Azure プライベート DNS に関する FAQ

Azure プライベート DNS に関してよく寄せられる質問は、次のとおりです。

Azure DNS では、プライベート ドメインはサポートされますか。

プライベート ドメインは、Azure プライベート DNS ゾーン機能を使用してサポートされます。 プライベート DNS ゾーンは、指定した仮想ネットワーク内からのみ解決可能です。 詳細については、概要に関するページを参照してください。

Azure での他の内部 DNS オプションの詳細については、「VM とロール インスタンスの名前解決」を参照してください。

Azure プライベート DNS ゾーンは Azure リージョンを超えて機能しますか。

はい。 Azure リージョンを超えた仮想ネットワーク間での DNS 解決では、Private Zones がサポートされます。 Private Zones は、仮想ネットワークを明示的にピアリングしていない場合でも動作します。 すべての仮想ネットワークは、プライベート DNS ゾーンにリンクされている必要があります。

プライベート ゾーンでは、仮想ネットワークからインターネットに接続されている必要はありますか?

いいえ。 プライベート ゾーンは、仮想ネットワークと共に動作します。 それらを使用して、仮想ネットワーク内またはそれらの間で、仮想マシンやその他のリソース用のドメインを管理します。 名前解決にインターネットへの接続は必要ありません。

複数の仮想ネットワークの解決に同じプライベート ゾーンを使用できますか?

はい。 プライベート DNS ゾーンは、数千の仮想ネットワークにリンクすることができます。 詳しくは、「Azure DNS の制限」を参照してください。

別のサブスクリプションに属している仮想ネットワークをプライベート ゾーンにリンクできますか。

はい。 ユーザーが仮想ネットワークとプライベート DNS ゾーンでの書き込み操作のアクセス許可を持っている必要があります。 書き込みアクセス許可は、複数の Azure ロールに付与できます。 たとえば、従来のネットワークの共同作成者の Azure ロールには仮想ネットワークへの書き込みアクセス許可があり、プライベート DNS ゾーンの共同作成者ロールにはプライベート DNS ゾーンに対する書き込みアクセス許可があります。 Azure ロールの詳細については、Azure ロールベースのアクセス制御 (Azure RBAC) に関するページを参照してください。

プライベート ゾーンにある自動登録の仮想マシン DNS レコードは、何が原因で作成されますか。あるいは削除されますか。

自動登録が有効になっているリンクされた仮想ネットワーク内で仮想マシンを起動すると、その仮想マシンの DNS レコードが自動的に作成されます。 仮想マシンを停止し、割り当てが解除されると、自動登録された DNS レコードが削除されます。

新しいホスト名または静的 IP アドレスを設定するように、仮想マシンの OS を再構成しました。 プライベート ゾーンにその変更が反映されていないのはなぜですか?

プライベート ゾーンのレコードは、Azure DHCP サービスによって設定され、クライアント登録メッセージは無視されます。 静的 IP アドレスを構成して VM での DHCP クライアントのサポートを無効にしている場合、VM でのホスト名または静的 IP に対する変更はゾーンに反映されません。

Windows 仮想マシンで優先 DNS サフィックスを構成しました。 仮想ネットワークにリンクされているゾーンに自分のレコードがまだ登録されているのはなぜですか?

Azure DHCP サービスでは、プライベート DNS ゾーンを登録する際、DNS サフィックスは無視されます。 たとえば、プライマリ DNS サフィックスとして contoso.com 用に仮想マシンが構成されていても、仮想ネットワークが fabrikam.com プライベート DNS ゾーンにリンクされている場合、仮想マシンの登録は fabrikam.com プライベート DNS ゾーンに表示されます。

リンクされた仮想ネットワークからプライベート ゾーンに自動的に登録された仮想マシンのレコードは手動で削除できますか。

はい。 自動的に登録された DNS レコードを、そのゾーンに手動で作成した DNS レコードで上書きできます。 次の質問と回答がこのトピックに対応しています。

リンクされた仮想ネットワーク内の自動的に登録された既存の仮想マシンと同じホスト名を持つプライベート ゾーンに新しい DNS レコードを手動で作成しようとするとどうなりますか。

リンクされた仮想ネットワーク内の自動的に登録された既存の仮想マシンと同じホスト名を持つプライベート ゾーンに新しい DNS レコードを手動で作成しようとしたとします。 これを行った場合、自動的に登録された仮想マシン レコードが新しい DNS レコードで上書きされます。 この手動で作成した DNS レコードを再びゾーンから削除しようとすると、削除は成功します。 仮想マシンが存在し、プライベート IP がアタッチされている限り、自動登録が再度発生します。 DNS レコードがゾーン内に自動的に再作成されます。

リンクされた仮想ネットワークをプライベート ゾーンからリンク解除するとどうなりますか。 その仮想ネットワークから自動的に登録された仮想マシンのレコードもそのゾーンから削除されますか。

はい。 リンクされた仮想ネットワークをプライベート ゾーンからリンク解除するには、DNS ゾーンを更新して、関連付けられている仮想ネットワーク リンクを削除します。 このプロセスの中で、自動的に登録された仮想マシンのレコードがゾーンから削除されます。

プライベート ゾーンにリンクされている、リンクされた仮想ネットワークを削除するとどうなりますか。 プライベート ゾーンを手動で更新して、リンクされた仮想ネットワークとしての仮想ネットワークをそのゾーンからリンク解除する必要がありますか。

いいえ。 プライベート ゾーンとのリンクを解除せずに、リンクされた仮想ネットワークを削除しても、削除操作は成功し、DNS ゾーンへのリンクは自動的に消去されます。

既定の FQDN (internal.cloudapp.net) を使用している DNS 解決は、プライベート ゾーン (例: private.contoso.com) が仮想ネットワークにリンクされている場合でも機能しますか。

はい。 Private Zones によって、既定の Azure 提供の internal.cloudapp.net ゾーンは置き換えられません。 Azure 提供の internal.cloudapp.net に依存している場合でも、独自のプライベート ゾーンに依存している場合でも、解決するゾーンに対して FQDN を使用できます。

リンクされた仮想ネットワーク内の仮想マシンの DNS サフィックスは、そのプライベート ゾーンの DNS サフィックスに変更されますか。

いいえ。 リンクされた仮想ネットワーク内の仮想マシン上の DNS サフィックスは、Azure 提供の既定のサフィックス ("*.internal.cloudapp.net") のままです。 仮想マシン上のこの DNS サフィックスをプライベート ゾーンの DNS サフィックスに手動で変更できます。 このサフィックスを変更する方法のガイダンスについては、「動的 DNS を使用して独自の DNS サーバーでホスト名を登録する」を参照してください。

Azure DNS プライベート ゾーンの使用制限とは何ですか。

Azure DNS プライベート ゾーンの使用制限の詳細については、「Azure DNS の制限」を参照してください。

既存のプライベート DNS ゾーンが新しいポータル エクスペリエンスに表示されないのはなぜですか。

既存のプライベート DNS ゾーンがプレビュー版の API を使用して作成されている場合は、これらのゾーンを新しいリソース モデルに移行する必要があります。 プレビュー版の API を使用して作成されたプライベート DNS ゾーンは、新しいポータル エクスペリエンスに表示されません。 新しいリソース モデルへの移行方法については、後述する指示を参照してください。

どのようにして既存のプライベート DNS ゾーンを新しいモデルに移行しますか。

できるだけ早く新しいリソース モデルに移行することを強くお勧めします。 従来のリソース モデルは今後、サポートはされますが、追加機能開発のベースになることはありません。 新しいリソース モデルを優先するために、将来的には廃止される予定です。 既存のプライベート DNS ゾーンを新しいリソース モデルに移行する方法については、Azure DNS プライベート ゾーンの移行ガイドに関する記事を参照してください。

Azure プライベート DNS と、VM 上のカスタム DNS サーバー セットアップのうち、どちらが優先されますか?

これは、Azure VM または仮想ネットワークがどのように構成されているかによります。 カスタム DNS が仮想ネットワークまたは NIC のレベルで指定されている (DNS サーバーを実行している VM の NIC の IP アドレスを指すという方法で) 場合は、これが優先されます。 それ以外の場合は、仮想ネットワークにリンクされたプライベート DNS ゾーンが適用されます。

Azure DNS プライベート ゾーンには顧客のコンテンツが保存されますか?

いいえ。Azure DNS プライベート ゾーンには顧客のコンテンツは保存されません。