INTEGRITY Dokumentace

Nastavení

CNAME setup (známé také jako partial setup) umožňuje používat reverzní proxy Cloudflare při zachování vašeho primárního a autoritativního poskytovatele DNS.

Tuto možnost použijte k proxy pouze jednotlivé subdomény přes Cloudflare, pokud nemůžete změnit svého autoritativního poskytovatele DNS. Budete moci vytvářet záznamy A, AAAA a CNAME, což jsou typy DNS záznamů, které lze proxováno.


Než začnete

  1. Vytvořte si účet Cloudflare a přidejte svou doménu.

  2. Vyberte Business nebo Enterprise jako váš plán.

  3. Pokud do Cloudflare onboardujete novou doménu, pokyny ke změně nameserverů ignorujte.

  4. (Doporučeno) Naplánujte certifikáty SSL/TLS:

    Pokud používáte pouze Universal SSL před převodem zóny bude certifikát pro vaše subdomény vystaven až poté, co budou jednotlivé příslušné DNS záznamy (krok 3 níže) jsou proxováno. Viz Povolení Universal SSL s podrobnostmi.

    Pokud je vaše doména citlivá na výpadky, zvažte místo Universal SSL použití pokročilý certifikát hodnotou delegovaná DCV.

1. Konverze zóny a kontrola DNS záznamů

  1. Na Přehled stránce vyberte Převést na nastavení CNAME DNS.
  2. Vyberte Převést a potvrďte.
  3. Uložte si informace z Ověřovací záznam TXT. Pokud o tyto informace přijdete, najdete je také na DNS záznamy stránce v části Ověřovací záznam TXT.
  4. Ujistěte se, že máte všechny DNS záznamy (A, AAAA nebo CNAME) pro subdomény, které chcete proxovat přes Cloudflare.

Pokud přidáváte zónu poprvé přes API, můžete ji přidat přímo pomocí type z partial, aniž byste ji převáděli.

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
  • Zone Zone Edit
  • Zone DNS Edit
Vytvoření zóny
curl "https://api.cloudflare.com/client/v4/zones" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "example.com",
		"account": {
				"id": "YOUR_ACCOUNT_ID"
		},
		"type": "partial"
	}'

2. Ověření vlastnictví domény

Přidejte Ověřovací záznam TXT u vašeho autoritativního poskytovatele DNS. Cloudflare ověří záznam TXT a odešle potvrzovací e-mail. Může to trvat až několik hodin.

Příklad ověřovacího záznamu

Ověřovací záznam pro example.com může být:

Typ Název Obsah
TXT cloudflare-verify.example.com 966215192-518620144

Ověřovací záznam musí zůstat zachovaný po celou dobu, po kterou je vaše doména aktivní v nastavení CNAME na Cloudflare.

Pokud má vaše organizace více účtů Cloudflare, zvažte také použití zone holds, abyste měli větší kontrolu nad vlastnictví domény.

3. Přidání DNS záznamů

  1. U svého autoritativního poskytovatele DNS:

    1. Vytvořte CNAME záznamy směřující na {your-hostname}.cdn.cloudflare.net pro každý název hostitele, který chcete proxovat přes Cloudflare.

    Příklad záznamu CNAME u autoritativního poskytovatele DNS

    Záznam CNAME pro www.example.com by bylo:

    www.example.com CNAME www.example.com.cdn.cloudflare.net
  2. Odstraňte všechny dříve existující záznamy A, AAAA nebo CNAME odkazující na hostname, které chcete proxovat přes Cloudflare. U těchto hostname ponechte pouze záznamy odkazující na {your-hostname}.cdn.cloudflare.net.

  3. Tento postup opakujte pro každou subdoménu, která má být proxovaná přes Cloudflare.


Další typy záznamů

Pokud se připravujete na konverzi z nastavení CNAME (partial) na primární nastavení (full), nebo máte specifičtější případ užití, můžete použít Vytvoření DNS záznamu API endpoint pro vytváření DNS záznamů libovolného podporovaného typu.