INTEGRITY Dokumentace

Převod plného nastavení na sekundární

Pokud jste zpočátku nakonfigurovali primární nastavení (úplné), později můžete svou zónu převést tak, aby používala příchozí přenosy zóny (Cloudflare jako sekundární).

Poznámky pod čarou

  1. To znamená, že máte jednu nebo více subdomén (sub.example.com) přidané do Cloudflare jako vlastní zóna, oddělená od vaší apex domény (example.com).

Chcete-li provést tento převod, postupujte podle níže uvedených kroků.

1. Příprava DNS záznamů

  1. Export souboru zóny.

  2. Naimportujte soubor zóny k novému primárnímu poskytovateli DNS.

  3. Ve vaší zóně Cloudflare použijte Aktualizovat nastavení DNS koncový bod pro povolení přepisy sekundárního DNS. Nastavte hodnotu pro secondary_overrides na true.

2. Příprava přenosů zóny

  1. Upravte DNSSEC podle zvolené možnosti pro DNSSEC se sekundárním nastavením.

  2. (Volitelné) Vytvořte Transaction Signature (TSIG).

    Transakční podpis (TSIG) ověřuje komunikaci mezi primárním a sekundárním DNS serverem.

    Tento krok je volitelný, přesto ho důrazně doporučujeme.

    Chcete-li vytvořit TSIG v dashboardu:

    1. V dashboardu Cloudflare přejděte do účtu Nastavení stránce.

      Přejděte na Konfigurace ↗
    2. Přejděte na Nastavení DNS.

    3. V části Přenosy DNS zón, pro TSIG, vyberte Vytvořit.

    4. Zadejte následující údaje:

      • Název TSIG: Název objektu TSIG v syntaxi doménového jména (více podrobností v RFC 8945, oddíl 4.2).
      • Tajný klíč (volitelné): Získejte sdílený tajný klíč, který přidáte ke svým nameserverům třetí strany. Pokud pole necháte prázdné, vygeneruje se náhodný tajný klíč.
      • Algoritmus: Vyberte podpisový algoritmus TSIG.
    5. Vyberte Vytvořit.

    Chcete-li vytvořit TSIG pomocí API, odešlete POST požadavek.

  3. Vytvořte peer server.

    Chcete-li vytvořit peer server v dashboardu:

    1. V dashboardu Cloudflare přejděte do účtu Nastavení stránce.

      Přejděte na Konfigurace ↗
    2. Přejděte na Nastavení DNS.

    3. V části Přenosy DNS zón, pro Peer DNS servery, vyberte Vytvořit.

    4. Zadejte následující údaje a věnujte zvláštní pozornost těmto položkám:

      • IP: Určuje, kam Cloudflare odesílá požadavky na přenos.
      • Port: Určuje IP port pro IP adresu přenosu.
      • Povolení přírůstkových přenosů zóny (IXFR): Určuje, zda Cloudflare kromě výchozích požadavků AXFR odesílá i požadavky IXFR.
      • Propojit existující TSIG: Pokud chcete, propojte TSIG, který jste dříve vytvořený.
    5. Vyberte Vytvořit.

    Chcete-li vytvořit peer DNS server pomocí API, odešlete Požadavek POST.

3. Konverze zóny a zahájení přenosů zóny

  1. Použijte Koncový bod Edit Zone hodnotou type nastaveno na secondary a převeďte typ zóny. Stávající záznamy zůstanou zachovány.

  2. V dashboardu Cloudflare přejděte na Nastavení DNS stránce.

    Přejděte na Nastavení ↗
  3. Vyberte Správa propojených peerů v části Přenosy DNS zón.

  4. Propojte peer server, který jste vytvořili v předchozích krocích, a vyberte Save.

  5. Zpět na Nastavení DNS stránce vyberte Zahájit přenos zóny.

  6. Ověřte, že se DNS záznamy přenášejí podle očekávání.

  7. Přejděte na DNS záznamy stránku a poznamenejte si svůj nový Nameservery Cloudflare.

  8. U registrátora vaší domény (nebo nadřazené zóny) aktualizujte své nameservery a zahrňte secondary.cloudflare.com nameservery.