INTEGRITY Документация

Родительская зона при частичной настройке

Если родительская зона использует настройка CNAME (частичная)1, шаги по настройке дочерней зоны зависят от того, существует ли уже поддомен в родительском домене.

Поддомен не существует

Если вы ещё не создали DNS-запись для своего поддомена в родительской зоне:

  1. Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.
  2. Завершите настройку соответствующим образом для полный или вторичный настройка.
  3. После создания DNS-записей в дочерней зоне добавьте серверы имён Cloudflare в качестве NS записи у вашего внешнего DNS провайдера.
  4. В течение непродолжительного времени дочерняя зона должна стать активной.
  1. Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.
  2. Выберите тариф Business или Enterprise для своей зоны и пройдите процесс подключения в соответствии со своими потребностями.
  3. На Страница обзора, выберите Преобразование в настройку DNS с CNAME.
  4. Убедитесь, что вы создали все DNS-записи необходимые для дочерней зоны.
  5. На DNS-записи странице получите Проверочная запись TXT и добавьте её у своего авторитативного DNS-провайдера.

Пример записи для подтверждения

Проверочная запись для sub.example.com может быть таким:

Тип Название Content
TXT cloudflare-verify.sub.example.com 966215192-518620144

Если ваш авторитативный DNS-провайдер автоматически добавляет запись DNS name поля вашего домена, вставляйте в них только cloudflare-verify в качестве имени записи. В противном случае это может привести к некорректному имени записи, например cloudflare-verify.sub.example.com.sub.example.com.

После создания записи можно использовать Ссылка на Dig Web Interface для поиска (dig) для cloudflare-verify.<YOUR DOMAIN> и проверьте, работает ли это.

Эта запись должна оставаться на месте всё время, пока поддомен активен в конфигурации CNAME setup (partial) в Cloudflare.

  1. В течение непродолжительного времени дочерняя зона должна стать активной.
  2. У вашего авторитативного провайдера DNS добавьте CNAME записи, указывающие на {your-hostname}.cdn.cloudflare.net для добавленного вами поддомена и любых записей поддоменов более глубокого уровня, которые вы хотите проксировать через Cloudflare.

Пример записи CNAME у авторитетного DNS-провайдера

CNAME запись для sub.example.com будет:

sub.example.com CNAME sub.example.com.cdn.cloudflare.net

Поддомен уже существует

Если вы уже создали DNS-запись для своего поддомена в родительской зоне:

  1. Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.

  2. Завершите настройку соответствующим образом для полный или вторичный настройка.

  3. В дочерней зоне заново создать все DNS-записи которые относятся к вашему поддомену. Сюда входят все DNS-записи глубже делегированного поддомена, то есть если вы делегируете www.example.com, вам также следует перенести записи для api.www.example.com.

  4. Убедитесь, что вы перенесли все настройки (Пользовательские правила WAF, Правила, Workers, и прочее), что может понадобиться для дочерней зоны.

  5. В дочерней зоне закажите расширенный SSL-сертификат который охватывает дочерний поддомен и любые более глубокие поддомены.

  6. Получите серверы имён Cloudflare для поддомена и добавьте их как NS записи у вашего внешнего DNS провайдера.

  7. В течение непродолжительного времени дочерняя зона должна стать активной.

  8. На DNS-записи странице родительской зоны, удалить любой A, AAAA, или CNAME записи, ссылающиеся на поддомен или любой из его вложенных поддоменов.

  1. Добавьте поддомен в аккаунт Cloudflare как новую зону. Это может быть тот же аккаунт, где находится родительская зона, или другой.

  2. Выберите тариф Business или Enterprise для своей зоны и пройдите процесс подключения в соответствии со своими потребностями.

  3. На Страница обзора, выберите Преобразование в настройку DNS с CNAME.

  4. В дочерней зоне заново создать все DNS-записи которые относятся к вашему поддомену. Сюда входят все DNS-записи глубже поддомена, который вы использовали для создания зоны: если вы создаёте зону для www.example.com, вам также следует перенести записи для api.www.example.com.

  5. Убедитесь, что вы перенесли все настройки (Пользовательские правила WAF, Правила, Workers, и прочее), что может понадобиться для дочерней зоны.

  6. В дочерней зоне закажите расширенный SSL-сертификат который охватывает дочерний поддомен и любые более глубокие поддомены.

  7. На DNS-записи странице получите Проверочная запись TXT и добавьте её у своего авторитативного DNS-провайдера.

Пример записи для подтверждения

Проверочная запись для sub.example.com может быть таким:

Тип Название Content
TXT cloudflare-verify.sub.example.com 966215192-518620144

Если ваш авторитативный DNS-провайдер автоматически добавляет запись DNS name поля вашего домена, вставляйте в них только cloudflare-verify в качестве имени записи. В противном случае это может привести к некорректному имени записи, например cloudflare-verify.sub.example.com.sub.example.com.

После создания записи можно использовать Ссылка на Dig Web Interface для поиска (dig) для cloudflare-verify.<YOUR DOMAIN> и проверьте, работает ли это.

Эта запись должна оставаться на месте всё время, пока поддомен активен в конфигурации CNAME setup (partial) в Cloudflare.

  1. В течение непродолжительного времени дочерняя зона должна стать активной.
  2. На DNS-записи странице родительской зоны, удалить любые предыдущие A, AAAA, или CNAME записи, ссылающиеся на поддомен или любой из его вложенных поддоменов.
  3. У вашего авторитативного провайдера DNS убедитесь, что у вас есть CNAME записи, указывающие на {your-hostname}.cdn.cloudflare.net для добавленного вами поддомена и любых записей поддоменов более глубокого уровня, которые вы хотите проксировать через Cloudflare.

Пример записи CNAME у авторитетного DNS-провайдера

CNAME запись для sub.example.com будет:

sub.example.com CNAME sub.example.com.cdn.cloudflare.net

Сноски

  1. То есть авторитативный DNS обслуживает другой провайдер, а не Cloudflare.