전체(권한 있는) 영역 구성하기

"전체 설정"은 CIS 에 DNS 권한을 위임합니다. 등록기관에서 도메인의 네임 서버를 업데이트하여 CIS 이 도메인의 권한 있는 DNS 공급업체가 되도록 합니다. 필요한 경우 루트 도메인(example.com) 또는 하위 도메인(sub.example.com)에 적용할 수 있습니다.

전체(권한) 영역을 구성하려면 다음 단계를 따르세요:

  1. 도메인을 준비합니다:

    1. 도메인 또는 하위 도메인을 소유하고 있는지 확인합니다.
    2. 현재 사용 중인 DNS 공급업체 또는 등록기관을 확인합니다.
    3. 보존해야 하는 모든 기존 DNS 레코드(A, AAAA, MX, TXT, CNAME, DKIM, SPF, CAA 등)를 수집합니다.
    4. 등록기관에서 DNSSEC가 현재 활성화되어 있는 경우 비활성화합니다.
    5. 위임을 방해할 수 있는 등록기관에서 충돌하는 레코드를 제거하거나 해결합니다.
  2. CIS 에 도메인을 추가합니다:

    1. IBM Cloud 콘솔에 로그인하고 CIS 인스턴스를 엽니다.
    2. 도메인 > 도메인 추가로 이동합니다.
    3. 도메인 또는 하위 도메인 이름을 입력하고 전체 설정(권한 DNS)을 선택합니다.
    4. 도메인 추가를 진행합니다.
  3. CIS 에서 DNS 레코드를 가져오거나 다시 만듭니다:

    1. CIS 대시보드에서 DNS > 레코드로 이동합니다.
    2. 가능한 경우 이전 공급업체에서 기존 DNS 레코드를 가져옵니다.
    3. 가져오기를 사용할 수 없는 경우 필요한 모든 레코드를 수동으로 추가합니다:
      • A 및 AAAA 기록
      • MX 및 TXT 레코드(SPF, DKIM 포함)
      • CAA 및 기타 서비스별 기록
    4. 네임 서버를 업데이트하기 전에 모든 레코드가 올바른지 확인합니다.

    CIS 가 권한 있는 서버가 된 후, 누락되거나 잘못된 레코드로 인해 서비스 중단이 발생합니다.

  4. 등록기관에서 네임 서버를 업데이트합니다:

    1. CIS 콘솔에서 할당된 네임 서버 (예: ns004.name.cloud.ibm.com, ns005.name.cloud.ibm.com)를 확인합니다.
    2. 도메인 등록 기관에 로그인하세요.
    3. 도메인의 DNS/네임서버 설정을 찾습니다.
    4. 제공된 대로 기존 네임 서버를 CIS 네임 서버로 정확하게 바꿉니다.
    5. 변경사항을 저장하십시오.

    네임 서버를 정확하게 입력했는지 확인합니다. 오타 또는 누락으로 인해 DNS 확인이 중단됩니다.

  5. 전파를 기다렸다가 확인합니다:

    • DNS 변경 사항이 전 세계에 전파되는 데 24~48시간, 드물게는 최대 72시간이 소요될 수 있습니다.
    • dig 또는 nslookup 을 사용하여 도메인이 이제 CIS 네임 서버로 확인되는지 확인합니다.
    • 위임이 완료되면 CIS 콘솔이 자동으로 감지하여 도메인 상태가 보류 중에서 활성으로 변경됩니다.
  6. 필요한 경우 전파 후 등록기관에서 DNSSEC를 다시 사용하도록 설정합니다. CIS 에서 제공하는 DS 레코드를 사용하여 DNSSEC 설정을 완료합니다.

  7. DNS 기능을 확인합니다:

    1. 도메인의 웹사이트, 이메일 및 기타 서비스를 테스트합니다.
    2. 모든 DNS 레코드(예: A, MX, TXT, CAA)가 올바르게 확인되는지 확인합니다.
    3. CIS 에서 레코드를 확인하거나 등록기관의 네임 서버 설정을 확인하여 문제를 해결하세요.