Konfigurieren einer partiellen (CNAME) Zone

Eine partielle oder CNAME-Einrichtung ermöglicht Ihnen die Verwendung eines Reverse-Proxys, während Sie Ihren primären und maßgeblichen DNS-Anbieter beibehalten.

Diese Konfiguration ist nützlich, wenn Sie Ihren autoritativen DNS-Provider nicht ändern können und nur einzelne Subdomänen über das globale Netzwerk proxysieren möchten.

Nachdem Sie eine partielle Einrichtung abgeschlossen haben, hängt die tatsächliche Auflösung Ihrer Einträge nach CIS von den CNAME-Einträgen ab, die bei Ihrem autoritativen DNS-Anbieter hinzugefügt wurden. Überprüfen Sie Ihren autoritativen DNS-Anbieter, um zu erfahren, welche Einträge auf {your-hostname}.cdn.cloudflare.net verweisen.

Die folgende Tabelle zeigt die empfohlenen Konfigurationskonfigurationen für eine untergeordnete Zone (Unterdomäne).

Einrichtung der übergeordneten und untergeordneten Domäne
Konfiguration der übergeordneten Domäne Empfohlene Konfiguration der untergeordneten Unterdomäne
Übergeordnete Domäne auf CIS über eine vollständige Konfiguration Nur vollständige Konfiguration
Übergeordnete Domäne auf CIS über eine CNAME-Konfiguration Nur CNAME-Konfiguration
Die übergeordnete Domäne befindet sich nicht in CIS. Kann Full oder CNAME setup wählen

CNAME-Zone einrichten

Um einen CNAME einzurichten, gehen Sie wie folgt vor.

  1. Erstellen Sie die Zone des Typs partial mithilfe der API oder der CLI CIS.

    • So erstellen Sie die Zone vom Typ " partial mit CIS API:

      POST https://{{api}}/v1/{{crn}}/zones

      data:  {
              "name":       "ibmnetworkdemo.com",
              "jump_start": false,
              "type":       "partial"
          }
      
    • So erstellen Sie die Zone vom Typ " partial mit CIS CLI:

          ibmcloud cis domain-add ibmnetworkdemo.com --type partial --output JSON
      

    Wenn die Fehlernachricht "Teilweise Zonenanmeldung nicht zulässig" angezeigt wird, wenden Sie sich an den Support.

  2. Rufen Sie den txt-Datensatz verification_key und cname_suffix aus der Antwort ab:

    {
        "result": {
            "id": "1df93abfb59849abd3e34fde156a4c21",
            "name": "ibmnetworkdemo.com",
            "status": "active",
            "paused": false,
            "verification_key": "476754457-428595283",
             "cname_suffix": "cdn.cloudflare.net",
            "original_name_servers": [
                "ns1.softlayer.com",
                "ns2.softlayer.com"
            ],
            "original_registrar": "everyones internet, ltd. dba s (id: 925)",
            "original_dnshost": null,
            "modified_on": "2021-05-07T06:46:19.326826Z",
            "created_on": "2021-05-07T01:57:53.163247Z",
            "account": {
                "id": "b0c53e3f037b8cdc62b5cb373b8c55e6",
                "name": "57aea3aa-a38e-4760-ada5-a698bca56171"
            }
        },
        "success": true,
        "errors": [],
        "messages": []
    }
    
  3. Fügen Sie den Eintrag " cloudflare-verify zu der durch " verification-key angegebenen übergeordneten DNS-Zone hinzu (in diesem Beispiel " ibmnetworkdemo.com):

    txt cloudflare-verify.ibmnetworkdemo.com  476754457-428595283
    
  4. Nachdem CIS den Eintrag überprüft hat, wird die Zone aktiviert. Dieser Vorgang kann mehrere Stunden dauern.

Überprüfen des CNAME

Führen Sie die folgenden Schritte aus, um Ihre CNAME-Einrichtung zu überprüfen:

  1. Fügen Sie einen A-Datensatz in CIS hinzu und aktivieren Sie den Proxy:

    www.ibmnetworkdemo.com   A      169.48.151.44   true      1
    
  2. Fügen Sie den CNAME-Datensatz im autoritativen DNS hinzu:

    www.ibmnetworkdemo.com  www.ibmnetworkdemo.com.cdn.cloudflare.net
    

    Die Antwort sieht ähnlich aus wie im folgenden Beispiel:

    check::
       dig www.ibmnetworkdemo.com a
    
    ; <<>> DiG 9.10.6 <<>> www.ibmnetworkdemo.com a
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13528
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;www.ibmnetworkdemo.com.                IN        A
    
    ;; ANSWER SECTION:
    www.ibmnetworkdemo.com.        899        IN        CNAME        www.ibmnetworkdemo.com.cdn.cloudflare.net.
    www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.8.216
    www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.9.216