INTEGRITY Документация

Преобразование полной настройки во вторичную

Если вы изначально настроили основная настройка (полная), позже вы можете преобразовать зону, чтобы она использовала входящие передачи зоны (Cloudflare в роли вторичного сервера).

Сноски

  1. То есть у вас есть один или несколько поддоменов (sub.example.com) добавлен в Cloudflare как отдельная зона, отдельно от вашего корневого домена (example.com).

Чтобы выполнить это преобразование, следуйте приведённым ниже шагам.

1. Подготовьте записи DNS

  1. Экспорт файла зоны.

  2. Импортируйте файл зоны к вашему новому основному DNS-провайдеру.

  3. В вашей зоне Cloudflare используйте Обновление настроек DNS конечную точку, чтобы включить переопределения вторичного DNS. Задайте значение для secondary_overrides к true.

2. Подготовьте передачи зоны

  1. Внесите изменения в DNSSEC в соответствии с выбранным вами вариантом для DNSSEC при вторичной настройке.

  2. (Необязательно) Создайте подпись транзакции (TSIG).

    Transaction Signature (TSIG) обеспечивает аутентификацию обмена данными между основным и вторичным DNS-серверами.

    Этот шаг необязателен, но настоятельно рекомендуется.

    Чтобы создать TSIG в панели управления:

    1. В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.

      Перейдите в Конфигурации ↗
    2. Перейдите в Настройки DNS.

    3. В разделе Передача зоны DNS, для TSIG, выберите Создание.

    4. Введите следующие данные:

      • TSIG name: Имя объекта TSIG в синтаксисе доменного имени (подробнее в RFC 8945, раздел 4.2).
      • Секрет (необязательно): Получите общий секрет, чтобы добавить его на сторонние NS-серверы. Если оставить поле пустым, будет сгенерирован случайный секрет.
      • Алгоритм: Выберите алгоритм подписи TSIG.
    5. Выберите Создание.

    Чтобы создать TSIG с помощью API, отправьте POST запрос.

  3. Создайте равноправный сервер.

    Чтобы создать сервер-партнёр в панели управления:

    1. В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.

      Перейдите в Конфигурации ↗
    2. Перейдите в Настройки DNS.

    3. В разделе Передача зоны DNS, для Peer DNS servers, выберите Создание.

    4. Введите следующие данные, обратив особое внимание на:

      • IP: Определяет, куда Cloudflare отправляет запросы на передачу.
      • Порт: Определяет IP-порт для IP-адреса передачи.
      • Включение инкрементных передач зоны (IXFR): Определяет, отправляет ли Cloudflare запросы IXFR в дополнение к стандартным запросам AXFR.
      • Привязать существующий TSIG: При необходимости привяжите TSIG, который вы созданный ранее.
    5. Выберите Создание.

    Чтобы создать DNS-сервер-партнёр с помощью API, отправьте Запрос POST.

3. Преобразуйте зону и запустите передачи зоны

  1. Используйте эндпоинт «Edit Zone» с type имеет значение secondary чтобы преобразовать тип зоны. Существующие записи останутся без изменений.

  2. На панели управления Cloudflare перейдите к разделу Настройки DNS страницу.

    Перейдите в Настройки ↗
  3. Выберите Управление связанными узлами (peer) в разделе Передача зоны DNS.

  4. Привяжите пиринговый сервер, созданный на предыдущих шагах, и выберите Save.

  5. Вернувшись на Настройки DNS странице выберите Инициировать передачу зоны.

  6. Убедитесь, что записи DNS передаются, как ожидается.

  7. Перейдите в DNS-записи странице и запишите новый Серверы имён Cloudflare.

  8. У регистратора вашего домена (или в родительской зоне) обновить серверы имён чтобы включить secondary.cloudflare.com серверов имён.