← Cloudflare DNS / dns / internal-dns / internal-zones
Управление внутренними DNS-записями
Внутренние зоны могут содержать те же Типы DNS-записей которые Cloudflare поддерживает для публичных зон.
Управлять внутренними DNS-записями можно так же, как публичными DNS-записями, с той разницей, что статус прокси не применяется к внутренним записям DNS.
См. Управление DNS-записями или к Документация по API для дополнительных рекомендаций.
CNAME flattening в Internal DNS
С CNAME flattening, Cloudflare находит конечное содержимое, на которое указывает CNAME, и возвращает его вместо записи CNAME. В Internal DNS выравнивание CNAME применяется по умолчанию и не может быть отключено.
Cloudflare попытается выполнить CNAME flattening для этой записи с учётом указанных DNS-представление и любые существующие ссылочные зоны. Если у эталонной зоны затем есть ещё одна запись CNAME, запись снова будет рассматриваться с точки зрения исходного представления.
Пример
- Запрос для
Aзапись наabc.example.localс View ID 111. - Зона 600 ссылается на зону 700, которая не привязана ни к одному view.
flowchart LR
accTitle: Internal DNS zones and CNAME flattening example
accDescr: Diagram exemplifying Internal DNS zones and containing CNAME and A records
subgraph Internal DNS
subgraph Zone 700 - net
A["@ A 192.0.2.10"]
B["xyz CNAME def.example.local"]
end
subgraph View 111 - London
subgraph Zone 600 - example.local
X["@ A 192.0.2.1"]
Y["abc CNAME xyz.net"]
U["def TXT 15192-51"]
Z["def A 192.0.2.9"]
end
end
end
После того как вы найдете запись CNAME, указывающую на xyz.net, Cloudflare не может разрешить её в зоне 600. Однако, поскольку эта зона ссылается на зону 700, это будет учтено при разрешении.
Запись в зоне 700 указывает на def.example.local, которую Cloudflare затем попытается разрешить в исходном представлении. В качестве A запись можно найти для def.example.local, Cloudflare вернёт соответствующий IP-адрес, в этом примере 192.0.2.9.
Если для записи CNAME невозможно выполнить flattening, произойдёт следующее:
- CNAME-запись возвращается Резолвер Gateway как есть.
- Резолвер Gateway обработает возвращённую запись в зависимости от Резервный вариант через публичный DNS конфигурация:
- On: Gateway попытается разрешить запрос, отправив его на публичный DNS-резолвер Cloudflare (1.1.1.1).
- Off: Gateway вернёт клиенту ответ без изменений.