← Cloudflare DNS / dns / zone-setups / zone-transfers / cloudflare-as-primary
Nastavení
S odchozí přenosy zóny, můžete ponechat Cloudflare jako svého primárního poskytovatele DNS a použít jednoho nebo více sekundárních poskytovatelů pro vyšší dostupnost a odolnost proti chybám.
Než začnete
Ujistěte se, že váš tým pro správu účtu povolil vaší zóně odchozí přenosy zóny.
Podívejte se na očekávané chování pro různé typy záznamů a zkontrolujte své existující DNS záznamy a ověřte, že všechny mají požadovanou Stav proxy.
Pokud používáte API, možná budete chtít také vyhledání Zone ID a ID účtu.
1. Vytvoření TSIG (volitelné)
Transakční podpis (TSIG) ověřuje komunikaci mezi primárním a sekundárním DNS serverem.
Tento krok je volitelný, přesto ho důrazně doporučujeme.
Chcete-li vytvořit TSIG v dashboardu:
-
V dashboardu Cloudflare přejděte do účtu Nastavení stránce.
Přejděte na Konfigurace ↗ -
Přejděte na Nastavení DNS.
-
V části Přenosy DNS zón, pro TSIG, vyberte Vytvořit.
-
Zadejte následující údaje:
- Název TSIG: Název objektu TSIG v syntaxi doménového jména (více podrobností v RFC 8945, oddíl 4.2 ↗).
- Tajný klíč (volitelné): Získejte sdílený tajný klíč, který přidáte ke svým nameserverům třetí strany. Pokud pole necháte prázdné, vygeneruje se náhodný tajný klíč.
- Algoritmus: Vyberte podpisový algoritmus TSIG.
-
Vyberte Vytvořit.
Chcete-li vytvořit TSIG pomocí API, odešlete POST požadavek.
2. Vytvoření Peer DNS serveru (volitelné)
Partnerský DNS server je potřeba vytvořit pouze v případě, že chcete:
- Vaše sekundární jmenné servery pro příjem Zprávy NOTIFY na změny vašich DNS záznamů v Cloudflare.
- TSIG k podepisování požadavků na přenos zóny a Zprávy NOTIFY.
Chcete-li vytvořit peer v dashboardu:
-
V dashboardu Cloudflare přejděte do účtu Nastavení stránce.
Přejděte na Konfigurace ↗ -
Přejděte na Nastavení DNS.
-
V části Přenosy DNS zón, pro Peer DNS servery, vyberte Vytvořit.
-
Zadejte následující údaje a věnujte zvláštní pozornost těmto položkám:
- IP: Pokud je nakonfigurováno, určuje, kam Cloudflare odesílá požadavky NOTIFY.
- Port: Určuje IP port pro IP adresu NOTIFY.
- Povolení přírůstkových přenosů zóny (IXFR): Neplatí, pokud používáte Cloudflare jako primárního poskytovatele DNS (zóny Cloudflare vždy přijímají požadavky IXFR).
- Propojit existující TSIG: Pokud chcete, propojte TSIG, který jste dříve vytvořený.
-
Vyberte Vytvořit.
Chcete-li vytvořit peer DNS server pomocí API, odešlete POST požadavek.
3. Propojení peer s primární zónou (volitelné)
Pokud jste dříve vytvořili jste partnerský DNS server, měli byste ji propojit se svou primární zónou.
Chcete-li propojit primární zónu s peerem v dashboardu:
-
V dashboardu Cloudflare přejděte na Nastavení DNS stránce.
Přejděte na Nastavení ↗ -
Pro Přenosy DNS zón, vyberte Správa propojených peerů.
-
Vyberte partnera.
-
Vyberte Save.
Chcete-li propojit primární zónu s peerem pomocí API, odešlete POST požadavek s ID partnera (peer), kterého jste dříve vytvořený.
4. Aktualizujte sekundárního poskytovatele DNS
Váš sekundární poskytovatel DNS by měl posílat požadavky na přenos zóny (přes AXFR nebo IXFR) na tato IP adresa na portu 53 a z IP adresy uvedené ve vašem konfigurace partnera.
Mělo by se také aktualizovat Seznamy řízení přístupu (ACL) aby se zabránilo blokování zpráv NOTIFY odesílaných z rozsahů IP adres Cloudflare.
5. Přidejte sekundární nameservery v Cloudflare
Pomocí informací od svého sekundárního poskytovatele DNS vytvoření záznamů NS na apexu vaší zóny, který uvádí vaše sekundární nameservery.
Cloudflare standardně ignoruje NS záznamy přidané do kořene zóny. Pokud chcete toto chování změnit, povolte multi-provider DNS.
-
V dashboardu Cloudflare přejděte na Nastavení DNS stránce.
Přejděte na Nastavení ↗ -
Zapněte Multi-provider DNS.
Odešlete následující PATCH požadavek s nahrazením zástupných symbolů ID vaší zóny a autentizačními údaji:
Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:Zone DNS Settings WriteDNS Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_settings" \
--request PATCH \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"multi_provider": true
}'6. Povolte odchozí přenosy zóny
Když povolíte odchozí přenosy zóny, odešle se zpráva DNS NOTIFY vašemu sekundárnímu poskytovateli DNS.
-
V dashboardu Cloudflare přejděte na Nastavení DNS stránce.
Přejděte na Nastavení ↗ -
Pro Odchozí přenosy zóny, přepněte přepínač na On.
Chcete-li zapnout odchozí přenosy zóny pomocí API, odešlete POST požadavek.
7. Přidejte sekundární nameservery u registrátora
U registrátora přidejte nameservery svého sekundárního poskytovatele DNS.