← Cloudflare DNS / dns / zone-setups / conversions
Преобразование полной настройки во вторичную
Если вы изначально настроили основная настройка (полная), позже вы можете преобразовать зону, чтобы она использовала входящие передачи зоны (Cloudflare в роли вторичного сервера).
Сноски
-
То есть у вас есть один или несколько поддоменов (
sub.example.com) добавлен в Cloudflare как отдельная зона, отдельно от вашего корневого домена (example.com). ↩
Чтобы выполнить это преобразование, следуйте приведённым ниже шагам.
1. Подготовьте записи DNS
-
Импортируйте файл зоны к вашему новому основному DNS-провайдеру.
-
В вашей зоне Cloudflare используйте Обновление настроек DNS конечную точку, чтобы включить переопределения вторичного DNS. Задайте значение для
secondary_overridesкtrue.
2. Подготовьте передачи зоны
-
Внесите изменения в DNSSEC в соответствии с выбранным вами вариантом для DNSSEC при вторичной настройке.
-
(Необязательно) Создайте подпись транзакции (TSIG).
Transaction Signature (TSIG) обеспечивает аутентификацию обмена данными между основным и вторичным DNS-серверами.
Этот шаг необязателен, но настоятельно рекомендуется.
Чтобы создать TSIG в панели управления:
-
В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.
Перейдите в Конфигурации ↗ -
Перейдите в Настройки DNS.
-
В разделе Передача зоны DNS, для TSIG, выберите Создание.
-
Введите следующие данные:
- TSIG name: Имя объекта TSIG в синтаксисе доменного имени (подробнее в RFC 8945, раздел 4.2 ↗).
- Секрет (необязательно): Получите общий секрет, чтобы добавить его на сторонние NS-серверы. Если оставить поле пустым, будет сгенерирован случайный секрет.
- Алгоритм: Выберите алгоритм подписи TSIG.
-
Выберите Создание.
Чтобы создать TSIG с помощью API, отправьте POST запрос.
-
-
Создайте равноправный сервер.
Чтобы создать сервер-партнёр в панели управления:
-
В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.
Перейдите в Конфигурации ↗ -
Перейдите в Настройки DNS.
-
В разделе Передача зоны DNS, для Peer DNS servers, выберите Создание.
-
Введите следующие данные, обратив особое внимание на:
- IP: Определяет, куда Cloudflare отправляет запросы на передачу.
- Порт: Определяет IP-порт для IP-адреса передачи.
- Включение инкрементных передач зоны (IXFR): Определяет, отправляет ли Cloudflare запросы IXFR в дополнение к стандартным запросам AXFR.
- Привязать существующий TSIG: При необходимости привяжите TSIG, который вы созданный ранее.
-
Выберите Создание.
Чтобы создать DNS-сервер-партнёр с помощью API, отправьте Запрос POST.
-
3. Преобразуйте зону и запустите передачи зоны
-
Используйте эндпоинт «Edit Zone» с
typeимеет значениеsecondaryчтобы преобразовать тип зоны. Существующие записи останутся без изменений. -
На панели управления Cloudflare перейдите к разделу Настройки DNS страницу.
Перейдите в Настройки ↗ -
Выберите Управление связанными узлами (peer) в разделе Передача зоны DNS.
-
Привяжите пиринговый сервер, созданный на предыдущих шагах, и выберите Save.
-
Вернувшись на Настройки DNS ↗ странице выберите Инициировать передачу зоны.
-
Убедитесь, что записи DNS передаются, как ожидается.
-
Перейдите в DNS-записи ↗ странице и запишите новый Серверы имён Cloudflare.
-
У регистратора вашего домена (или в родительской зоне) обновить серверы имён чтобы включить
secondary.cloudflare.comсерверов имён.