Configuration d'une zone partielle (CNAME)
Une configuration partielle ou CNAME vous permet d'utiliser le reverse proxy tout en conservant votre fournisseur DNS principal et faisant autorité.
Cette configuration est utile lorsque vous ne pouvez pas changer votre fournisseur de DNS faisant autorité et que vous souhaitez utiliser le réseau global comme proxy pour des sous-domaines individuels uniquement.
Après avoir effectué une configuration partielle, la résolution réelle de vos enregistrements vers CIS dépend des enregistrements CNAME ajoutés chez votre fournisseur DNS faisant autorité. Vérifiez auprès de votre fournisseur de services DNS qui
fait autorité les enregistrements qui pointent vers {your-hostname}.cdn.cloudflare.net.
Le tableau suivant présente les configurations de configuration recommandées pour une zone enfant (sous-domaine).
| Configuration du domaine parent | Configuration de sous-domaine enfant recommandée |
|---|---|
| Domaine parent sur CIS via une configuration complète | Configuration complète uniquement |
| Domaine parent sur CIS via une configuration CNAME | Configuration de CNAME uniquement |
| Le domaine parent n'est pas sur CIS | Peut choisir une configuration complète ou CNAME |
Configuration d'une zone CNAME
Pour configurer un CNAME, procédez comme suit.
-
Créez la zone de type
partialà l'aide de l'API ou de l'interface de ligne de commande CIS.-
Pour créer la zone de type "
partialavec l'API " CIS:POST
https://{{api}}/v1/{{crn}}/zonesdata: { "name": "ibmnetworkdemo.com", "jump_start": false, "type": "partial" } -
Pour créer la zone de type '
partialavec CIS CLI :ibmcloud cis domain-add ibmnetworkdemo.com --type partial --output JSON
Si vous rencontrez le message d'erreur: "L'inscription à une zone partielle n'est pas autorisée", contactez le support.
-
-
Obtenez l'enregistrement txt
verification_keyetcname_suffixà partir de la réponse:{ "result": { "id": "1df93abfb59849abd3e34fde156a4c21", "name": "ibmnetworkdemo.com", "status": "active", "paused": false, "verification_key": "476754457-428595283", "cname_suffix": "cdn.cloudflare.net", "original_name_servers": [ "ns1.softlayer.com", "ns2.softlayer.com" ], "original_registrar": "everyones internet, ltd. dba s (id: 925)", "original_dnshost": null, "modified_on": "2021-05-07T06:46:19.326826Z", "created_on": "2021-05-07T01:57:53.163247Z", "account": { "id": "b0c53e3f037b8cdc62b5cb373b8c55e6", "name": "57aea3aa-a38e-4760-ada5-a698bca56171" } }, "success": true, "errors": [], "messages": [] } -
Ajoutez l'enregistrement "
cloudflare-verifyà la zone DNS parente indiquée par le "verification-key(dans cet exemple, "ibmnetworkdemo.com):txt cloudflare-verify.ibmnetworkdemo.com 476754457-428595283 -
Après vérification de l'enregistrement par CIS, la zone est activée. Ce processus peut prendre plusieurs heures.
Vérification du CNAME
Pour vérifier votre configuration CNAME, suivez les étapes suivantes :
-
Ajoutez un enregistrement A dans CIS et activez le proxy:
www.ibmnetworkdemo.com A 169.48.151.44 true 1 -
Ajoutez l'enregistrement CNAME dans le DNS faisant autorité:
www.ibmnetworkdemo.com www.ibmnetworkdemo.com.cdn.cloudflare.netLa réponse est similaire à l'exemple suivant :
check:: dig www.ibmnetworkdemo.com a ; <<>> DiG 9.10.6 <<>> www.ibmnetworkdemo.com a ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13528 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;www.ibmnetworkdemo.com. IN A ;; ANSWER SECTION: www.ibmnetworkdemo.com. 899 IN CNAME www.ibmnetworkdemo.com.cdn.cloudflare.net. www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.8.216 www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.9.216