Snippets

Snippet Azure : vérifier le chemin Private DNS Resolver avant de modifier une zone

Une séquence courte pour confirmer zone privée, lien VNet, ruleset et règle de forwarding avant de toucher aux enregistrements DNS.

17 juin 2026 azureprivate-dnsdns-resolvernetworkingprivate-endpointclirunbookhybrid

Avant d’ajouter une règle DNS ou de corriger un enregistrement à chaud, vérifie que la résolution passe bien par la zone attendue, le VNet lié et le ruleset Private DNS Resolver.

bash private-dns-resolver-path.sh
SUBSCRIPTION="00000000-0000-0000-0000-000000000000"
RG_DNS="rg-dns-prod"
ZONE="privatelink.database.windows.net"
RULESET="dnsrs-hub-prod"

az account set --subscription "$SUBSCRIPTION"
az network private-dns link vnet list --resource-group "$RG_DNS" --zone-name "$ZONE" --query "[].{name:name,vnet:virtualNetwork.id,registration:registrationEnabled}" -o table

az network private-dns record-set a list --resource-group "$RG_DNS" --zone-name "$ZONE" --query "[].{record:name,ttl:ttl,ips:aRecords[].ipv4Address}" -o table

az network dns forwarding-ruleset rule list --resource-group "$RG_DNS" --ruleset-name "$RULESET" --query "[].{domain:domainName,enabled:forwardingRuleState,target:targetDnsServers[].ipAddress}" -o table

Lecture rapide : si le VNet consommateur n’est pas lié, corrige le lien avant la zone ; si l’enregistrement existe mais pointe vers une ancienne IP privée, traite le drift Private Endpoint ; si la règle de forwarding capture le suffixe, valide d’abord la cible DNS aval.