← Cloudflare DNS / dns / zone-setups / conversions
Převod plného nastavení na sekundární
Pokud jste zpočátku nakonfigurovali primární nastavení (úplné), později můžete svou zónu převést tak, aby používala příchozí přenosy zóny (Cloudflare jako sekundární).
Poznámky pod čarou
-
To znamená, že máte jednu nebo více subdomén (
sub.example.com) přidané do Cloudflare jako vlastní zóna, oddělená od vaší apex domény (example.com). ↩
Chcete-li provést tento převod, postupujte podle níže uvedených kroků.
1. Příprava DNS záznamů
-
Naimportujte soubor zóny k novému primárnímu poskytovateli DNS.
-
Ve vaší zóně Cloudflare použijte Aktualizovat nastavení DNS koncový bod pro povolení přepisy sekundárního DNS. Nastavte hodnotu pro
secondary_overridesnatrue.
2. Příprava přenosů zóny
-
Upravte DNSSEC podle zvolené možnosti pro DNSSEC se sekundárním nastavením.
-
(Volitelné) Vytvořte Transaction Signature (TSIG).
Transakční podpis (TSIG) ověřuje komunikaci mezi primárním a sekundárním DNS serverem.
Tento krok je volitelný, přesto ho důrazně doporučujeme.
Chcete-li vytvořit TSIG v dashboardu:
-
V dashboardu Cloudflare přejděte do účtu Nastavení stránce.
Přejděte na Konfigurace ↗ -
Přejděte na Nastavení DNS.
-
V části Přenosy DNS zón, pro TSIG, vyberte Vytvořit.
-
Zadejte následující údaje:
- Název TSIG: Název objektu TSIG v syntaxi doménového jména (více podrobností v RFC 8945, oddíl 4.2 ↗).
- Tajný klíč (volitelné): Získejte sdílený tajný klíč, který přidáte ke svým nameserverům třetí strany. Pokud pole necháte prázdné, vygeneruje se náhodný tajný klíč.
- Algoritmus: Vyberte podpisový algoritmus TSIG.
-
Vyberte Vytvořit.
Chcete-li vytvořit TSIG pomocí API, odešlete POST požadavek.
-
-
Vytvořte peer server.
Chcete-li vytvořit peer server v dashboardu:
-
V dashboardu Cloudflare přejděte do účtu Nastavení stránce.
Přejděte na Konfigurace ↗ -
Přejděte na Nastavení DNS.
-
V části Přenosy DNS zón, pro Peer DNS servery, vyberte Vytvořit.
-
Zadejte následující údaje a věnujte zvláštní pozornost těmto položkám:
- IP: Určuje, kam Cloudflare odesílá požadavky na přenos.
- Port: Určuje IP port pro IP adresu přenosu.
- Povolení přírůstkových přenosů zóny (IXFR): Určuje, zda Cloudflare kromě výchozích požadavků AXFR odesílá i požadavky IXFR.
- Propojit existující TSIG: Pokud chcete, propojte TSIG, který jste dříve vytvořený.
-
Vyberte Vytvořit.
Chcete-li vytvořit peer DNS server pomocí API, odešlete Požadavek POST.
-
3. Konverze zóny a zahájení přenosů zóny
-
Použijte Koncový bod Edit Zone hodnotou
typenastaveno nasecondarya převeďte typ zóny. Stávající záznamy zůstanou zachovány. -
V dashboardu Cloudflare přejděte na Nastavení DNS stránce.
Přejděte na Nastavení ↗ -
Vyberte Správa propojených peerů v části Přenosy DNS zón.
-
Propojte peer server, který jste vytvořili v předchozích krocích, a vyberte Save.
-
Zpět na Nastavení DNS ↗ stránce vyberte Zahájit přenos zóny.
-
Ověřte, že se DNS záznamy přenášejí podle očekávání.
-
Přejděte na DNS záznamy ↗ stránku a poznamenejte si svůj nový Nameservery Cloudflare.
-
U registrátora vaší domény (nebo nadřazené zóny) aktualizujte své nameservery a zahrňte
secondary.cloudflare.comnameservery.