INTEGRITY Документация

Настройка пользовательских серверов имён для тенанта

Пользовательские серверы имён тенанта (TCNS) позволяют задать собственные серверы имён на уровне тенанта и использовать их для разных аккаунтов внутри одного Cloudflare-тенанта.

TCNS объединены в разные наборы (ns_set) и имена TCNS может предоставлять любой домен, даже если этот домен не существует как зона в Cloudflare.

Например, если TCNS ns1.example.com и ns2.vanity.test, домены example.com и vanity.test не обязательно должны быть зонами в Cloudflare.

Доступность

Если пользовательские серверы имён тенанта созданы владельцем тенанта, они становятся доступны всем зонам любого аккаунта, входящего в этот тенант. Только через API.

Условия конфигурации

Чтобы эта настройка была возможна, должны выполняться следующие условия:

Для владельцев аккаунта

Включение пользовательских серверов имён tenant для зоны

Если вы являетесь владельцем аккаунта, а ваш аккаунт входит в tenant с пользовательскими серверами имён, выполните следующее:

  1. Используйте конечную точку Обновление настроек DNS для зоны и настройте nameservers объект соответствующим образом.

      "nameservers": {
        "type": "custom.tenant"
      }
  2. Если вы не с помощью Cloudflare Registrar, обновите серверы имён у регистратора, указав имена TCNS. Если вы используете Cloudflare Registrar, дальнейшие действия не требуются.

Чтобы сделать эти TCNS серверами имён по умолчанию для всех новых зон, добавляемых в ваш аккаунт начиная с этого момента, используйте конечную точку Обновление настроек DNS для аккаунта. В zone_defaults объект, укажите следующее:

"zone_defaults": {
  "nameservers": {
    "type": "custom.tenant"
  }
}

Отключить пользовательские серверы имён тенанта для зоны

Для владельцев тенанта

Создание собственных серверов имён уровня тенанта

Если вы являетесь владельцем тенанта и хотите сделать TCNS доступным для аккаунтов в вашем тенанте, выполните следующее:

  1. Обратите внимание на условия для ns_name и ns_set, и создайте TCNS в своём тенанте с помощью следующей команды POST:
curl https://api.cloudflare.com/client/v4/tenants/{tenant_id}/custom_ns \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "ns_name": "<NS_NAME>",
  "ns_set": <SET>
}'
  1. Добавьте у регистратора домена пользовательские серверы имён аккаунта и IP-адреса в виде glue-записей (A и AAAA) (RFC 1912).

  2. Если домен или домены, используемые для пользовательских серверов имён тенанта, не существуют в том же аккаунте, необходимо создать A/AAAA записи на настроенных именах серверов имен (например, ns1.example.com) у авторитативного DNS-провайдера.

Тип Название Content
A ns1.example.com <IPv4>

Получите список всех имён TCNS

Чтобы получить список всех имён TCNS в аккаунте арендатора, используйте следующий запрос API:

curl https://api.cloudflare.com/client/v4/tenants/{tenant_id}/custom_ns \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>"