Dans un précédent article, je vous ai parlé de la résolution DNS des private endpoint et comment cela peut être compliqué quand vous faîtes entrer plusieurs acteurs en jeu, ou que vous utilisiez des Managed Private Endpoint.
J’avais à l’époque proposé une solution basé sur Azure DNS Resolver pour rediriger le forward DNS vers un DNS publique comme Google.
Et bien sachez que depuis Microsoft a sorti une nouvelle fonctionnalité où il est possible de faire porter cette configuration au niveau de vos private DNS zone. Grâce à ce bicep là resolutionPolicy: ‘NxDomainRedirect’:
Cette option est très pratique, puisque dans notre lab on passe de ce résultat :
à celui là :
Donc plus besoin de mettre en place des forwarder unitairement, et vous pouvez laisser Azure gérer cette partie là pour vous. Un gain de temps surtout quand vous travaillez avec des outils comme Synapse ou Fabric qui propose de créer des Managed Private Endpoint pour beaucoup de vos services.
Je mettrais à jour le lab pour rajouter ce use case dans la liste.
Comments
Post comment