INTEGRITY Документация

Управление внутренними DNS-записями

Внутренние зоны могут содержать те же Типы DNS-записей которые Cloudflare поддерживает для публичных зон.

Управлять внутренними DNS-записями можно так же, как публичными DNS-записями, с той разницей, что статус прокси не применяется к внутренним записям DNS.

См. Управление DNS-записями или к Документация по API для дополнительных рекомендаций.

CNAME flattening в Internal DNS

С CNAME flattening, Cloudflare находит конечное содержимое, на которое указывает CNAME, и возвращает его вместо записи CNAME. В Internal DNS выравнивание CNAME применяется по умолчанию и не может быть отключено.

Cloudflare попытается выполнить CNAME flattening для этой записи с учётом указанных DNS-представление и любые существующие ссылочные зоны. Если у эталонной зоны затем есть ещё одна запись CNAME, запись снова будет рассматриваться с точки зрения исходного представления.

Пример

flowchart LR
accTitle: Internal DNS zones and CNAME flattening example
accDescr: Diagram exemplifying Internal DNS zones and containing CNAME and A records

subgraph Internal DNS
subgraph Zone 700 - net
A["@ A 192.0.2.10"]
B["xyz CNAME def.example.local"]
end
subgraph View 111 - London
subgraph Zone 600 - example.local
X["@ A 192.0.2.1"]
Y["abc CNAME xyz.net"]
U["def TXT 15192-51"]
Z["def A 192.0.2.9"]
end
end
end

После того как вы найдете запись CNAME, указывающую на xyz.net, Cloudflare не может разрешить её в зоне 600. Однако, поскольку эта зона ссылается на зону 700, это будет учтено при разрешении.

Запись в зоне 700 указывает на def.example.local, которую Cloudflare затем попытается разрешить в исходном представлении. В качестве A запись можно найти для def.example.local, Cloudflare вернёт соответствующий IP-адрес, в этом примере 192.0.2.9.

Если для записи CNAME невозможно выполнить flattening, произойдёт следующее:

  1. CNAME-запись возвращается Резолвер Gateway как есть.
  2. Резолвер Gateway обработает возвращённую запись в зависимости от Резервный вариант через публичный DNS конфигурация:
    • On: Gateway попытается разрешить запрос, отправив его на публичный DNS-резолвер Cloudflare (1.1.1.1).
    • Off: Gateway вернёт клиенту ответ без изменений.