INTEGRITY Dokumentace

Nadřazená zóna při částečném nastavení

Pokud nadřazená zóna používá CNAME setup (partial)1, kroky nastavení podřízené zóny závisí na tom, zda subdoména v nadřazené doméně již existuje.

Subdoména neexistuje

Pokud jste v nadřazené zóně ještě nevytvořili záznam DNS pokrývající vaši subdoménu:

  1. Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.
  2. Podle toho dokončete konfiguraci pro plný nebo sekundární nastavení.
  3. Po vytvoření záznamů DNS v podřízené zóně přidejte nameservery Cloudflare jako NS záznamy u vašeho externího poskytovatele DNS.
  4. Podřízená zóna by měla být aktivní krátce poté.
  1. Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.
  2. Jako plán zóny zvolte Business nebo Enterprise a dokončete registrační proces podle svých potřeb.
  3. Na Stránka přehledu, vyberte Převést na nastavení CNAME DNS.
  4. Ověřte, že jste vytvořili všechny DNS záznamy potřebné pro vaši podřízenou zónu.
  5. Na DNS záznamy stránce získejte Ověřovací záznam TXT a přidejte jej u vašeho autoritativního poskytovatele DNS.

Příklad ověřovacího záznamu

Ověřovací záznam pro sub.example.com může být:

Typ Název Obsah
TXT cloudflare-verify.sub.example.com 966215192-518620144

Pokud váš autoritativní poskytovatel DNS automaticky připojuje DNS záznam name pole s vaší doménou se ujistěte, že vkládáte pouze cloudflare-verify jako název záznamu. V opačném případě to může vést k nesprávnému názvu záznamu, například cloudflare-verify.sub.example.com.sub.example.com.

Po vytvoření záznamu můžete použít tento Odkaz na Dig Web Interface k vyhledávání (dig) pro cloudflare-verify.<YOUR DOMAIN> a ověřte, zda funguje.

Tento záznam musí zůstat zachovaný po celou dobu, kdy je vaše subdoména aktivní v CNAME setup (partial) na Cloudflare.

  1. Podřízená zóna by měla být aktivní krátce poté.
  2. U svého autoritativního poskytovatele DNS přidejte CNAME záznamy směřující na {your-hostname}.cdn.cloudflare.net pro přidanou subdoménu a jakékoli hlouběji vnořené záznamy subdomén, které chcete proxovat přes Cloudflare.

Příklad záznamu CNAME u autoritativního poskytovatele DNS

CNAME záznam pro sub.example.com by bylo:

sub.example.com CNAME sub.example.com.cdn.cloudflare.net

Subdoména již existuje

Pokud jste v nadřazené zóně již vytvořili záznam DNS pokrývající vaši subdoménu:

  1. Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.

  2. Podle toho dokončete konfiguraci pro plný nebo sekundární nastavení.

  3. Ve vaší podřízené zóně znovu vytvořit všechny DNS záznamy které se týkají vaší subdomény. To zahrnuje všechny DNS záznamy hlubší než delegovaná subdoména, což znamená, že pokud delegujete www.example.com, měli byste také přesunout záznamy pro api.www.example.com.

  4. Ujistěte se, že jste přenesli veškerá nastavení (WAF custom rules, Pravidla, Workers, a další), které může podřízená zóna potřebovat.

  5. V podřízené zóně objednání pokročilého certifikátu SSL která pokrývá podřízenou subdoménu a všechny hlubší subdomény.

  6. Získejte nameservery Cloudflare pro subdoménu a přidejte je jako NS záznamy u vašeho externího poskytovatele DNS.

  7. Podřízená zóna by měla být aktivní krátce poté.

  8. Na DNS záznamy stránce nadřazené zóny, smazat jakýkoli A, AAAA, nebo CNAME záznamy odkazující na subdoménu nebo kteroukoli z jejích vnořených subdomén.

  1. Přidejte subdoménu do účtu Cloudflare jako novou zónu. Může se jednat o stejný účet, ve kterém existuje nadřazená zóna, nebo o jiný.

  2. Jako plán zóny zvolte Business nebo Enterprise a dokončete registrační proces podle svých potřeb.

  3. Na Stránka přehledu, vyberte Převést na nastavení CNAME DNS.

  4. Ve vaší podřízené zóně znovu vytvořit všechny DNS záznamy které se týkají vaší subdomény. To zahrnuje všechny DNS záznamy hlubší než subdoména, kterou jste použili k vytvoření zóny - pokud vytváříte zónu pro www.example.com, měli byste také přesunout záznamy pro api.www.example.com.

  5. Ujistěte se, že jste přenesli veškerá nastavení (WAF custom rules, Pravidla, Workers, a další), které může podřízená zóna potřebovat.

  6. V podřízené zóně objednání pokročilého certifikátu SSL která pokrývá podřízenou subdoménu a všechny hlubší subdomény.

  7. Na DNS záznamy stránce získejte Ověřovací záznam TXT a přidejte jej u vašeho autoritativního poskytovatele DNS.

Příklad ověřovacího záznamu

Ověřovací záznam pro sub.example.com může být:

Typ Název Obsah
TXT cloudflare-verify.sub.example.com 966215192-518620144

Pokud váš autoritativní poskytovatel DNS automaticky připojuje DNS záznam name pole s vaší doménou se ujistěte, že vkládáte pouze cloudflare-verify jako název záznamu. V opačném případě to může vést k nesprávnému názvu záznamu, například cloudflare-verify.sub.example.com.sub.example.com.

Po vytvoření záznamu můžete použít tento Odkaz na Dig Web Interface k vyhledávání (dig) pro cloudflare-verify.<YOUR DOMAIN> a ověřte, zda funguje.

Tento záznam musí zůstat zachovaný po celou dobu, kdy je vaše subdoména aktivní v CNAME setup (partial) na Cloudflare.

  1. Podřízená zóna by měla být aktivní krátce poté.
  2. Na DNS záznamy stránce nadřazené zóny, smazat jakékoli předchozí A, AAAA, nebo CNAME záznamy odkazující na subdoménu nebo kteroukoli z jejích vnořených subdomén.
  3. U svého autoritativního poskytovatele DNS ověřte, že máte CNAME záznamy směřující na {your-hostname}.cdn.cloudflare.net pro přidanou subdoménu a jakékoli hlouběji vnořené záznamy subdomén, které chcete proxovat přes Cloudflare.

Příklad záznamu CNAME u autoritativního poskytovatele DNS

CNAME záznam pro sub.example.com by bylo:

sub.example.com CNAME sub.example.com.cdn.cloudflare.net

Poznámky pod čarou

  1. To znamená, že vaši autoritativní DNS spravuje jiný poskytovatel DNS, nikoli Cloudflare.