Snippets
Snippet Azure : vérifier le chemin Private DNS Resolver avant de modifier une zone
Une séquence courte pour confirmer zone privée, lien VNet, ruleset et règle de forwarding avant de toucher aux enregistrements DNS.
Avant d’ajouter une règle DNS ou de corriger un enregistrement à chaud, vérifie que la résolution passe bien par la zone attendue, le VNet lié et le ruleset Private DNS Resolver.
SUBSCRIPTION="00000000-0000-0000-0000-000000000000"
RG_DNS="rg-dns-prod"
ZONE="privatelink.database.windows.net"
RULESET="dnsrs-hub-prod"
az account set --subscription "$SUBSCRIPTION"
az network private-dns link vnet list --resource-group "$RG_DNS" --zone-name "$ZONE" --query "[].{name:name,vnet:virtualNetwork.id,registration:registrationEnabled}" -o table
az network private-dns record-set a list --resource-group "$RG_DNS" --zone-name "$ZONE" --query "[].{record:name,ttl:ttl,ips:aRecords[].ipv4Address}" -o table
az network dns forwarding-ruleset rule list --resource-group "$RG_DNS" --ruleset-name "$RULESET" --query "[].{domain:domainName,enabled:forwardingRuleState,target:targetDnsServers[].ipAddress}" -o table Lecture rapide : si le VNet consommateur n’est pas lié, corrige le lien avant la zone ; si l’enregistrement existe mais pointe vers une ancienne IP privée, traite le drift Private Endpoint ; si la règle de forwarding capture le suffixe, valide d’abord la cible DNS aval.