Azure Front Door自定义域名未经验证直接自动获批问题咨询
问题分析与解决
当在Azure Front Door中添加子域名(如bb.aa.co.uk、cc.aa.co.uk)时直接显示Approved状态,无验证提示,通常是以下几种原因导致:
1. 父域已完成所有权验证
如果你的根域aa.co.uk(或父级域)之前已经通过Azure的域名所有权验证流程,所有同根的子域名会自动继承验证状态,无需再次进行TXT记录验证。Front Door会识别子域与已验证父域的关联关系,直接跳过验证步骤。
2. 目标子域已配置正确的CNAME记录
若你提前在DNS服务商处为bb.aa.co.uk/cc.aa.co.uk配置了指向Front Door端点(如xxx.azurefd.net)的CNAME记录,Front Door会自动检测到该配置的有效性,直接将域名状态设为Approved,无需额外验证。
3. 验证方式复用了已通过的配置
如果在添加新域名时,选择了与已验证域名(如dd.aa.co.uk)相同的验证方法,且该方法的验证上下文仍有效,系统会自动复用验证结果,跳过手动验证环节。
确认与处理步骤
- 检查父域验证状态:进入Front Door配置的「自定义域名」页面,查看
aa.co.uk是否存在且状态为Approved。若父域已验证,子域自动通过是正常行为。 - 核对DNS配置:登录你的DNS服务商后台,确认
bb.aa.co.uk和cc.aa.co.uk的CNAME记录是否正确指向Front Door的端点地址。若已配置,无需额外操作。 - 手动触发验证(若需):如果确实需要重新验证域名所有权,可以在Front Door的域名详情页,找到「验证所有权」选项,生成对应的TXT记录值,添加到DNS后手动点击「验证」按钮完成流程。
内容的提问来源于stack exchange,提问作者Azure_Devops_security
相关产品推荐
相关产品推荐

