Traffic Manager 关联记录是 Azure DNS 的一个功能,用于创建 Azure DNS 记录集与 Azure 流量管理器 配置文件之间的直接管理链路。 解析 DNS 查询后,Azure DNS查询链接的流量管理器配置文件,并将相应的 IP 地址直接返回到客户端,而无需将中间 CNAME 重定向到trafficmanager.cn。
Important
流量管理器关联记录当前处于预览阶段。 有关适用于 beta 版、预览版或尚未正式发布的 Azure 功能的法律条款,请参阅 Azure 预览补充使用条款。
工作原理
使用现有的别名记录方法,A、AAAA 或 CNAME 记录集可通过targetResource属性引用流量管理器配置文件。 在该模型中,CNAME 别名记录需要额外的 DNS 查找,响应包括 trafficmanager.cn FQDN,客户端必须解析该名称才能到达终结点。
流量管理器关联记录使用一个新的 trafficManagementProfile 记录集属性来声明链接。 当该属性被设置时,Azure DNS 会在内部解析 Traffic Manager 配置文件,并在 DNS 响应中直接返回端点 IP 地址(针对 A 和 AAAA 记录)或 FQDN(针对 CNAME 记录)。 这一过程称为DNS平坦化,因为Azure DNS代表客户端解析中间流量管理器名称,并直接返回最终答案。 对于流量管理器链接记录,集成模式始终处于活动状态。
优点
流量管理器关联记录相比别名记录和传统CNAME配置有若干优势:
无
trafficmanager.cn风险——因为 Azure DNS 在内部解析流量管理器配置文件,DNStrafficmanager.cn响应中从未返回该域名。 客户无需为trafficmanager.cn(一个为所有 Azure 客户托管配置文件的共享域)配置防火墙规则。 这种隔离可缩小攻击面,并避免在无意中授予对其他客户的 Traffic Manager 配置文件的访问权限。DNSSEC 兼容性 ——流量管理器关联记录维护 DNSSEC 信任链。 由于 DNS 解析始终在 Azure DNS 基础结构内进行,因此不会出现到
trafficmanager.cn的未签名中间跳,从而破坏 DNSSEC 验证。 这种兼容性使得流量管理器关联记录适用于DNSSEC签名区域。每个配置文件 50 条关联记录 - 别名记录和 Traffic Manager 关联记录都支持每个 Traffic Manager 配置文件最多 50 条关联记录。
区域顶点支持 ——流量管理器关联记录在区域顶点(裸域)工作,DNS协议不允许CNAME记录。 你可以直接在
contoso.com使用 Traffic Manager。更严格的类型约束 - 严格类型配置文件可确保端点始终与 DNS 记录类型一致,从而防止别名记录可能导致的配置错误。
支持的记录类型
流量管理器关联记录支持以下DNS记录类型:
| 记录类型 | Description | Traffic Manager 端点需求 |
|---|---|---|
| A | 返回IPv4地址 | 所有启用的终端必须拥有IPv4目标 |
| AAAAA | 返回IPv6地址 | 所有启用的终端必须拥有IPv6目标 |
| CNAME | 返回 FQDN | 所有启用端点必须具有FQDN目标 |
Note
你选择的记录类型决定了流量管理器必须使用的端点类型。 更多信息请参见 流量管理器端点类型。
生存时间(TTL)
流量管理器关联记录的 TTL 总是继承自流量管理器配置文件的 DNS 配置。 Azure DNS 忽略 DNS 记录集中设置的任何 TTL 值。 因此,DNS 缓存准确反映了流量管理器配置文件的健康监控行为和故障切换时序。
严格类型化的配置
当你创建流量管理器关联记录时,Azure DNS会与流量管理器配置文件进行验证,以确认配置文件的端点配置是否与该DNS记录类型兼容。 这一过程称为 严格类型化配置文件(STP),它将类型验证移至流量管理器一侧,从而大大降低了错误配置的可能性。
在STP下:
- 当你创建流量管理器配置文件时,该配置文件会与特定的IP类型(A型或AAAA型)关联。 你也可以在现有配置文件上配置类型字段。
- 配置文件类型一旦设置好,无论当前是否有DNS记录关联到配置文件,都会自动固定。
- 流量管理器配置文件强制保持终结点类型的一致性——只能添加具有正确 IP 版本的终结点。
欲了解更多信息,请参见 Strictly Typed Profiles for Azure 流量管理器。
流量管理器关联记录与别名记录的比较
流量管理器关联记录和 别名记录 都可以引用流量管理器配置文件。 这两个功能有不同的用途和行为。
| Feature | Alias 唱片(targetResource) |
流量管理器关联记录(trafficManagementProfile) |
|---|---|---|
| 分辨率模式 | CNAME跳转到 trafficmanager.cn (CNAME类型)或集成(A/AAAA类型) |
直接返回的集成始终在线 IP |
| TTL来源 | DNS记录集值(A/AAAA);记录集值(不带标志的CNAME) | 始终来自 Traffic Manager 的配置文件 |
| 类型验证 | 由 Azure DNS 根据当前端点状态完成 | 由Traffic Manager通过STP完成 |
| 配置错误保护 | 受限 | TM 强制执行的更严格配置文件类型 |
| 一流门户体验 | 通用别名工作流程 | 专用流量管理器链接记录界面 |
| 嵌套的 TM 支持 | 不支持 | 支持所有配置文件类型 |
| 每个配置文件的记录数限制 | 每个档案有50个别名记录 | 每个档案有50条关联记录 |
trafficmanager.cn 对客户端可见 |
是的(CNAME类型) | 从不 |
| DNSSEC 兼容 | 否(无符号中间跳) | 是的(没有中间跳跃) |
在以下情况下使用流量管理器链接记录:
流量管理器关联记录是将DNS记录与流量管理器配置文件关联的推荐方式。
- 你希望获得最简洁、最直接的 DNS 体验,无论是哪种记录类型,都无需经过中间的 CNAME 跳转。
- 你需要让
trafficmanager.cn不通过网络传输,以满足安全性或防火墙合规要求。 - 你的DNS区域是DNSSEC签名的,你需要维护信任链。
- 你希望通过严格类型化配置文件实现更强的类型约束。
- 你正在建立一个新的流量管理器支持的DNS记录,并希望遵循当前的最佳实践。
在以下情况下使用别名记录:
- 你引用的不是流量管理器的资源(公共IP、CDN端点、前门或区域记录集)。
- 你有一个现有的别名到 TM 的配置,并希望保持向后兼容性。
区域顶点支持
与别名记录类似,流量管理器关联记录支持DNS区域顶点(也称为 裸域 或 根域)。 DNS 协议不允许在区域顶点使用 CNAME 记录。流量管理器链接记录通过直接返回 IP 地址来绕过这一限制,从而使得可以在 contoso.com 使用流量管理器,而不只是只能在 www.contoso.com 使用。
当流量管理器配置文件被删除时会发生什么
流量管理器阻止配置文件删除,而流量管理器关联记录仍然引用配置文件。 删除配置文件前,先删除所有关联的DNS记录。 这种保护措施防止了DNS记录的意外破坏,并确保对关联资源的清洁管理。