INTEGRITY Документация

Родительская зона при полной настройке

Если родительская зона использует основная настройка (полная)1, шаги по настройке дочерней зоны зависят от того, существует ли уже поддомен в родительском домене.

Поддомен не существует

Если вы ещё не создали DNS-записи для своего поддомена в родительской зоне:

  1. Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.

  2. Завершите настройку соответствующим образом для полный или вторичный настройка.

  3. Получите имена серверов для поддомена. Их можно найти в только что созданной дочерней зоне на DNS-записи странице, и будет не быть теми же серверами имён, что используются в родительской зоне.

  4. На DNS-записи странице родительской зоны, добавить два NS записи для поддомена, который вы хотите делегировать.

    Например, если вы делегировали www.example.com, вы можете добавить следующие записи в example.com:

    Тип Название Content
    NS www john.ns.cloudflare.com
    NS www melinda.ns.cloudflare.com
  5. Через несколько минут дочерняя зона станет активной.

  6. Создайте различные DNS-записи, необходимые для дочерней зоны.

  7. (Необязательно) Включить DNSSEC в дочерней зоне.

Поддомен уже существует

Если вы уже создали DNS-записи для своего поддомена в родительской зоне:

  1. Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.

  2. Завершите настройку соответствующим образом для полный или вторичный настройка.

  3. В дочерней зоне убедитесь, что у вас есть все DNS-записи, относящиеся к поддомену. Сюда входят все DNS-записи уровнем ниже делегированного поддомена. Например, если вы делегируете www.example.com, вам также следует перенести записи для api.www.example.com.

  4. Если родительская зона находится в Cloudflare, убедитесь, что вы перенесли все настройки (Пользовательские правила WAF, Правила, Workers, и прочее), что может понадобиться для дочерней зоны.

  5. В дочерней зоне закажите расширенный SSL-сертификат который охватывает дочерний поддомен и любые более глубокие поддомены (если они есть).

  6. Получите имена серверов для поддомена. Их можно найти в только что созданной дочерней зоне на DNS-записи странице, и будет не быть теми же серверами имён, что используются в родительской зоне.

  7. На DNS-записи странице родительской зоны обновите существующие адресные записи (A/AAAA) для вашего поддомена в NS записи. Если у вас есть только одна адресная запись, обновите существующую и добавьте новую NS запись. Если у вас несколько адресных записей, обновите любые две из них.

    Например, чтобы делегировать поддомен www.example.com, обновлённые записи в родительской зоне example.com должен содержать NS записи, подобные следующим:

    Тип Название Content
    NS www john.ns.cloudflare.com
    NS www adam.ns.cloudflare.com

    В этом примере john.ns.cloudflare.com и adam.ns.cloudflare.com представляют серверы имен поддомена, которые вы получили на шаге 6.

  8. Очистите записи адресов вашего поддомена в публичных резолверах (1.1.1.1 и 8.8.8.8).

  9. На DNS-записи странице родительской зоны, удалить все оставшиеся записи в делегированном поддомене, кроме NS записи, которые вы создали на шаге 7.

    Также удалите все записи DNS, расположенные ниже делегированного поддомена. Например, если вы делегируете www.example.com, записи для api.www.example.com должна существовать только в новой дочерней зоне.

  10. В течение непродолжительного времени дочерняя зона должна стать активной.

  11. (Необязательно) Включить DNSSEC в дочерней зоне.

Сноски

  1. То есть Cloudflare является вашим провайдером авторитативного DNS.