← Cloudflare DNS / dns / zone-setups / subdomain-setup / setup
Nadřazená zóna při úplném nastavení
Pokud nadřazená zóna používá primární nastavení (úplné)1, kroky nastavení podřízené zóny závisí na tom, zda subdoména v nadřazené doméně již existuje.
Subdoména neexistuje
Pokud jste v nadřazené zóně ještě nevytvořili záznamy DNS pokrývající vaši subdoménu:
-
Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.
-
Podle toho dokončete konfiguraci pro plný nebo sekundární nastavení.
-
Získejte názvy nameserverů pro subdoménu. Najdete je v nově vytvořené podřízené zóně na DNS záznamy ↗ stránce a bude ne být stejné nameservery jako ty, které se používají v nadřazené zóně.
-
Na DNS záznamy ↗ stránce nadřazené zóny, přidat dva
NSzáznamy pro subdoménu, kterou chcete delegovat.Pokud byste například delegovali
www.example.com, můžete přidat následující záznamy doexample.com:Typ Název Obsah NSwww john.ns.cloudflare.com NSwww melinda.ns.cloudflare.com -
Po několika minutách bude podřízená zóna aktivní.
-
Vytvořte různé DNS záznamy potřebné pro vaši podřízenou zónu.
-
(Volitelné) Povolení DNSSEC v podřízené zóně.
Subdoména již existuje
Pokud jste v nadřazené zóně již vytvořili záznamy DNS pokrývající vaši subdoménu:
-
Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.
-
Podle toho dokončete konfiguraci pro plný nebo sekundární nastavení.
-
Ve vaší podřízené zóně mějte všechny DNS záznamy, které se týkají subdomény. Patří sem i všechny DNS záznamy hlouběji než delegovaná subdoména. Pokud například delegujete
www.example.com, měli byste také přesunout záznamy proapi.www.example.com. -
Pokud je nadřazená zóna v Cloudflare, nezapomeňte převést veškerá nastavení (WAF custom rules, Pravidla, Workers, a další), které může podřízená zóna potřebovat.
-
V podřízené zóně objednání pokročilého certifikátu SSL která pokrývá podřízenou subdoménu a všechny hlubší subdomény (pokud existují).
-
Získejte názvy nameserverů pro subdoménu. Najdete je v nově vytvořené podřízené zóně na DNS záznamy ↗ stránce a bude ne být stejné nameservery jako ty, které se používají v nadřazené zóně.
-
Na DNS záznamy ↗ stránce nadřazené zóny aktualizujte stávající adresní záznamy (
A/AAAA) na vaší subdoméně naNSzáznamy. Pokud máte pouze jeden adresní záznam, aktualizujte ten stávající a přidejte novýNSzáznam. Pokud máte více adresních záznamů, aktualizujte kterékoli dva z nich.Chcete-li například delegovat subdoménu
www.example.com, aktualizované záznamy v nadřazené zóněexample.comby mělo obsahovatNSzáznamy podobné následujícím:Typ Název Obsah NSwww john.ns.cloudflare.com NSwww adam.ns.cloudflare.com V tomto příkladu
john.ns.cloudflare.comaadam.ns.cloudflare.compředstavují jmenné servery subdomény, které jste získali v kroku 6. -
Vymažte adresní záznamy vaší subdomény ve veřejných resolverech (1.1.1.1 ↗ a 8.8.8.8 ↗).
-
Na DNS záznamy ↗ stránce nadřazené zóny, smazat všechny zbývající záznamy v delegované subdoméně, kromě
NSzáznamy, které jste vytvořili v kroku 7.Zároveň odstraňte všechny DNS záznamy hlouběji než delegovaná subdoména. Pokud například delegujete
www.example.com, záznamy proapi.www.example.comby měl existovat pouze v nové podřízené zóně. -
Podřízená zóna by měla být aktivní krátce poté.
-
(Volitelné) Povolení DNSSEC v podřízené zóně.
Poznámky pod čarou
-
To znamená, že autoritativním poskytovatelem DNS je Cloudflare. ↩