Konfigurieren einer partiellen (CNAME) Zone
Eine partielle oder CNAME-Einrichtung ermöglicht Ihnen die Verwendung eines Reverse-Proxys, während Sie Ihren primären und maßgeblichen DNS-Anbieter beibehalten.
Diese Konfiguration ist nützlich, wenn Sie Ihren autoritativen DNS-Provider nicht ändern können und nur einzelne Subdomänen über das globale Netzwerk proxysieren möchten.
Nachdem Sie eine partielle Einrichtung abgeschlossen haben, hängt die tatsächliche Auflösung Ihrer Einträge nach CIS von den CNAME-Einträgen ab, die bei Ihrem autoritativen DNS-Anbieter hinzugefügt wurden. Überprüfen Sie Ihren autoritativen DNS-Anbieter,
um zu erfahren, welche Einträge auf {your-hostname}.cdn.cloudflare.net verweisen.
Die folgende Tabelle zeigt die empfohlenen Konfigurationskonfigurationen für eine untergeordnete Zone (Unterdomäne).
| Konfiguration der übergeordneten Domäne | Empfohlene Konfiguration der untergeordneten Unterdomäne |
|---|---|
| Übergeordnete Domäne auf CIS über eine vollständige Konfiguration | Nur vollständige Konfiguration |
| Übergeordnete Domäne auf CIS über eine CNAME-Konfiguration | Nur CNAME-Konfiguration |
| Die übergeordnete Domäne befindet sich nicht in CIS. | Kann Full oder CNAME setup wählen |
CNAME-Zone einrichten
Um einen CNAME einzurichten, gehen Sie wie folgt vor.
-
Erstellen Sie die Zone des Typs
partialmithilfe der API oder der CLI CIS.-
So erstellen Sie die Zone vom Typ "
partialmit CIS API:POST
https://{{api}}/v1/{{crn}}/zonesdata: { "name": "ibmnetworkdemo.com", "jump_start": false, "type": "partial" } -
So erstellen Sie die Zone vom Typ "
partialmit CIS CLI:ibmcloud cis domain-add ibmnetworkdemo.com --type partial --output JSON
Wenn die Fehlernachricht "Teilweise Zonenanmeldung nicht zulässig" angezeigt wird, wenden Sie sich an den Support.
-
-
Rufen Sie den txt-Datensatz
verification_keyundcname_suffixaus der Antwort ab:{ "result": { "id": "1df93abfb59849abd3e34fde156a4c21", "name": "ibmnetworkdemo.com", "status": "active", "paused": false, "verification_key": "476754457-428595283", "cname_suffix": "cdn.cloudflare.net", "original_name_servers": [ "ns1.softlayer.com", "ns2.softlayer.com" ], "original_registrar": "everyones internet, ltd. dba s (id: 925)", "original_dnshost": null, "modified_on": "2021-05-07T06:46:19.326826Z", "created_on": "2021-05-07T01:57:53.163247Z", "account": { "id": "b0c53e3f037b8cdc62b5cb373b8c55e6", "name": "57aea3aa-a38e-4760-ada5-a698bca56171" } }, "success": true, "errors": [], "messages": [] } -
Fügen Sie den Eintrag "
cloudflare-verifyzu der durch "verification-keyangegebenen übergeordneten DNS-Zone hinzu (in diesem Beispiel "ibmnetworkdemo.com):txt cloudflare-verify.ibmnetworkdemo.com 476754457-428595283 -
Nachdem CIS den Eintrag überprüft hat, wird die Zone aktiviert. Dieser Vorgang kann mehrere Stunden dauern.
Überprüfen des CNAME
Führen Sie die folgenden Schritte aus, um Ihre CNAME-Einrichtung zu überprüfen:
-
Fügen Sie einen A-Datensatz in CIS hinzu und aktivieren Sie den Proxy:
www.ibmnetworkdemo.com A 169.48.151.44 true 1 -
Fügen Sie den CNAME-Datensatz im autoritativen DNS hinzu:
www.ibmnetworkdemo.com www.ibmnetworkdemo.com.cdn.cloudflare.netDie Antwort sieht ähnlich aus wie im folgenden Beispiel:
check:: dig www.ibmnetworkdemo.com a ; <<>> DiG 9.10.6 <<>> www.ibmnetworkdemo.com a ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13528 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;www.ibmnetworkdemo.com. IN A ;; ANSWER SECTION: www.ibmnetworkdemo.com. 899 IN CNAME www.ibmnetworkdemo.com.cdn.cloudflare.net. www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.8.216 www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.9.216