适用于: ✔️ Front Door 标准版 ✔️ Front Door 高级版
Apex 域(也称为根域或裸域)位于域名系统 (DNS) 区域的根目录中,不包含子域。 例如,contoso.com 是 apex 域。
Azure Front Door 支持根域,但需要进行特殊考虑。 本文介绍 apex 域在 Azure Front Door 中的工作方式。
DNS CNAME 扁平化
DNS 协议会阻止在区域顶点分配 CNAME 记录。 例如,如果你的域为 contoso.com,则可以为 myapplication.contoso.com 创建 CNAME 记录,但无法为 contoso.com 本身创建 CNAME 记录。
Azure Front Door 不会披露与其 Azure Front Door 终结点关联的前端公共 IP 地址。 因此,无法将 apex 域映射到 Azure Front Door IP 地址。
Warning
不要使用 Azure Front Door 终结点的公共 IP 地址来创建 A 记录。 Azure Front Door 终端节点的公共 IP 地址可能会更改,我们不保证其会保持不变。
但是,此问题可使用 Azure DNS 中的别名记录得以解决。 与 CNAME 记录不同,别名记录是在区域顶点创建的。 可以将区域 apex 记录指向具有公共终结点的 Azure Front Door 配置文件。 多个应用程序所有者可以指向用于其 DNS 区域中任何其他域的相同 Azure Front Door 终结点。 例如,contoso.com 和 www.contoso.com 可以指向相同的 Azure Front Door 终结点。
将顶级域或根域名映射到 Azure Front Door 配置文件时,会使用 CNAME 扁平化,有时也称为 DNS 追踪。 CNAME 平展是指 DNS 提供程序以递归方式解析 CNAME 条目,直到解析 IP 地址为止。 Azure DNS 为 Azure Front Door 终结点提供此功能。
Note
其他 DNS 提供商支持 CNAME 扁平化或 DNS 追踪。 但是,Azure Front Door 建议使用 Azure DNS 来托管 apex 域。
TXT 记录验证
若要验证域,需要创建 DNS TXT 记录。 TXT 记录的名称必须采用 _dnsauth.{subdomain} 格式。 开始将域添加到 Azure Front Door 时,Azure Front Door 将为 TXT 记录提供唯一值。
例如,假设你想要将 apex 域 contoso.com 与 Azure Front Door 配合使用。 首先,应将域添加到 Azure Front Door 配置文件,并记下需要使用的 TXT 记录值。 然后,应使用以下属性配置 DNS 记录:
| Property | Value |
|---|---|
| 记录名称 | _dnsauth |
| 记录值 | 使用 Azure Front Door 提供的值 |
| 生存时间 (TTL) | 1 小时 |