INTEGRITY Dokumentace

Domain Connect

Pokud jste poskytovatel služeb, na této stránce najdete informace o tom, jak Cloudflare podporuje Domain Connect a jak můžete nasadit svou šablonu.

Co je Domain Connect

Domain Connect je otevřený standard, který poskytovatelům služeb, například platformám pro e-mail nebo web hosting, umožňuje usnadnit koncovým uživatelům nastavení funkcí bez nutnosti ručně upravovat záznamy DNS.

Toho se dosahuje pomocí šablon, které propojují potřebnou konfiguraci (vyžadovanou poskytovatelem služby) s potřebnými změnami DNS záznamů (které musí proběhnout u autoritativního poskytovatele DNS).

V praxi to znamená, že když uživatel, který vlastní example.com a jako svou autoritativní DNS používá Cloudflare, chce využívat vaši službu, nemusí ručně aktualizovat své DNS záznamy. Stačí, aby se ověřil, a potřebné změny se použijí automaticky.

Nastavení

Než začnete

1. Přidání šablon do repozitáře

Šablony Domain Connect jsou zveřejněny a spravovány v repozitáři na GitHubu.

  1. Vytvořte fork repozitář šablon.
  2. Přidejte svou šablonu. Můžete vytvořit kopii některé z existujících šablon a upravit ji podle svých potřeb.
    • Viz Specifikace Domain Connect pro podrobnosti o jednotlivých dostupných polích.

    • Pokud je přítomný, musíte nastavit syncBlock pole ve vaší šabloně na false. To znamená, že průběh šablony bude synchronní, což je jediná možnost, kterou Cloudflare podporuje.

    • Musíte také uvést doménu synchronního veřejného klíče (syncPubKeyDomain 1). Když se vaše šablona používá, synchronní volání budou digitálně podepsána.

  3. Dodržujte formát pojmenování definovaný standardem Domain Connect: <providerId>.<serviceId>.json.
  1. Šablony do repozitáře přidáte odesláním pull requestu.

Jakmile je váš pull request zkontrolován a sloučen, kontaktujte Cloudflare podle pokynů níže.

2. Kontaktování Cloudflare za účelem onboardingu šablony

Jakmile je vaše šablona zprovozněna, budou mít vaši koncoví uživatelé k dispozici průvodce v grafickém rozhraní.

Odešlete e-mail na [email protected], včetně následujících informací:

  1. Seznam šablon, které chcete nastavit, s odpovídajícími hypertextovými odkazy na GitHub.

  2. Plně kvalifikované názvy domén pro dotazování syncPubKeyDomain1 záznamy TXT.

  3. Logo zobrazené jako součást procesu Domain Connect. Nejlépe ve formátu SVG formát.

  4. Výchozí stav proxy chcete, aby Cloudflare nastavil pro A, AAAA, a CNAME záznamy, které jsou součástí vašich šablon. Proxování jiných typů záznamů není podporováno.

  5. (Volitelné) Cloudflare ID účtu abyste si mohli tento postup vyzkoušet.

    Pokud máte Zjišťování poskytovatele DNS automatizaci a nové poskytovatele DNS nebudete zapisovat ručně, může Cloudflare vaši šablonu zpočátku zpřístupnit pouze zadanému účtu. Jakmile potvrdíte, že vše funguje podle očekávání, Cloudflare šablonu zveřejní na discovery endpointu, odkud si ji převezme vaše automatizace.

Podpora vlastností

V Specifikace Domain Connect najdete následující vlastnosti:

Většinu z nich Cloudflare podporuje, některé jsou povinné a jiné podporované nejsou.

Aplikovat URL šablony

Úplný seznam najdete v Specifikace Domain Connect. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.

Definice šablony

Úplný seznam najdete v Specifikace Domain Connect. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.

DNS záznamy

Úplný seznam najdete v Specifikace Domain Connect. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.

Vlastní typy záznamů

Následující typy záznamů jsou popsány v rozšíření/výjimky specifikace Domain Connect Specification. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.

Aktualizace šablon

Od September, 2024 se aktualizace šablon zpracovávají automaticky.

Automatizace porovnává číslo verze šablony v Cloudflare s autoritativním zdrojem šablony na internetu. Tato kontrola probíhá několikrát denně. Cloudflare sice nemůže zaručit přesný čas, kdy bude každá aktualizace zaznamenána, ale očekává se, že celý proces nepotrvá déle než osm hodin.

Automatické aktualizace můžete u Cloudflare deaktivovat. Jakmile je automatizace vypnutá, můžete o aktualizace šablon žádat jednotlivě, a to napsáním na [email protected].

Řešení potíží

Odešlete e-mail na [email protected] s následujícími informacemi:

  1. Podrobný popis problému, včetně:

    • Datum a čas vzniku problému.
    • providerId a serviceId šablony.
    • Popis toho, co požadavek provedl.
    • Popis toho, co jste očekávali, že se stane.
  2. Soubor HAR přílohu s problematickou aktualizací.

Chyby ověřování

Nejčastějšími problémy po onboardingu šablony jsou chyby validace, obvykle způsobené syncPubKeyDomain záznamy TXT.

Můžete to opravit opětovným zveřejněním podpisu pomocí nástrojů, jako je ten, který poskytuje Domain Connect. Navíc můžete otestovat ověření podpisu pomocí tohoto nástroj pro ladění veřejného klíče.

Poznámky pod čarou

  1. Doména, u které lze dotazem zjistit TXT záznamy obsahující veřejný klíč k ověření vašeho digitálního podpisu. Více informací najdete v digitálně podepsané požadavky pro podrobnosti. 2