INTEGRITY Документация

Настройка

Настройка CNAME (также известная как частичная настройка) позволяет использовать обратный прокси Cloudflare сохраняя при этом основного и авторитативного DNS-провайдера.

Используйте эту опцию, чтобы прокси только отдельные поддомены через Cloudflare, если вы не можете изменить своего авторитативного DNS-провайдера. Вы сможете создавать записи A, AAAA и CNAME: это типы DNS-записей, которые можно проксируется.


Перед началом работы

  1. Создайте аккаунт Cloudflare и добавьте свой домен.

  2. Выберите Business или Enterprise как ваш тарифный план.

  3. Если вы подключаете новый домен к Cloudflare, пропустите инструкции по смене серверов имён.

  4. (Рекомендуется) Спланируйте сертификаты SSL/TLS:

    Если вы используете только Universal SSL перед преобразованием зоны сертификат для ваших поддоменов будет выпущен только после того, как соответствующие записи DNS (шаг 3 ниже) являются проксируется. См. Включение Universal SSL для получения подробностей.

    Если ваш домен чувствителен к простоям, вместо Universal SSL рассмотрите использование расширенный сертификат с Delegated DCV.

1. Преобразуйте зону и проверьте записи DNS

  1. На Обзор странице выберите Преобразование в настройку DNS с CNAME.
  2. Выберите Преобразование для подтверждения.
  3. Сохраните информацию из Проверочная запись TXT. Если вы потеряете эту информацию, вы также можете найти её на DNS-записи странице в разделе Проверочная запись TXT.
  4. Убедитесь, что у вас есть все DNS-записи (A, AAAA или CNAME) для поддоменов, которые вы хотите проксировать через Cloudflare.

Если вы впервые добавляете зону через API, вы можете сразу добавить её с помощью type partial, не преобразовывая её.

Необходимые разрешения API-токена

Хотя бы одно из следующих права доступа токена требуется:
  • Zone Zone Edit
  • Zone DNS Edit
Create Zone
curl "https://api.cloudflare.com/client/v4/zones" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "example.com",
		"account": {
				"id": "YOUR_ACCOUNT_ID"
		},
		"type": "partial"
	}'

2. Подтвердите владение своим доменом

Добавьте Проверочная запись TXT у вашего авторитетного DNS-провайдера. Cloudflare проверит запись TXT и отправит письмо с подтверждением. Это может занять до нескольких часов.

Пример записи для подтверждения

Проверочная запись для example.com может быть таким:

Тип Название Content
TXT cloudflare-verify.example.com 966215192-518620144

Проверочная запись должна оставаться на месте, пока ваш домен активен в настройке через CNAME в Cloudflare.

Если у вашей организации несколько аккаунтов Cloudflare, также рассмотрите использование функции zone hold для большего контроля над владение доменом.

3. Добавьте записи DNS

  1. У вашего авторитативного провайдера DNS:

    1. Создайте записи CNAME, указывающие на {your-hostname}.cdn.cloudflare.net для каждого имени хоста, которое вы хотите проксировать через Cloudflare.

    Пример записи CNAME у авторитетного DNS-провайдера

    CNAME-запись для www.example.com будет:

    www.example.com CNAME www.example.com.cdn.cloudflare.net
  2. Удалите все ранее существовавшие записи A, AAAA или CNAME, ссылающиеся на имена хостов, которые вы хотите проксировать через Cloudflare. Для этих имён хостов оставьте только записи, указывающие на {your-hostname}.cdn.cloudflare.net.

  3. Повторите этот процесс для каждого поддомена, который должен проксироваться через Cloudflare.


Другие типы записей

Если вы готовитесь перейти от настройки CNAME (partial) к основной настройке (full) или у вас более специфический сценарий использования, вы можете использовать Create DNS Record API endpoint для создания DNS записей любого поддерживаемого типа.