Azure 流量管理器的严格类型化配置文件

严格类型化配置文件(STP) 是流量管理器功能,它强制实施流量管理器配置文件的 IP 地址类型一致性,因此 DNS 记录集可以通过流量管理器链接记录链接到配置文件。 配置文件类型可以在创建配置文件时设置,也可以在配置文件的配置设置中设置。 一旦类型设置好,就无法更改——避免了旧式别名转流量管理器方法可能出现的错误配置。

Important

严格类型配置文件目前处于预览阶段,仅适用于通过流量管理器关联记录链接的流量管理器配置文件。 使用别名记录的现有流量管理器配置文件不会受到影响,除非你迁移到流量管理器关联记录。 有关适用于 beta 版、预览版或尚未正式发布的 Azure 功能的法律条款,请参阅 Azure 预览补充使用条款

为什么要严格打字的配置文件?

在原始 别名记录到流量管理器 的做法中,类型验证仅在别名记录创建时进行,且执行有限。 严格类型配置文件通过将类型所有权和强制管理转移到Traffic Manager来解决这些问题。 当创建流量管理器关联记录时,流量管理器会验证配置文件的端点配置,并强制类型一致性。

工作原理

配置文件类型分配

配置文件类型可以在创建配置文件时设置,也可以在现有配置文件的配置设置中设置。 建立该关联后,Traffic Manager 会根据声明的配置文件类型验证所有新增端点,并拒绝错误 IP 类型的端点。

下表展示了DNS记录类型如何映射到流量管理器配置文件类型:

DNS 记录类型 流量管理器配置文件类型
A IPv4(仅允许IPv4端点)
AAAAA IPv6(仅允许IPv6端点)
CNAME 无类型限制(允许任何FQDN端点)

备注

配置文件类型一旦设置就锁定了,不能更改。 如果需要更改,必须创建一个不同类型的新配置文件。

备注

严格类型配置可在 2024-04-01预览 版API中提供。 属性RecordType控制ProfileProperties配置文件类型:

"recordType": {
  "$ref": "#/definitions/RecordType",
  "description": "when record type is set, a traffic manager profile will allow only endpoints that match this type."
}

档案缺失

流量管理器阻止配置文件删除,而DNS记录仍然引用配置文件。 删除配置文件前,先删除所有关联的DNS记录。 这防止了 DNS 记录返回空响应,并确保关联 DNS 记录的干净管理。

解决方案

在 DNS 解析过程中,Azure DNS 会查询流量管理器配置文件,作为流量管理器关联记录解析的一部分。 由于配置文件的端点(由于STP强制执行)保证为正确类型,Azure DNS可以可靠地从端点数据构建A或AAAA响应。

与别名记录的兼容性

严格类型配置文件 适用于通过流量管理器链接记录链接的流量管理器配置文件。 它 影响:

  • 现有的别名记录指向Traffic Manager配置文件。
  • 端点类型限制由旧的别名转流量管理器机制设定。

如果你同时创建了别名记录和指向同一个流量管理器配置文件的流量管理器关联记录,那么在创建流量管理器关联记录时,STP类型锁定会被设置,不会干扰现有的别名记录。

备注

Azure建议将现有的别名到Traffic-Manager 配置迁移到流量管理器链接记录,以便实施更强的类型和集成解析模式。

Limitations

  • CNAME流量管理器关联记录 不对IP类型有限制。 所有带有FQDN目标的端点均被允许。
  • 防止多个同时配置配置文件类型。 你不能同时把A唱片和AAAA唱片绑定到同一个配置文件。 第一个关联记录设置配置文件类型,之后所有关联记录必须使用兼容的DNS记录类型。

后续步骤