INTEGRITY Документация

Преобразование вторичной настройки в полную

Если вы изначально настроили входящие передачи зоны (Cloudflare в роли вторичного сервера), позже вы можете преобразовать зону, чтобы она использовала основная настройка (также известную как «полная настройка»).

Сноски

  1. То есть у вас есть один или несколько поддоменов (sub.example.com) добавлен в Cloudflare как отдельная зона, отдельно от вашего корневого домена (example.com).

Чтобы выполнить это преобразование, следуйте приведённым ниже шагам.

1. Остановите передачу зоны

  1. На панели управления Cloudflare перейдите к разделу Настройки DNS страницу.

    Перейдите в Настройки ↗
  2. В разделе Передача зоны DNS, и выберите Управление связанными узлами (peer).

  3. Отсоедините пир и выберите Save.

На этом этапе ваша зона будет доступна только для чтения.

2. Подготовьтесь к преобразованию

  1. План для Настройки DNSSEC. Если вы ранее использовали Предварительно подписанный DNSSEC, рекомендуется отключить DNSSEC перед началом преобразования.

  2. Убедитесь, что статусы прокси ваших DNS-записей заданы одинаково:

  3. (Необязательно) Для единообразия используйте Обновление настроек DNS конечную точку, чтобы задать поля записи SOA в соответствии с вашими требованиями. После того как Cloudflare автоматически создаст запись SOA для вашей зоны при основной настройке (full), заданные вами переопределения полей будут учтены.

3. Преобразуйте свою зону

  1. Используйте эндпоинт «Edit Zone» с type имеет значение full чтобы преобразовать тип зоны. Существующие DNS-записи не будут затронуты.

  2. Перейдите в DNS-записи странице и запишите новый Серверы имён Cloudflare.

  3. У регистратора вашего домена (или в родительской зоне) обновить серверы имён. Замените серверы имён, оканчивающиеся на secondary.cloudflare.com на те, что заканчиваются на ns.cloudflare.com.

  4. Удалите предыдущую запись SOA, чтобы Cloudflare сгенерировал новую.

  5. (Необязательно) Если Cloudflare ранее не подписывал ваши записи, а вы хотите использовать DNSSEC, выполните шаги, чтобы Включить DNSSEC.