Configuration d'une zone partielle (CNAME)

Une configuration partielle ou CNAME vous permet d'utiliser le reverse proxy tout en conservant votre fournisseur DNS principal et faisant autorité.

Cette configuration est utile lorsque vous ne pouvez pas changer votre fournisseur de DNS faisant autorité et que vous souhaitez utiliser le réseau global comme proxy pour des sous-domaines individuels uniquement.

Après avoir effectué une configuration partielle, la résolution réelle de vos enregistrements vers CIS dépend des enregistrements CNAME ajoutés chez votre fournisseur DNS faisant autorité. Vérifiez auprès de votre fournisseur de services DNS qui fait autorité les enregistrements qui pointent vers {your-hostname}.cdn.cloudflare.net.

Le tableau suivant présente les configurations de configuration recommandées pour une zone enfant (sous-domaine).

Configuration des domaines parent et enfant
Configuration du domaine parent Configuration de sous-domaine enfant recommandée
Domaine parent sur CIS via une configuration complète Configuration complète uniquement
Domaine parent sur CIS via une configuration CNAME Configuration de CNAME uniquement
Le domaine parent n'est pas sur CIS Peut choisir une configuration complète ou CNAME

Configuration d'une zone CNAME

Pour configurer un CNAME, procédez comme suit.

  1. Créez la zone de type partial à l'aide de l'API ou de l'interface de ligne de commande CIS.

    • Pour créer la zone de type " partial avec l'API " CIS:

      POST https://{{api}}/v1/{{crn}}/zones

      data:  {
              "name":       "ibmnetworkdemo.com",
              "jump_start": false,
              "type":       "partial"
          }
      
    • Pour créer la zone de type 'partial avec CIS CLI :

          ibmcloud cis domain-add ibmnetworkdemo.com --type partial --output JSON
      

    Si vous rencontrez le message d'erreur: "L'inscription à une zone partielle n'est pas autorisée", contactez le support.

  2. Obtenez l'enregistrement txt verification_key et cname_suffix à partir de la réponse:

    {
        "result": {
            "id": "1df93abfb59849abd3e34fde156a4c21",
            "name": "ibmnetworkdemo.com",
            "status": "active",
            "paused": false,
            "verification_key": "476754457-428595283",
             "cname_suffix": "cdn.cloudflare.net",
            "original_name_servers": [
                "ns1.softlayer.com",
                "ns2.softlayer.com"
            ],
            "original_registrar": "everyones internet, ltd. dba s (id: 925)",
            "original_dnshost": null,
            "modified_on": "2021-05-07T06:46:19.326826Z",
            "created_on": "2021-05-07T01:57:53.163247Z",
            "account": {
                "id": "b0c53e3f037b8cdc62b5cb373b8c55e6",
                "name": "57aea3aa-a38e-4760-ada5-a698bca56171"
            }
        },
        "success": true,
        "errors": [],
        "messages": []
    }
    
  3. Ajoutez l'enregistrement " cloudflare-verify à la zone DNS parente indiquée par le " verification-key (dans cet exemple, " ibmnetworkdemo.com):

    txt cloudflare-verify.ibmnetworkdemo.com  476754457-428595283
    
  4. Après vérification de l'enregistrement par CIS, la zone est activée. Ce processus peut prendre plusieurs heures.

Vérification du CNAME

Pour vérifier votre configuration CNAME, suivez les étapes suivantes :

  1. Ajoutez un enregistrement A dans CIS et activez le proxy:

    www.ibmnetworkdemo.com   A      169.48.151.44   true      1
    
  2. Ajoutez l'enregistrement CNAME dans le DNS faisant autorité:

    www.ibmnetworkdemo.com  www.ibmnetworkdemo.com.cdn.cloudflare.net
    

    La réponse est similaire à l'exemple suivant :

    check::
       dig www.ibmnetworkdemo.com a
    
    ; <<>> DiG 9.10.6 <<>> www.ibmnetworkdemo.com a
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13528
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;www.ibmnetworkdemo.com.                IN        A
    
    ;; ANSWER SECTION:
    www.ibmnetworkdemo.com.        899        IN        CNAME        www.ibmnetworkdemo.com.cdn.cloudflare.net.
    www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.8.216
    www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.9.216