INTEGRITY Dokumentace

Nadřazená zóna při úplném nastavení

Pokud nadřazená zóna používá primární nastavení (úplné)1, kroky nastavení podřízené zóny závisí na tom, zda subdoména v nadřazené doméně již existuje.

Subdoména neexistuje

Pokud jste v nadřazené zóně ještě nevytvořili záznamy DNS pokrývající vaši subdoménu:

  1. Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.

  2. Podle toho dokončete konfiguraci pro plný nebo sekundární nastavení.

  3. Získejte názvy nameserverů pro subdoménu. Najdete je v nově vytvořené podřízené zóně na DNS záznamy stránce a bude ne být stejné nameservery jako ty, které se používají v nadřazené zóně.

  4. Na DNS záznamy stránce nadřazené zóny, přidat dva NS záznamy pro subdoménu, kterou chcete delegovat.

    Pokud byste například delegovali www.example.com, můžete přidat následující záznamy do example.com:

    Typ Název Obsah
    NS www john.ns.cloudflare.com
    NS www melinda.ns.cloudflare.com
  5. Po několika minutách bude podřízená zóna aktivní.

  6. Vytvořte různé DNS záznamy potřebné pro vaši podřízenou zónu.

  7. (Volitelné) Povolení DNSSEC v podřízené zóně.

Subdoména již existuje

Pokud jste v nadřazené zóně již vytvořili záznamy DNS pokrývající vaši subdoménu:

  1. Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.

  2. Podle toho dokončete konfiguraci pro plný nebo sekundární nastavení.

  3. Ve vaší podřízené zóně mějte všechny DNS záznamy, které se týkají subdomény. Patří sem i všechny DNS záznamy hlouběji než delegovaná subdoména. Pokud například delegujete www.example.com, měli byste také přesunout záznamy pro api.www.example.com.

  4. Pokud je nadřazená zóna v Cloudflare, nezapomeňte převést veškerá nastavení (WAF custom rules, Pravidla, Workers, a další), které může podřízená zóna potřebovat.

  5. V podřízené zóně objednání pokročilého certifikátu SSL která pokrývá podřízenou subdoménu a všechny hlubší subdomény (pokud existují).

  6. Získejte názvy nameserverů pro subdoménu. Najdete je v nově vytvořené podřízené zóně na DNS záznamy stránce a bude ne být stejné nameservery jako ty, které se používají v nadřazené zóně.

  7. Na DNS záznamy stránce nadřazené zóny aktualizujte stávající adresní záznamy (A/AAAA) na vaší subdoméně na NS záznamy. Pokud máte pouze jeden adresní záznam, aktualizujte ten stávající a přidejte nový NS záznam. Pokud máte více adresních záznamů, aktualizujte kterékoli dva z nich.

    Chcete-li například delegovat subdoménu www.example.com, aktualizované záznamy v nadřazené zóně example.com by mělo obsahovat NS záznamy podobné následujícím:

    Typ Název Obsah
    NS www john.ns.cloudflare.com
    NS www adam.ns.cloudflare.com

    V tomto příkladu john.ns.cloudflare.com a adam.ns.cloudflare.com představují jmenné servery subdomény, které jste získali v kroku 6.

  8. Vymažte adresní záznamy vaší subdomény ve veřejných resolverech (1.1.1.1 a 8.8.8.8).

  9. Na DNS záznamy stránce nadřazené zóny, smazat všechny zbývající záznamy v delegované subdoméně, kromě NS záznamy, které jste vytvořili v kroku 7.

    Zároveň odstraňte všechny DNS záznamy hlouběji než delegovaná subdoména. Pokud například delegujete www.example.com, záznamy pro api.www.example.com by měl existovat pouze v nové podřízené zóně.

  10. Podřízená zóna by měla být aktivní krátce poté.

  11. (Volitelné) Povolení DNSSEC v podřízené zóně.

Poznámky pod čarou

  1. To znamená, že autoritativním poskytovatelem DNS je Cloudflare.