Konfigurieren einer vollständigen (autoritativen) Zone

Bei einer "vollständigen Einrichtung" wird die DNS-Autorität an CIS delegiert. Sie aktualisieren die Nameserver Ihrer Domain bei Ihrem Registrar, damit CIS der maßgebliche DNS-Anbieter für Ihre Domain wird. Dies kann bei Bedarf auf eine Stammdomäne (example.com) oder eine Unterdomäne (sub.example.com) angewandt werden.

Gehen Sie folgendermaßen vor, um eine vollständige (autoritative) Zone zu konfigurieren:

  1. Bereiten Sie Ihren Bereich vor:

    1. Vergewissern Sie sich, dass Sie Eigentümer der Domain oder Subdomain sind.
    2. Geben Sie Ihren derzeitigen DNS-Anbieter oder Registrar an.
    3. Sammeln Sie alle vorhandenen DNS-Einträge (A, AAAA, MX, TXT, CNAME, DKIM, SPF, CAA usw.), die erhalten bleiben müssen.
    4. Deaktivieren Sie DNSSEC bei Ihrer Registrierstelle, wenn es derzeit aktiviert ist.
    5. Beseitigen Sie alle widersprüchlichen Einträge bei der Registrierstelle, die eine Delegierung verhindern könnten, oder lösen Sie sie auf.
  2. Fügen Sie Ihre Domain zu CIS hinzu:

    1. Melden Sie sich bei der IBM Cloud Konsole an und öffnen Sie Ihre CIS Instanz.
    2. Navigieren Sie zu Domains > Add domain.
    3. Geben Sie den Namen Ihrer Domäne oder Subdomäne ein und wählen Sie Vollständige Einrichtung (autoritativer DNS).
    4. Fahren Sie fort, um die Domäne hinzuzufügen.
  3. Importieren oder erstellen Sie DNS-Einträge in CIS:

    1. Gehen Sie im CIS Dashboard zu DNS > Records.
    2. Importieren Sie vorhandene DNS-Einträge von Ihrem bisherigen Anbieter, falls vorhanden.
    3. Wenn der Import nicht verfügbar ist, fügen Sie alle erforderlichen Datensätze manuell hinzu, einschließlich:
      • A- und AAAA-Aufzeichnungen
      • MX- und TXT-Einträge (einschließlich SPF, DKIM)
      • CAA und andere dienstleistungsspezifische Aufzeichnungen
    4. Überprüfen Sie, ob alle Datensätze korrekt sind, bevor Sie die Nameserver aktualisieren.

    Fehlende oder fehlerhafte Einträge führen zu Dienstunterbrechungen, sobald CIS als maßgebend gilt.

  4. Aktualisieren Sie die Nameserver bei Ihrer Registrierstelle:

    1. Notieren Sie sich in der Konsole CIS die zugewiesenen Nameserver (z. B. ns004.name.cloud.ibm.com, ns005.name.cloud.ibm.com).
    2. Melden Sie sich bei Ihrem Domain-Registrar an.
    3. Suchen Sie die DNS-/Nameserver-Einstellungen für Ihre Domäne.
    4. Ersetzen Sie die vorhandenen Nameserver durch die CIS Nameserver genau wie angegeben.
    5. Speichern Sie die Änderungen.

    Stellen Sie sicher, dass die Nameserver korrekt eingegeben werden. Tippfehler oder Auslassungen stören die DNS-Auflösung.

  5. Warten Sie die Ausbreitung ab und überprüfen Sie sie:

    • Es kann 24 bis 48 Stunden, in seltenen Fällen bis zu 72 Stunden dauern, bis DNS-Änderungen weltweit verbreitet sind.
    • Verwenden Sie dig oder nslookup, um zu bestätigen, dass die Domäne jetzt über CIS Nameserver aufgelöst wird.
    • Die Konsole CIS erkennt automatisch, wenn die Delegation abgeschlossen ist, und der Domänenstatus ändert sich von "Ausstehend" in "Aktiv".
  6. Optional können Sie nach der Verbreitung DNSSEC bei Ihrer Registrierstelle wieder aktivieren, falls erforderlich. Verwenden Sie die von CIS bereitgestellten DS-Einträge, um die DNSSEC-Einrichtung abzuschließen.

  7. Bestätigen Sie die DNS-Funktionalität:

    1. Testen Sie die Website, die E-Mail und alle anderen Dienste Ihrer Domäne.
    2. Stellen Sie sicher, dass alle DNS-Einträge (z. B. A, MX, TXT, CAA) korrekt aufgelöst werden.
    3. Beheben Sie eventuelle Probleme, indem Sie die Einträge in CIS überprüfen oder die Nameserver-Einstellungen bei Ihrer Registrierstelle überprüfen.