전체(권한 있는) 영역 구성하기
"전체 설정"은 CIS 에 DNS 권한을 위임합니다. 등록기관에서 도메인의 네임 서버를 업데이트하여 CIS 이 도메인의 권한 있는 DNS 공급업체가 되도록 합니다. 필요한 경우 루트 도메인(example.com) 또는 하위 도메인(sub.example.com)에 적용할 수 있습니다.
전체(권한) 영역을 구성하려면 다음 단계를 따르세요:
-
도메인을 준비합니다:
- 도메인 또는 하위 도메인을 소유하고 있는지 확인합니다.
- 현재 사용 중인 DNS 공급업체 또는 등록기관을 확인합니다.
- 보존해야 하는 모든 기존 DNS 레코드(A, AAAA, MX, TXT, CNAME, DKIM, SPF, CAA 등)를 수집합니다.
- 등록기관에서 DNSSEC가 현재 활성화되어 있는 경우 비활성화합니다.
- 위임을 방해할 수 있는 등록기관에서 충돌하는 레코드를 제거하거나 해결합니다.
-
CIS 에 도메인을 추가합니다:
- IBM Cloud 콘솔에 로그인하고 CIS 인스턴스를 엽니다.
- 도메인 > 도메인 추가로 이동합니다.
- 도메인 또는 하위 도메인 이름을 입력하고 전체 설정(권한 DNS)을 선택합니다.
- 도메인 추가를 진행합니다.
-
CIS 에서 DNS 레코드를 가져오거나 다시 만듭니다:
- CIS 대시보드에서 DNS > 레코드로 이동합니다.
- 가능한 경우 이전 공급업체에서 기존 DNS 레코드를 가져옵니다.
- 가져오기를 사용할 수 없는 경우 필요한 모든 레코드를 수동으로 추가합니다:
- A 및 AAAA 기록
- MX 및 TXT 레코드(SPF, DKIM 포함)
- CAA 및 기타 서비스별 기록
- 네임 서버를 업데이트하기 전에 모든 레코드가 올바른지 확인합니다.
CIS 가 권한 있는 서버가 된 후, 누락되거나 잘못된 레코드로 인해 서비스 중단이 발생합니다.
-
등록기관에서 네임 서버를 업데이트합니다:
- CIS 콘솔에서 할당된 네임 서버 (예:
ns004.name.cloud.ibm.com,ns005.name.cloud.ibm.com)를 확인합니다. - 도메인 등록 기관에 로그인하세요.
- 도메인의 DNS/네임서버 설정을 찾습니다.
- 제공된 대로 기존 네임 서버를 CIS 네임 서버로 정확하게 바꿉니다.
- 변경사항을 저장하십시오.
네임 서버를 정확하게 입력했는지 확인합니다. 오타 또는 누락으로 인해 DNS 확인이 중단됩니다.
- CIS 콘솔에서 할당된 네임 서버 (예:
-
전파를 기다렸다가 확인합니다:
- DNS 변경 사항이 전 세계에 전파되는 데 24~48시간, 드물게는 최대 72시간이 소요될 수 있습니다.
dig또는nslookup을 사용하여 도메인이 이제 CIS 네임 서버로 확인되는지 확인합니다.- 위임이 완료되면 CIS 콘솔이 자동으로 감지하여 도메인 상태가 보류 중에서 활성으로 변경됩니다.
-
필요한 경우 전파 후 등록기관에서 DNSSEC를 다시 사용하도록 설정합니다. CIS 에서 제공하는 DS 레코드를 사용하여 DNSSEC 설정을 완료합니다.
-
DNS 기능을 확인합니다:
- 도메인의 웹사이트, 이메일 및 기타 서비스를 테스트합니다.
- 모든 DNS 레코드(예: A, MX, TXT, CAA)가 올바르게 확인되는지 확인합니다.
- CIS 에서 레코드를 확인하거나 등록기관의 네임 서버 설정을 확인하여 문제를 해결하세요.