← Cloudflare DNS / dns / zone-setups / subdomain-setup / setup
Родительская зона при полной настройке
Если родительская зона использует основная настройка (полная)1, шаги по настройке дочерней зоны зависят от того, существует ли уже поддомен в родительском домене.
Поддомен не существует
Если вы ещё не создали DNS-записи для своего поддомена в родительской зоне:
-
Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.
-
Завершите настройку соответствующим образом для полный или вторичный настройка.
-
Получите имена серверов для поддомена. Их можно найти в только что созданной дочерней зоне на DNS-записи ↗ странице, и будет не быть теми же серверами имён, что используются в родительской зоне.
-
На DNS-записи ↗ странице родительской зоны, добавить два
NSзаписи для поддомена, который вы хотите делегировать.Например, если вы делегировали
www.example.com, вы можете добавить следующие записи вexample.com:Тип Название Content NSwww john.ns.cloudflare.com NSwww melinda.ns.cloudflare.com -
Через несколько минут дочерняя зона станет активной.
-
Создайте различные DNS-записи, необходимые для дочерней зоны.
-
(Необязательно) Включить DNSSEC в дочерней зоне.
Поддомен уже существует
Если вы уже создали DNS-записи для своего поддомена в родительской зоне:
-
Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.
-
Завершите настройку соответствующим образом для полный или вторичный настройка.
-
В дочерней зоне убедитесь, что у вас есть все DNS-записи, относящиеся к поддомену. Сюда входят все DNS-записи уровнем ниже делегированного поддомена. Например, если вы делегируете
www.example.com, вам также следует перенести записи дляapi.www.example.com. -
Если родительская зона находится в Cloudflare, убедитесь, что вы перенесли все настройки (Пользовательские правила WAF, Правила, Workers, и прочее), что может понадобиться для дочерней зоны.
-
В дочерней зоне закажите расширенный SSL-сертификат который охватывает дочерний поддомен и любые более глубокие поддомены (если они есть).
-
Получите имена серверов для поддомена. Их можно найти в только что созданной дочерней зоне на DNS-записи ↗ странице, и будет не быть теми же серверами имён, что используются в родительской зоне.
-
На DNS-записи ↗ странице родительской зоны обновите существующие адресные записи (
A/AAAA) для вашего поддомена вNSзаписи. Если у вас есть только одна адресная запись, обновите существующую и добавьте новуюNSзапись. Если у вас несколько адресных записей, обновите любые две из них.Например, чтобы делегировать поддомен
www.example.com, обновлённые записи в родительской зонеexample.comдолжен содержатьNSзаписи, подобные следующим:Тип Название Content NSwww john.ns.cloudflare.com NSwww adam.ns.cloudflare.com В этом примере
john.ns.cloudflare.comиadam.ns.cloudflare.comпредставляют серверы имен поддомена, которые вы получили на шаге 6. -
Очистите записи адресов вашего поддомена в публичных резолверах (1.1.1.1 ↗ и 8.8.8.8 ↗).
-
На DNS-записи ↗ странице родительской зоны, удалить все оставшиеся записи в делегированном поддомене, кроме
NSзаписи, которые вы создали на шаге 7.Также удалите все записи DNS, расположенные ниже делегированного поддомена. Например, если вы делегируете
www.example.com, записи дляapi.www.example.comдолжна существовать только в новой дочерней зоне. -
В течение непродолжительного времени дочерняя зона должна стать активной.
-
(Необязательно) Включить DNSSEC в дочерней зоне.
Сноски
-
То есть Cloudflare является вашим провайдером авторитативного DNS. ↩