← Cloudflare DNS / dns / zone-setups / conversions
Převod částečného nastavení na sekundární
Pokud jste si zpočátku nastavili částečná zóna (nastavení CNAME) na Cloudflare, můžete jej později převést na používání sekundární nastavení.
Poznámky pod čarou
-
To znamená, že máte jednu nebo více subdomén (
sub.example.com) přidané do Cloudflare jako vlastní zóna, oddělená od vaší apex domény (example.com). ↩
Tato stránka vás provede tímto převodem pomocí export a import a volání API.
Než začnete
Zvažte následující:
- Proxování provozu se sekundárními zónami vyžaduje nastavení, které není ve výchozím stavu zapnuté. Více informací najdete v Přepsání sekundárního DNS a zjistěte více. Následující kroky zahrnují povolení tohoto nastavení.
- Existuje několik možností pro DNSSEC s příchozími přenosy zóny. Pokud chcete používat DNSSEC, naplánujte si, kterou možnost nakonfigurujete, a ověřte, že vaše nastavení podporuje i váš další poskytovatel DNS (případně poskytovatelé).
- SSL/TLS můžete připravit předem buď objednáním pokročilý certifikát nebo nahrání vlastního certifikátu. Ověřte, že certifikát pokrývá všechny vaše proxované hostname a že stav vašeho certifikátu SSL ↗ je Aktivní.
1. Příprava souboru zóny
- Exportujte soubor zóny od autoritativního poskytovatele DNS, kterého jste používali pro nastavení CNAME (částečné).
- Upravte soubor zóny a odstraňte veškerý výskyt
cdn.cloudflare.netpříponu.
- Pokud
CNAMEcíl pouze připojuje příponu Cloudflare ke stejnému názvu hostitele, na kterém byl vytvořen, nahraďte jej záznamy v částečné zóně Cloudflare.
Příklad
Původní záznam u autoritativního poskytovatele DNS:
| Typ | Název | Obsah |
|---|---|---|
CNAME |
www.example.com |
www.example.com.cdn.cloudflare.net |
Záznamy v částečné zóně Cloudflare:
| Typ | Název | Obsah |
|---|---|---|
A |
www.example.com |
<IPv4> |
A |
www.example.com |
<IPv4> |
Konečné záznamy upravené v souboru zóny:
| Typ | Název | Obsah |
|---|---|---|
A |
www.example.com |
<IPv4> |
A |
www.example.com |
<IPv4> |
- Pokud
CNAMEzáznam ukazuje na jiný název hostitele, ponechte tento záznam, ale odstraňtecdn.cloudflare.netpříponu a zároveň přenést záznamy z částečné zóny Cloudflare.
Příklad
Původní záznam u autoritativního poskytovatele DNS:
| Typ | Název | Obsah |
|---|---|---|
CNAME |
www.example.com |
other-hostname.example.com.cdn.cloudflare.net |
Záznamy v částečné zóně Cloudflare (nastavení CNAME):
| Typ | Název | Obsah |
|---|---|---|
A |
other-hostname.example.com |
<IPv4> |
A |
other-hostname.example.com |
<IPv4> |
Konečné záznamy upravené v souboru zóny:
| Typ | Název | Obsah |
|---|---|---|
CNAME |
www.example.com |
other-hostname.example.com |
A |
other-hostname.example.com |
<IPv4> |
A |
other-hostname.example.com |
<IPv4> |
2. Konfigurace zóny Cloudflare
-
Použijte Koncový bod Import DNS Records se správně formátovaný soubor zóny a importujte záznamy do vaší částečné zóny.
Limit velikosti souboru zóny je 256 KiB (262144 bajtů).
Existující a již proxované záznamy nebudou importem přepsány. -
Použijte Endpoint pro aktualizaci nastavení DNS hodnotou
secondary_overridesnastaveno natrue, chcete-li povolit funkci Secondary DNS Override.
-
Použijte Koncový bod Edit Zone hodnotou
typenastaveno nasecondary, chcete-li převést typ zóny.Zda odpovídá podle očekávání, můžete ověřit dotazem na nově přiřazené sekundární jmenné servery. Své jmenné servery najdete na DNS záznamy ↗ stránce a měly by mít formát podobný
ns0123.secondary.cloudflare.com.
# Replace ns0123 with your actual Cloudflare nameservers
dig example.com @ns0123.secondary.cloudflare.com- U registrátora aktualizujte své nameservery tak, aby ukazovaly na nameservery Cloudflare.
Jakmile vyprší doba platnosti (TTL) předchozích NS záznamy vypršela a tato informace se odstranila z mezipaměti resolverů, vaše zóna bude správně delegována na Cloudflare. Chcete-li aktualizovat záznamy DNS, musíte nakonfigurovat přenosy zón v dalších krocích.
3. Konfigurace přenosů zóny
- Odstraňte veškeré odkazy na
cdn.cloudflare.netod vašeho primárního poskytovatele DNS. Můžete to udělat importem stejného souboru zóny, který jste připravili v Krok 1 do vaší primární zóny.
- Povolte odchozí přenosy zóny u svého primárního poskytovatele a ve svém účtu Cloudflare vytvořte partnerský server DNS.
Chcete-li vytvořit peer server v dashboardu:
-
V dashboardu Cloudflare přejděte do účtu Nastavení stránce.
Přejděte na Konfigurace ↗ -
Přejděte na Nastavení DNS.
-
V části Přenosy DNS zón, pro Peer DNS servery, vyberte Vytvořit.
-
Zadejte následující údaje a věnujte zvláštní pozornost těmto položkám:
- IP: Určuje, kam Cloudflare odesílá požadavky na přenos.
- Port: Určuje IP port pro IP adresu přenosu.
- Povolení přírůstkových přenosů zóny (IXFR): Určuje, zda Cloudflare kromě výchozích požadavků AXFR odesílá i požadavky IXFR.
- Propojit existující TSIG: Pokud chcete, propojte TSIG, který jste dříve vytvořený.
-
Vyberte Vytvořit.
Chcete-li vytvořit peer DNS server pomocí API, odešlete Požadavek POST.
- Propojte svou zónu Cloudflare s peer DNS serverem, který jste právě vytvořili.
-
V dashboardu Cloudflare přejděte na Nastavení DNS stránce.
Přejděte na Nastavení ↗ -
V části Přenosy DNS zón, vyberte Správa propojených peerů.
-
Vyberte hodnotu pro Obnovení zóny, která určuje počet sekund mezi aktualizacemi zóny z primárního DNS serveru.
-
Vyberte partnerský server, který jste dříve vytvořili. V případě potřeby můžete k zóně připojit více než jeden partnerský server.
-
Vyberte Save a potvrďte.
Použijte Endpoint pro aktualizaci konfigurace sekundární zóny a propojte svou zónu Cloudflare s partnerským DNS serverem.
- Na Nastavení DNS ↗ stránce potvrďte, že propojený peer je uveden v části Přenosy DNS zón, a vyberte Zahájit přenos zóny. Alternativně můžete použít Koncový bod Force AXFR.