在这个教程中,你需要在 Azure DNS 中创建一个流量管理器的关联记录。 Traffic Manager 关联记录将 DNS 记录直接连接到 Azure 流量管理器 配置文件。 当客户端查询此记录时,Azure DNS 会在内部解析 Traffic Manager 配置文件,并直接返回终结点 IP 地址,无需通过到 trafficmanager.cn 的中间 CNAME 跳转。
Important
流量管理器关联记录当前处于预览阶段。 有关适用于 beta 版、预览版或尚未正式发布的 Azure 功能的法律条款,请参阅 Azure 预览补充使用条款。
这种方法是将DNS记录与流量管理器配置文件关联的推荐方式。 有关别名记录的比较,请参见 Traffic Manager关联记录概述。
本教程中,您将学习如何:
- 创建一个虚拟网络和网络服务器虚拟机。
- 创建一个带有外部端点的流量管理器配置文件。
- 在 Azure DNS 区域创建一个流量管理器关联记录。
- 测试流量管理器的关联记录。
如果没有 Azure 订阅,可在开始前创建一个试用帐户。
Prerequisites
- 拥有有效订阅的 Azure 帐户。
- 托管在 Azure DNS 中的域名。 如果没有 Azure DNS 区域,可以创建 DNS 区域,然后将您的域托管至 Azure DNS。
Note
在本教程中,contoso.com 用作示例域名。 将 contoso.com 替换为你自己的域名。
登录到 Azure
登录到 Azure 门户。
注册 Microsoft.Network 资源提供程序
要创建流量管理器关联记录,您必须注册Microsoft。网络资源提供者。 如果DNS区域和流量管理器配置文件处于不同订阅中,则必须同时注册两个订阅。
az provider register --namespace Microsoft.Network
有关详细信息,请参阅解决资源提供程序注册错误。
创建网络基础结构
创建一个虚拟网络和子网来放置你的网络服务器。
在Azure门户中,搜索顶部的搜索框“虚拟网络”,并从结果中选择虚拟网络。
在“虚拟网络”中,选择“+ 创建” 。
在 “基本信息 ”选项卡上,输入或选择以下信息:
设置 价值 项目详细信息 Subscription 选择您的 Azure 订阅。 资源组 选择 创建新建,输入 test-rg,然后选择 确定。 实例详细信息 Name 输入“vnet-1”。 Region 选择你的区域。 选择 IP地址 标签并配置地址空间:
设置 价值 IPv4 地址空间 输入 10.10.0.0/16。 选择 + 添加子网 并输入以下内容:
设置 价值 子网名称 输入subnet-1。 子网地址范围 输入 10.10.0.0/24。 选择 添加,然后选择 评论+创建,最后选择 创建。
创建 Web 服务器虚拟机
创建两个Ubuntu虚拟机作为网页服务器端点使用。
创建虚拟机
在 Azure 门户中,搜索虚拟机并选择虚拟机。
选择“+ 创建”,然后选择“Azure 虚拟机”。
在 “基本信息 ”选项卡上,输入或选择以下值:
设置 价值 项目详细信息 Subscription 选择您的 Azure 订阅。 资源组 选择 test-rg。 实例详细信息 虚拟机名称 输入 vm-1。 Region 选择“中国北部 3”。 可用性选项 选择 “不需要基础结构冗余”。 安全类型 选择 “标准”。 图像 选择 Ubuntu Server 24.04 LTS。 尺寸 选择你喜欢的虚拟机大小。 管理员帐户 身份验证类型 选择“SSH 公钥”。 用户名 输入用户名。 SSH 公钥源 选择“生成新密钥对”。 密钥对名称 输入密钥对的名称。 入站端口规则 公共入站端口 选择 “无”。 选择 “网络” 标签并输入以下内容:
设置 价值 虚拟网络 选择“vnet-1”。 子网 选择 subnet-1。 公共 IP 选择 创建新建,输入 public-ip-1,然后选择 标准 SKU。 NIC 网络安全组 选择基本。 公共入站端口 选择“允许所选端口” 。 选择入站端口 选择“HTTP”(80)和“HTTPS”(443)。 选择 “审阅 + 创建”,然后选择“ 创建”。
重复上述步骤,创建一个名为 vm-2 的第二台虚拟机,拥有名为 public-ip-2 的公共 IP。
等两次部署都完成后再继续。
Note
要在没有SSH的虚拟机上运行命令,可以使用Azure门户中的Run命令功能。 若要从互联网进行 SSH 访问,您必须添加一条 NSG 入站规则。 有关详细信息,请参阅 Azure Bastion。
安装NGINX网页服务器
使用 运行命令 功能在两台虚拟机上安装 NGINX。
在 Azure 门户中,搜索虚拟机并选择虚拟机。
选择 vm-1。
在左侧菜单的 操作中,选择 运行命令。
选择 RunShellScript,输入以下命令,然后选择 Run:
sudo apt-get update && sudo apt-get install -y nginx && echo 'Hello World from vm-1' | sudo tee /var/www/html/index.html等待命令完成。
对 vm-2 重复上述操作,使用以下命令:
sudo apt-get update && sudo apt-get install -y nginx && echo 'Hello World from vm-2' | sudo tee /var/www/html/index.html
在公共IP地址上添加DNS标签
Traffic Manager 要求作为 Azure 端点使用的公共 IP 地址使用 DNS 名称标签。
在 Azure 门户中,搜索 test-rg 并选择资源组。
选择 public-ip-1 公网IP地址。
在 “设置”下,选择“ 配置”。
在DNS名称标签字段输入vm-1-tmlink。
选择“保存”。
请注意完整的 DNS名称 值(例如)
vm-1-tmlink.chinanorth3.cloudapp.chinacloudapi.cn和 IP地址 以备后续使用。对 public-ip-2 重复,使用 DNS 名称标签 vm-2-tmlink。 请记下 IP 地址。
创建流量管理器配置文件
在 Azure 门户中,搜索 Traffic Manager 配置文件,然后选择 Traffic Manager 配置文件。
选择 + 新建。
在 创建流量管理器配置文件 页面,输入或选择以下内容:
设置 价值 Name 输入 tm-profile。 路由方法 选择“优先级”。 记录类型 选择 A。 Subscription 选择您的 Azure 订阅。 资源组 选择 test-rg。 Note
记录类型为该配置文件设置严格类型配置文件值,并将其锁定为特定的 DNS 记录类型。 选择 A 表示IPv4地址记录, AAAA 表示IPv6地址记录,或选择 CNAME 表示规范名称记录。 此值在配置文件创建后无法更改。
选择“创建”。
部署完成后,选择“ 转到资源”。
向流量管理器配置文件添加端点
在 tm-profile 流量管理器配置文件页上,在左侧菜单中选择 设置 下的 端点。
选择 +添加 ,并输入以下数字作为第一个端点:
设置 价值 类型 选择“外部端点”。 Name 引入 tmendpoint-1。 完全限定的域名 (FQDN) 或 IP 输入之前记下的 public-ip-1 的 IP 地址。 优先级 输入 1。 选择 并添加。
再次选择 + 添加 ,并输入第二个端点:
设置 价值 类型 选择“外部端点”。 Name 这时, tmendpoint-2 登场了。 完全限定的域名 (FQDN) 或 IP 输入之前提到的 public-ip-2 的IP地址。 优先级 输入 2。 选择 并添加。
在Traffic Manager完成健康检查后,两个端点都应显示为 在线 。 这可能需要几分钟的时间。
创建流量管理器关联记录
现在在你的DNS区域创建流量管理器关联记录。
在Azure门户中,搜索你的DNS区域(例如 contoso.com),并从结果中选择。
在你的DNS区域的 概览 页面,选择 +记录集。
在 添加记录集 面板中,输入或选择以下内容:
设置 价值 Name 留空以在区域根域创建记录,或输入子域名,例如 www。 类型 选择 A。 启用流量管理(预览版) 选中复选框。 选择订阅 选择包含你流量管理器配置文件的订阅。 流量管理器配置文件 从下拉菜单选择 tm-profile 。 Note
记录的 TTL 继承自 Traffic Manager 配置文件,无法在此处设置。
选择“确定”。
新的A记录出现在DNS区域记录列表中。 Type列显示A,带有流量管理器图标或标签,表示这是一个关联记录。
Note
发送到您的 Traffic Manager 链接记录的 DNS 查询将计入您的 Traffic Manager 配置文件计费。 更多信息请参见 流量管理定价。
测试流量管理器关联记录
打开浏览器,导航到你的域名(例如,
contoso.com)。 你应该会看到 NGINX 欢迎页面,其中显示的文本为 Hello World from vm-1,因为 Traffic Manager 会根据更高的优先级将流量路由到 vm-1。关闭浏览器。 在 Azure 门户中,导航到 vm-1 虚拟机,选择停止关闭它。
等待几分钟,让 Traffic Manager 检测到该终结点处于不正常状态。 你可以在 tm-profile 流量管理器配置文件的 端点 页面上监控端点运行状况。
打开一个新的浏览器,然后再次转到
contoso.com。 你现在应该会看到 vm-2 的 Hello World,确认 Traffic Manager 已经切换到二级端点。
清理资源
当你不再需要本教程中创建的资源时,删除资源组以移除所有资源:
- 在 Azure 门户中,搜索 test-rg 并选择它。
- 在“ 概述 ”页上,选择“ 删除资源组”。
- 输入 test-rg 确认,然后选择 删除。
另外,请从你的DNS区域移除流量管理器的关联记录:
- 在Azure门户中,导航到你的DNS区域(例如,contoso.com)。
- 在 概览 页面,选择本教程创建的记录。
- 选择 删除,然后选择 “是”确认。
后续步骤
在这个教程中,你创建了一个流量管理器链接记录,将顶点域流量路由到流量管理器中,直接返回IP地址,无需中间CNAME解析。
- 详细了解流量管理器关联记录。
- 使用 Azure CLI 或 Azure PowerShell 创建 Traffic Manager 关联记录。
- 详细了解流量管理器的路由方法。
- 详细了解严格类型化配置文件。