← Cloudflare DNS / dns / zone-setups / conversions
Převod plného nastavení na částečné
Pokud jste zpočátku nakonfigurovali primární nastavení (úplné), později můžete svou zónu převést na nastavení CNAME (známé také jako partial setup). Tento návod předpokládá, že vaše zóna je již v aktivní stav.
CNAME setup umožňuje používat reverzní proxy Cloudflare u jednotlivých subdomén, zatímco používáte jiného autoritativního poskytovatele DNS.
Než začnete
Omezení nastavení CNAME
-
CNAME setup vyžaduje záznam CNAME pro každý proxovaný hostname, ale po RFC 1912 ↗, záznamy CNAME nejsou na apexu zóny povoleny (
example.com). Při nastavení CNAME můžete apex zóny proxovat pouze v případě, že to váš autoritativní poskytovatel DNS podporuje zploštění CNAME ↗ (nebo ekvivalent, například záznamy ALIAS/ANAME), nebo pokud vytvoříte záznamy A/AAAA směřující z apexu přímo na Cloudflare anycastové IP adresy. Jinak lze proxovat pouze subdomény. -
Jakmile vaše zóna používá nastavení CNAME, budete moci v dashboardu vytvářet pouze záznamy A, AAAA a CNAME, tedy typy DNS záznamů, které lze proxováno.
Plán pro certifikáty SSL/TLS
Nové certifikáty Universal SSL budou zřízeno pro vaše proxované subdomény až poté, co každý záznam CNAME odkazující na {your-hostname}.cdn.cloudflare.net je zavedený a vlastnictví domény je ověřeno pomocí TXT záznamu, jak vysvětleno níže.
Abyste se vyhnuli výpadku, nahraďte certifikáty Universal SSL za pokročilý certifikát, které během přechodu zůstanou zachovány. Po převodu můžete volitelně nakonfigurovat delegovaná DCV.
1. Příprava nového poskytovatele DNS
-
Export souboru zóny
Chcete-li exportovat záznamy v dashboardu:
-
V dashboardu Cloudflare přejděte na DNS záznamy stránce.
Přejděte na Záznamy ↗ -
Vyberte Import a export.
-
Vyberte Export.
Chcete-li exportovat záznamy pomocí API, odešlete Požadavek GET.
Alespoň jeden z následujících oprávnění tokenu je povinné:Požadovaná oprávnění API tokenu
DNS ReadDNS Write
Export záznamů DNScurl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records/export" \ --request GET \ --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" -
-
Naimportujte soubor zóny k novému primárnímu poskytovateli DNS.
-
U svého nového autoritativního poskytovatele DNS vytvořte nebo aktualizujte záznamy tak, abyste měli záznamy CNAME směřující na
{your-hostname}.cdn.cloudflare.netpro každý název hostitele, který chcete proxovat přes Cloudflare.Příklad záznamu CNAME u autoritativního poskytovatele DNS
Záznam CNAME pro
www.example.comby bylo:www.example.com CNAME www.example.com.cdn.cloudflare.net
2. Konverze zóny
-
Na Cloudflare dashboardu přejděte do části zóny Přehled stránce.
-
Vyberte Převést na nastavení CNAME DNS a poté Převést a potvrďte.
-
Uložte si informace z Ověřovací záznam TXT a přidejte záznam u vašeho nového autoritativního poskytovatele DNS. Pokud tyto informace ztratíte, můžete je najít také na DNS záznamy ↗ stránce v části Ověřovací záznam TXT.
Příklad ověřovacího záznamu
Ověřovací záznam pro
example.commůže být:Typ Název Obsah TXT cloudflare-verify.example.com966215192-518620144
-
Použijte Koncový bod Edit Zone hodnotou
typenastaveno napartiala převeďte typ zóny. -
Poznamenejte si hodnotu uvedenou u
verification_keyv odpovědi API a přidejte odpovídající TXT záznam u nového autoritativního poskytovatele DNS.Příklad ověřovacího záznamu
Ověřovací záznam pro
example.commůže být:Typ Název Obsah TXT cloudflare-verify.example.com966215192-518620144
3. Aktualizace nameserverů
Aktualizujte nameservery u registrátora své domény tak, aby ukazovaly na nového autoritativního poskytovatele DNS. Nezapomeňte odstranit nameservery Cloudflare.
4. Vyčistěte DNS záznamy v Cloudflare
V Cloudflare odstraňte všechny záznamy, které nejsou typu A, AAAA nebo CNAME, a odstraňte také všechny záznamy A, AAAA nebo CNAME pro hostname, které po převodu nechcete proxovat. Po tomto vyčištění by v Cloudflare měly zůstat pouze záznamy A, AAAA nebo CNAME pro hostname, které chcete proxovat, a tyto stejné hostname by měly mít záznamy CNAME směřující na {your-hostname}.cdn.cloudflare.net u vašeho nového autoritativního poskytovatele DNS.