管理DNS设置的页面。

    可以在名为 “域名”、“ DNS”或 “名称服务器管理”的部分中找到该页。

  2. 查找用于管理 CNAME 记录的部分。

    可能需要转到高级设置页并查找 CNAME别名子域

  3. 创建 CNAME 记录。 作为该记录的一部分,请提供以下项:

    • 子域别名,例如 wwwphotos。 子域名是必填的。 根域名不被支持。

      asverify 子域添加到别名。 例如:asverify.wwwasverify.photos

    • 在本文前面的“获取存储终结点主机名”部分中获取的主机名。

      将子域 asverify 添加到主机名。 例如: asverify.mystorageaccount.blob.core.chinacloudapi.cn

步骤 3:将自定义域预注册到 Azure

当你在Azure预注册自定义域名时,你允许Azure识别你的自定义域名,而无需修改该域名的DNS记录。 这样,当你修改域名的DNS记录时,它会映射到blob端点,不会有停机。

  1. Azure 门户中,前往您的存储帐户。

  2. 在菜单窗格中的 “安全性 + 网络”下,选择“ 网络”。

  3. “网络 ”页中,选择“ 自定义域 ”选项卡。

    注释

    这个选项不会出现在启用了分层命名空间功能的账户中。 对于这些帐户,请使用 PowerShell 或 Azure CLI 完成此步骤。

  4. 在“ 域名 ”文本框中,输入自定义域的名称,包括子域。

    例如,如果您的域名是 contoso.com,且子域别名为 www,请输入 www.contoso.com。 如果子域是 照片,请输入 photos.contoso.com

  5. 选中“ 使用间接 CNAME 验证 ”复选框。

  6. 若要注册自定义域,请选择“ 保存 ”按钮。

    如果注册成功,门户会通知你存储帐户已成功更新。 Azure 验证了你的自定义域名,但流向你的域名的流量还没有被路由到你的存储账户,除非你用域名提供商创建了 CNAME 记录。 你将在下一部分进行该操作。

步骤 4:使用域提供商创建 CNAME 记录

创建一个临时 CNAME 记录以指向你的主机名。

  1. 登录你域名注册商的网站,然后进入管理DNS设置的页面。

    可以在名为 “域名”、“ DNS”或 “名称服务器管理”的部分中找到该页。

  2. 查找用于管理 CNAME 记录的部分。

    可能需要转到高级设置页并查找 CNAME别名子域

  3. 创建 CNAME 记录。 作为该记录的一部分,请提供以下项:

步骤 5:测试自定义域

若要确认自定义域已映射到 Blob 服务终结点,请在存储帐户中的公共容器中创建 Blob。 然后,在 Web 浏览器中,使用以下格式的 URI 访问 Blob: http://<subdomain.customdomain>/<mycontainer>/<myblob>

例如,若要访问 myforms 自定义子域中容器中的 Web 窗体,可以使用以下 URI:http://photos.contoso.com/myforms/applicationform.htm

删除自定义域映射

若要删除自定义域映射,请取消注册自定义域。 使用以下过程之一。

  1. Azure 门户中,前往您的存储帐户。

  2. 在菜单窗格中的 “安全性 + 网络”下,选择“ 网络”。

  3. “网络 ”页中,选择“ 自定义域 ”选项卡。

  4. 清除包含自定义域名的文本框的内容。

  5. 选择保存按钮。

自定义域名被移除后,门户会通知你存储账户已成功更新。

功能支持

启用 Data Lake Storage Gen2、网络文件系统 (NFS) 3.0 协议或 SSH 文件传输协议 (SFTP) 可能会影响对此功能的支持。 如果已启用这些功能中的某一项,请参阅 Azure 存储帐户中的 Blob 存储功能支持,以评估对此功能的支持。

后续步骤