INTEGRITY Документация

Domain Connect

Если вы являетесь поставщиком услуг, ознакомьтесь с этой страницей, чтобы узнать, как Cloudflare поддерживает Domain Connect и как подключить свой шаблон.

Что такое Domain Connect

Domain Connect представляет собой открытый стандарт, который позволяет поставщикам услуг, например платформам электронной почты или хостинга сайтов, упростить настройку функций для конечных пользователей без ручного редактирования DNS-записей.

Это достигается с помощью шаблонов, которые связывают необходимые настройки (требуемые поставщиком услуги) с необходимыми изменениями DNS-записей (которые должны быть выполнены у авторитетного DNS-провайдера).

На практике это означает, что когда пользователь, владеющий example.com и использует Cloudflare в качестве своего авторитативного DNS, хочет воспользоваться вашим сервисом: ему не придётся вручную обновлять свои DNS-записи, будет достаточно пройти аутентификацию, и необходимые изменения применятся автоматически.

Настройка

Перед началом работы

1. Добавьте шаблоны в репозиторий

Шаблоны Domain Connect публикуются и поддерживаются в репозитории на GitHub.

  1. Создайте форк репозиторий шаблонов.
  2. Добавьте свой шаблон. Можно создать копию одного из существующих шаблонов и изменить её под свои задачи.
    • См. Спецификация Domain Connect для сведений о доступных полях.

    • Если он присутствует, необходимо задать syncBlock поле в вашем шаблоне на false. Это означает, что процесс работы с шаблоном будет синхронным, а это единственный вариант, поддерживаемый Cloudflare.

    • Также необходимо указать синхронный домен открытого ключа (syncPubKeyDomain 1). Пока используется ваш шаблон, синхронные вызовы будут подписываться цифровой подписью.

  3. Обязательно соблюдайте формат именования, определённый Domain Connect: <providerId>.<serviceId>.json.
  1. Чтобы добавить свои шаблоны в репозиторий, отправьте pull request.

После того как ваш pull request будет проверен и слит, свяжитесь с Cloudflare, как указано ниже.

2. Обратитесь в Cloudflare, чтобы подключить свой шаблон

После подключения шаблона вашим конечным пользователям станет доступен графический интерфейс настройки.

Отправьте электронное письмо на [email protected], включая следующие сведения:

  1. Список шаблонов, которые вы хотите подключить, с соответствующими ссылками на GitHub.

  2. Полные доменные имена (FQDN) для запроса syncPubKeyDomain1 TXT записи.

  3. Логотип, который будет отображаться в процессе Domain Connect. Предпочтительно в формате SVG формате.

  4. По умолчанию статус прокси который вы хотите, чтобы Cloudflare задал для A, AAAA, а также CNAME записи, которые являются частью ваших шаблонов. Проксирование других типов записей не поддерживается.

  5. (Необязательно) Cloudflare ID аккаунта чтобы вы могли протестировать этот процесс.

    Если у вас есть Определение DNS-провайдера настроенную автоматизацию и не будете добавлять новых DNS-провайдеров вручную, Cloudflare может сначала ограничить доступ к вашему шаблону только указанным аккаунтом. После того как вы подтвердите, что всё работает как ожидается, Cloudflare опубликует ваш шаблон на эндпоинте обнаружения, откуда его подхватит ваша автоматизация.

Поддержка свойств

В Спецификация Domain Connect вы найдёте следующие свойства:

Большинство из них Cloudflare поддерживает, некоторые обязательны, а некоторые не поддерживаются.

Применить URL шаблона

Полный список см. в Спецификация Domain Connect. Ниже приведены детали, специфичные для Cloudflare.

Определение шаблона

Полный список см. в Спецификация Domain Connect. Ниже приведены детали, специфичные для Cloudflare.

DNS-записи

Полный список см. в Спецификация Domain Connect. Ниже приведены детали, специфичные для Cloudflare.

Пользовательские типы записей

Следующие типы записей описаны в расширения/исключения раздел спецификации Domain Connect. Ниже приведены сведения, специфичные для Cloudflare.

Обновления шаблона

Начиная с September, 2024, обновления шаблонов подхватываются автоматизацией.

Автоматика сравнивает номер версии шаблона в Cloudflare с авторитетным источником шаблона в интернете. Эта проверка выполняется несколько раз в день. Cloudflare не может гарантировать точное время подхвата каждого обновления, но обычно весь процесс занимает не более восьми часов.

Вы можете обратиться в Cloudflare, чтобы отказаться от автоматических обновлений. После отключения автоматизации запрашивать обновления шаблонов можно будет по отдельности, написав на [email protected].

Устранение неполадок

Отправьте электронное письмо на [email protected] со следующей информацией:

  1. Подробное описание проблемы, включая:

    • Дата и время возникновения проблемы.
    • providerId и serviceId шаблона.
    • Описание того, что сделал запрос.
    • Описание того, что вы ожидали получить.
  2. HAR-файл вложение с проблемным обновлением.

Ошибки проверки

После подключения по шаблону (template onboarding) чаще всего возникают ошибки валидации, как правило вызванные syncPubKeyDomain TXT записи.

Исправить это можно, повторно опубликовав подпись с помощью таких инструментов, как предоставляемый Domain Connect. Кроме того, вы можете проверить валидацию подписи с помощью этого инструмент отладки открытого ключа.

Сноски

  1. Домен, который можно запросить на предмет TXT записи, содержащие открытый ключ для проверки вашей цифровой подписи. См. запросы с цифровой подписью для подробностей. 2