Resumo: Em resumo, você não pode ter o registro desejado e seu host DNS está fazendo as coisas da maneira certa.
Explicação: É uma violação dos padrões DNS ter um CNAME (alias registro / encaminhamento) no ápice da zona (o nome vazio na frente da zona).
A razão para isso é que um registro CNAME não pode ter a parte do nome em conflito com nenhum registro, exceto um registro DNSSec. Em uma zona típica, um registro CNAME no ápice da zona colidiria com pelo menos os registros SOA e NS (e provavelmente vários outros). Embora alguns servidores DNS permitam isso, é uma coisa ruim e pode causar falhas difíceis de diagnosticar (para não mencionar, não funcionará se você mover a hospedagem da zona para um servidor DNS compatível com os padrões, como qualquer coisa baseada em BIND) .
Os registros A têm um apex na zona (eles podem ser um servidor da web simples que apenas lança um HTTP 302 para www). Se você pode obter números de IP estáticos para as instâncias do servidor Azure, coloque um registro A para cada um no ápice da sua zona e crie um único registro CNAME chamado "www" que aponte para o registro do ápice.
Como um exemplo :
$ ORIGIN example.com.
@ IN SOA ns1.example.com. admin@example.com. (
101;
172800;
900;
1209600;
3600; )
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
@ IN A 123.234.1.123
@ IN A 123.234.1.124
@ IN A 123.234.1.125
ns1 EM A 123.234.1.126
ns2 EM A 123.234.1.127
www IN CNAME example.com.