← Cloudflare DNS / dns / reference
Domain Connect
Pokud jste poskytovatel služeb, na této stránce najdete informace o tom, jak Cloudflare podporuje Domain Connect ↗ a jak můžete nasadit svou šablonu.
Co je Domain Connect
Domain Connect je otevřený standard, který poskytovatelům služeb, například platformám pro e-mail nebo web hosting, umožňuje usnadnit koncovým uživatelům nastavení funkcí bez nutnosti ručně upravovat záznamy DNS.
Toho se dosahuje pomocí šablon, které propojují potřebnou konfiguraci (vyžadovanou poskytovatelem služby) s potřebnými změnami DNS záznamů (které musí proběhnout u autoritativního poskytovatele DNS).
V praxi to znamená, že když uživatel, který vlastní example.com a jako svou autoritativní DNS používá Cloudflare, chce využívat vaši službu, nemusí ručně aktualizovat své DNS záznamy. Stačí, aby se ověřil, a potřebné změny se použijí automaticky.
Nastavení
Než začnete
- Mějte na paměti, že Cloudflare podporuje pouze Synchronní tok Domain Connect ↗.
- Šablony a nástroje Domain Connect jsou zveřejněny na GitHubu, proto musíte mít účet GitHub a znát GitHub forky a pull requesty ↗.
1. Přidání šablon do repozitáře
Šablony Domain Connect jsou zveřejněny a spravovány v repozitáři na GitHubu.
- Vytvořte fork repozitář šablon ↗.
- Přidejte svou šablonu. Můžete vytvořit kopii některé z existujících šablon a upravit ji podle svých potřeb.
-
Viz Specifikace Domain Connect ↗ pro podrobnosti o jednotlivých dostupných polích.
-
Pokud je přítomný, musíte nastavit
syncBlockpole ve vaší šabloně nafalse. To znamená, že průběh šablony bude synchronní, což je jediná možnost, kterou Cloudflare podporuje. -
Musíte také uvést doménu synchronního veřejného klíče (
syncPubKeyDomain1). Když se vaše šablona používá, synchronní volání budou digitálně podepsána.
-
- Dodržujte formát pojmenování definovaný standardem Domain Connect:
<providerId>.<serviceId>.json.
- Šablony do repozitáře přidáte odesláním pull requestu.
Jakmile je váš pull request zkontrolován a sloučen, kontaktujte Cloudflare podle pokynů níže.
2. Kontaktování Cloudflare za účelem onboardingu šablony
Jakmile je vaše šablona zprovozněna, budou mít vaši koncoví uživatelé k dispozici průvodce v grafickém rozhraní.
Odešlete e-mail na [email protected], včetně následujících informací:
-
Seznam šablon, které chcete nastavit, s odpovídajícími hypertextovými odkazy na GitHub.
-
Plně kvalifikované názvy domén pro dotazování
syncPubKeyDomain1 záznamy TXT. -
Logo zobrazené jako součást procesu Domain Connect. Nejlépe ve formátu
SVGformát. -
Výchozí stav proxy chcete, aby Cloudflare nastavil pro
A,AAAA, aCNAMEzáznamy, které jsou součástí vašich šablon. Proxování jiných typů záznamů není podporováno. -
(Volitelné) Cloudflare ID účtu abyste si mohli tento postup vyzkoušet.
Pokud máte Zjišťování poskytovatele DNS ↗ automatizaci a nové poskytovatele DNS nebudete zapisovat ručně, může Cloudflare vaši šablonu zpočátku zpřístupnit pouze zadanému účtu. Jakmile potvrdíte, že vše funguje podle očekávání, Cloudflare šablonu zveřejní na discovery endpointu, odkud si ji převezme vaše automatizace.
Podpora vlastností
V Specifikace Domain Connect ↗ najdete následující vlastnosti:
- Vlastnosti, které můžete použít u vaší URL pro použití šablony ↗.
- Vlastnosti pro definice samotné šablony ↗.
- Vlastnosti pro definici jednotlivých DNS záznamy ↗.
Většinu z nich Cloudflare podporuje, některé jsou povinné a jiné podporované nejsou.
Aplikovat URL šablony
Úplný seznam najdete v Specifikace Domain Connect ↗. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.
- Redirect URI: Dokumentace Domain Connect uvádí, že musí být omezeno na
syncRedirectDomainze šablony, nebo požadavek musí být podepsaný. Cloudflare vyžaduje podepsaný požadavek, a proto nekontroluje, zdaredirect_urije omezen nasyncRedirectDomain. - Stav: Není podporováno a bude ignorováno.
- Název služby: Není podporováno a bude ignorováno.
- Podpis: Povinné. Musí být také posledním parametrem dotazu.
- Key: Povinné. Musíte zveřejnit svůj veřejný klíč a umístit ho do DNS TXT záznamu na doméně uvedené v šabloně jako
syncPubKeyDomain. Aby byla umožněna rotace klíčů, musí být hostname TXT záznamu připojen jako další proměnná v řetězci dotazu formuláře.
Definice šablony
Úplný seznam najdete v Specifikace Domain Connect ↗. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.
- Název poskytovatele služby: Bude zobrazeno na uživatelském rozhraní.
- Název služby: Bude ne zobrazit v uživatelském rozhraní.
- Logo: Pokud je vyplněno, zobrazí se v uživatelském rozhraní.
- Synchronous Block: Není podporováno a bude ignorováno. Cloudflare podporuje pouze synchronní tok.
- Sdílené: Není podporováno a bude ignorováno.
- Sdílený název služby: Není podporováno a bude ignorováno.
- Synchronous Public Key Domain: Povinné. Cloudflare podporuje pouze synchronní tok a vždy kontroluje podpis.
- Synchronous Redirect Domains: Není podporováno a bude ignorováno. Cloudflare se dívá na
redirect_uriuvedeného v podepsané URL šablony aplikace. - Multiple Instance: Není podporováno a bude ignorováno.
- Warn Phishing: Není podporováno a bude ignorováno.
- Host Required: Není podporováno a bude ignorováno.
DNS záznamy
Úplný seznam najdete v Specifikace Domain Connect ↗. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.
- Základní: Není podporováno a bude ignorováno.
- TXT Conflict Matching Mode: Není podporováno a bude ignorováno.
- TXT Conflict Matching Prefix: Není podporováno a bude ignorováno.
Vlastní typy záznamů
Následující typy záznamů jsou popsány v rozšíření/výjimky ↗ specifikace Domain Connect Specification. Níže jsou uvedeny podrobnosti specifické pro Cloudflare.
- APEXCNAME: Tento vlastní typ záznamu není podporován a způsobí selhání onboardingu. Místo něj můžete použít standardní záznam CNAME, protože Cloudflare automaticky použije zploštění CNAME na apexu zóny.
- REDIR301 a REDIR302: Po použití se tyto záznamy převedou na zóně specifické hromadné přesměrování pravidla. Pokud má zóna před použitím šablony existující hromadná přesměrování, budou nahrazena.
Aktualizace šablon
Od September, 2024 se aktualizace šablon zpracovávají automaticky.
Automatizace porovnává číslo verze šablony v Cloudflare s autoritativním zdrojem šablony na internetu. Tato kontrola probíhá několikrát denně. Cloudflare sice nemůže zaručit přesný čas, kdy bude každá aktualizace zaznamenána, ale očekává se, že celý proces nepotrvá déle než osm hodin.
Automatické aktualizace můžete u Cloudflare deaktivovat. Jakmile je automatizace vypnutá, můžete o aktualizace šablon žádat jednotlivě, a to napsáním na [email protected].
Řešení potíží
Odešlete e-mail na [email protected] s následujícími informacemi:
-
Podrobný popis problému, včetně:
- Datum a čas vzniku problému.
-
providerIdaserviceIdšablony. - Popis toho, co požadavek provedl.
- Popis toho, co jste očekávali, že se stane.
-
Soubor HAR přílohu s problematickou aktualizací.
Chyby ověřování
Nejčastějšími problémy po onboardingu šablony jsou chyby validace, obvykle způsobené syncPubKeyDomain záznamy TXT.
Můžete to opravit opětovným zveřejněním podpisu pomocí nástrojů, jako je ten, který poskytuje Domain Connect ↗. Navíc můžete otestovat ověření podpisu pomocí tohoto nástroj pro ladění veřejného klíče ↗.
Poznámky pod čarou
-
Doména, u které lze dotazem zjistit
TXTzáznamy obsahující veřejný klíč k ověření vašeho digitálního podpisu. Více informací najdete v digitálně podepsané požadavky ↗ pro podrobnosti. ↩ ↩2