ประการแรกฉันขอแนะนำให้คุณ อย่า เชื่อมโยงชื่อสาธารณะกับ IP ของ VM จริง โดยทั่วไปชื่อสาธารณะจะเชื่อมโยงกับเว็บไซต์หรือปลายทางอื่นๆ บนโฮสต์ ด้วยการเชื่อมโยงชื่อสาธารณะเข้ากับ IP ของเครื่อง คุณเพียงแค่เชิญผู้ประสงค์ร้ายให้ลองและแคร็กเครื่องและ/หรือเติมมัลแวร์ลงในเครื่อง
อย่างไรก็ตาม หากคุณต้องการกำหนดค่าชื่อที่แตกต่างกันสำหรับแอป/บริการ สันนิษฐานว่าคุณซื้อโดเมนผ่าน Azure App Service หวังว่าคุณจะไม่ได้ลิงก์ไปยังเว็บแอปเฉพาะ หากคุณเชื่อมโยง คุณอาจต้องเลิกทำ
สิ่งที่คุณต้องทำคือกำหนดค่า DNS ที่กำหนดเอง บันทึก (ระเบียน A สำหรับโฮสต์ของคุณ) ในการทำเช่นนั้นคุณ ตั้งค่าโซนใน Azure DNS - หรือ DNS ของบุคคลที่สาม แต่ฉันสงสัยว่ามันซับซ้อนเกินไปสำหรับความต้องการของคุณ - จากนั้นกำหนดค่าระเบียนในนั้นให้ชี้ไปที่โฮสต์ของคุณ การตั้งค่าอินสแตนซ์ DNS ของ Azure มีค่าใช้จ่ายเล็กน้อย
เพื่อดำเนินการต่อจากคำเตือนเบื้องต้นของฉัน จากมุมมองของการรักษาความปลอดภัยโดยคลุมเครือ (เท่าที่มีจำกัด) ขอแนะนำให้จัดการเครื่องผ่านที่อยู่ IP ของเครื่อง คุณสามารถแก้ไขไฟล์โฮสต์บนเครื่องที่คุณกำลังเชื่อมต่อได้ตลอดเวลา และระบุชื่อสำหรับ IP ที่นั่นเพื่อความสะดวก แน่นอน ฉันถือว่าคุณเป็นบุคคลที่จัดการเครื่องจักรเพียงหนึ่งหรือสองเครื่อง ในสภาพแวดล้อมขององค์กร มันจะแตกต่างกันมาก
หากคุณต้องจัดการเครื่องหลายเครื่อง การพิจารณา Azure Bastion เป็นโซลูชันที่ปลอดภัยกว่าอาจคุ้มค่ากว่า แน่นอนว่ามีค่าใช้จ่ายเพิ่มเติมด้วยเช่นกัน