← Cloudflare DNS / dns / zone-setups / conversions
Преобразование частичной настройки во вторичную
Если вы изначально настроили частичная зона (настройка CNAME) в Cloudflare, позже вы можете перевести её на использование вторичная настройка.
Сноски
-
То есть у вас есть один или несколько поддоменов (
sub.example.com) добавлен в Cloudflare как отдельная зона, отдельно от вашего корневого домена (example.com). ↩
Эта страница поможет вам выполнить это преобразование с помощью экспорт и импорт и вызовы API.
Перед началом работы
Обязательно учтите следующее:
- Для проксирования трафика во вторичных зонах требуется параметр, который не включён по умолчанию. См. Переопределение вторичного DNS чтобы узнать больше. Приведённые ниже шаги включают активацию этой настройки.
- Есть несколько вариантов для DNSSEC при входящей передаче зоны. Если вы хотите использовать DNSSEC, заранее определите, какой вариант будете настраивать, и убедитесь, что остальные ваши DNS-провайдеры поддерживают такую настройку.
- Вы можете заранее подготовить SSL/TLS, заказав расширенный сертификат или загрузка пользовательского сертификата. Убедитесь, что сертификат охватывает все проксируемые имена хостов и что статус вашего SSL-сертификата ↗ это Активно.
1. Подготовьте файл зоны
- Экспортируйте файл зоны у авторитетного DNS-провайдера, который вы использовали при частичной настройке через CNAME.
- Отредактируйте файл зоны, чтобы удалить все вхождения
cdn.cloudflare.netсуффикс.
- Если
CNAMEцель только добавляет суффикс Cloudflare к тому же имени узла, на котором она создана, замените её записями из частичной зоны Cloudflare.
Пример
Исходная запись у авторитативного DNS-провайдера:
| Тип | Название | Content |
|---|---|---|
CNAME |
www.example.com |
www.example.com.cdn.cloudflare.net |
Записи в частичной зоне Cloudflare:
| Тип | Название | Content |
|---|---|---|
A |
www.example.com |
<IPv4> |
A |
www.example.com |
<IPv4> |
Итоговые записи, скорректированные в файле зоны:
| Тип | Название | Content |
|---|---|---|
A |
www.example.com |
<IPv4> |
A |
www.example.com |
<IPv4> |
- Если
CNAMEзапись указывает на другое имя хоста, оставьте эту запись, но удалитеcdn.cloudflare.netсуффикс, а также переносит записи из частичной зоны Cloudflare.
Пример
Исходная запись у авторитативного DNS-провайдера:
| Тип | Название | Content |
|---|---|---|
CNAME |
www.example.com |
other-hostname.example.com.cdn.cloudflare.net |
Записи в частичной зоне Cloudflare (настройка CNAME):
| Тип | Название | Content |
|---|---|---|
A |
other-hostname.example.com |
<IPv4> |
A |
other-hostname.example.com |
<IPv4> |
Итоговые записи, скорректированные в файле зоны:
| Тип | Название | Content |
|---|---|---|
CNAME |
www.example.com |
other-hostname.example.com |
A |
other-hostname.example.com |
<IPv4> |
A |
other-hostname.example.com |
<IPv4> |
2. Настройте зону Cloudflare
-
Используйте эндпоинт Import DNS Records с правильно отформатированный файл зоны чтобы импортировать записи в вашу частичную зону.
Ограничение размера файла зоны составляет 256 KiB (262144 байт).
Существующие и уже проксируемые записи не будут перезаписаны при импорте. -
Используйте Конечная точка обновления настроек DNS с
secondary_overridesимеет значениеtrue, чтобы включить Secondary DNS Override.
-
Используйте эндпоинт «Edit Zone» с
typeимеет значениеsecondary, чтобы изменить тип зоны.Убедиться, что всё работает как ожидается, можно, запросив новые назначенные вторичные серверы имён. Найти свои серверы имён можно на DNS-записи ↗ странице, они должны соответствовать формату вида
ns0123.secondary.cloudflare.com.
# Replace ns0123 with your actual Cloudflare nameservers
dig example.com @ns0123.secondary.cloudflare.com- У регистратора, обновить серверы имён чтобы указывать на серверы имён Cloudflare.
После истечения времени жизни (TTL) предыдущих NS записей истек и эта информация вытеснена из кеша резолверов, ваша зона будет корректно делегирована Cloudflare. Чтобы обновить DNS записи, необходимо настроить передачи зоны в следующих шагах.
3. Настройте передачи зоны
- Удалите все упоминания
cdn.cloudflare.netот вашего основного DNS-провайдера. Для этого импортируйте тот же файл зоны, который вы подготовили на Шаг 1 в вашу основную зону.
- Включите исходящие передачи зоны у основного провайдера и создайте peer DNS-сервер в аккаунте Cloudflare.
Чтобы создать сервер-партнёр в панели управления:
-
В панели управления Cloudflare перейдите в раздел аккаунта Настройки страницу.
Перейдите в Конфигурации ↗ -
Перейдите в Настройки DNS.
-
В разделе Передача зоны DNS, для Peer DNS servers, выберите Создание.
-
Введите следующие данные, обратив особое внимание на:
- IP: Определяет, куда Cloudflare отправляет запросы на передачу.
- Порт: Определяет IP-порт для IP-адреса передачи.
- Включение инкрементных передач зоны (IXFR): Определяет, отправляет ли Cloudflare запросы IXFR в дополнение к стандартным запросам AXFR.
- Привязать существующий TSIG: При необходимости привяжите TSIG, который вы созданный ранее.
-
Выберите Создание.
Чтобы создать DNS-сервер-партнёр с помощью API, отправьте Запрос POST.
- Привяжите зону Cloudflare к только что созданному пиринговому DNS-серверу.
-
На панели управления Cloudflare перейдите к разделу Настройки DNS страницу.
Перейдите в Настройки ↗ -
В разделе Передача зоны DNS, выберите Управление связанными узлами (peer).
-
Выберите значение для Обновление зоны, которое определяет количество секунд между обновлениями зоны с основного DNS-сервера.
-
Выберите сервер-партнёр, который вы создали ранее. При необходимости к одной зоне можно привязать несколько серверов-партнёров.
-
Выберите Save для подтверждения.
Используйте Конечная точка обновления конфигурации вторичной зоны чтобы связать вашу зону Cloudflare с партнёрским DNS-сервером.
- На Настройки DNS ↗ странице убедитесь, что связанный узел (peer) указан в разделе Передача зоны DNS, и выберите Инициировать передачу зоны. Либо вы можете использовать Force AXFR endpoint.