INTEGRITY Dokumentace

Převod plného nastavení na částečné

Pokud jste zpočátku nakonfigurovali primární nastavení (úplné), později můžete svou zónu převést na nastavení CNAME (známé také jako partial setup). Tento návod předpokládá, že vaše zóna je již v aktivní stav.

CNAME setup umožňuje používat reverzní proxy Cloudflare u jednotlivých subdomén, zatímco používáte jiného autoritativního poskytovatele DNS.


Než začnete

Omezení nastavení CNAME

Plán pro certifikáty SSL/TLS

Nové certifikáty Universal SSL budou zřízeno pro vaše proxované subdomény až poté, co každý záznam CNAME odkazující na {your-hostname}.cdn.cloudflare.net je zavedený a vlastnictví domény je ověřeno pomocí TXT záznamu, jak vysvětleno níže.

Abyste se vyhnuli výpadku, nahraďte certifikáty Universal SSL za pokročilý certifikát, které během přechodu zůstanou zachovány. Po převodu můžete volitelně nakonfigurovat delegovaná DCV.


1. Příprava nového poskytovatele DNS

  1. Export souboru zóny

    Chcete-li exportovat záznamy v dashboardu:

    1. V dashboardu Cloudflare přejděte na DNS záznamy stránce.

      Přejděte na Záznamy ↗
    2. Vyberte Import a export.

    3. Vyberte Export.

    Chcete-li exportovat záznamy pomocí API, odešlete Požadavek GET.

    Požadovaná oprávnění API tokenu

    Alespoň jeden z následujících oprávnění tokenu je povinné:
    • DNS Read
    • DNS Write
    Export záznamů DNS
    curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records/export" \
    	--request GET \
    	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"
  2. Naimportujte soubor zóny k novému primárnímu poskytovateli DNS.

  3. U svého nového autoritativního poskytovatele DNS vytvořte nebo aktualizujte záznamy tak, abyste měli záznamy CNAME směřující na {your-hostname}.cdn.cloudflare.net pro každý název hostitele, který chcete proxovat přes Cloudflare.

    Příklad záznamu CNAME u autoritativního poskytovatele DNS

    Záznam CNAME pro www.example.com by bylo:

    www.example.com CNAME www.example.com.cdn.cloudflare.net

2. Konverze zóny

  1. Na Cloudflare dashboardu přejděte do části zóny Přehled stránce.

  2. Vyberte Převést na nastavení CNAME DNS a poté Převést a potvrďte.

  3. Uložte si informace z Ověřovací záznam TXT a přidejte záznam u vašeho nového autoritativního poskytovatele DNS. Pokud tyto informace ztratíte, můžete je najít také na DNS záznamy stránce v části Ověřovací záznam TXT.

    Příklad ověřovacího záznamu

    Ověřovací záznam pro example.com může být:

    Typ Název Obsah
    TXT cloudflare-verify.example.com 966215192-518620144
  1. Použijte Koncový bod Edit Zone hodnotou type nastaveno na partial a převeďte typ zóny.

  2. Poznamenejte si hodnotu uvedenou u verification_key v odpovědi API a přidejte odpovídající TXT záznam u nového autoritativního poskytovatele DNS.

    Příklad ověřovacího záznamu

    Ověřovací záznam pro example.com může být:

    Typ Název Obsah
    TXT cloudflare-verify.example.com 966215192-518620144

3. Aktualizace nameserverů

Aktualizujte nameservery u registrátora své domény tak, aby ukazovaly na nového autoritativního poskytovatele DNS. Nezapomeňte odstranit nameservery Cloudflare.

4. Vyčistěte DNS záznamy v Cloudflare

V Cloudflare odstraňte všechny záznamy, které nejsou typu A, AAAA nebo CNAME, a odstraňte také všechny záznamy A, AAAA nebo CNAME pro hostname, které po převodu nechcete proxovat. Po tomto vyčištění by v Cloudflare měly zůstat pouze záznamy A, AAAA nebo CNAME pro hostname, které chcete proxovat, a tyto stejné hostname by měly mít záznamy CNAME směřující na {your-hostname}.cdn.cloudflare.net u vašeho nového autoritativního poskytovatele DNS.