Configuration d'une zone complète (faisant autorité)
Une "configuration complète" délègue l'autorité DNS à CIS. Vous mettez à jour les serveurs de noms de votre domaine chez votre registraire afin que CIS devienne le fournisseur DNS faisant autorité pour votre domaine. Ceci peut être appliqué
à un domaine racine (example.com) ou à un sous-domaine (sub.example.com) si nécessaire.
Pour configurer une zone complète (autoritaire), procédez comme suit :
-
Préparez votre domaine :
- Assurez-vous d'être propriétaire du domaine ou du sous-domaine.
- Identifiez votre fournisseur de DNS ou votre bureau d'enregistrement actuel.
- Rassembler tous les enregistrements DNS existants (A, AAAA, MX, TXT, CNAME, DKIM, SPF, CAA, etc.) qui doivent être conservés.
- Désactivez DNSSEC chez votre registraire s'il est actuellement activé.
- Supprimer ou résoudre tout conflit d'enregistrement au niveau du bureau d'enregistrement qui pourrait empêcher la délégation.
-
Ajoutez votre domaine à CIS:
- Connectez-vous à la console IBM Cloud et ouvrez votre instance CIS.
- Naviguez vers Domaines > Ajouter un domaine.
- Saisissez le nom de votre domaine ou sous-domaine et sélectionnez Configuration complète (DNS faisant autorité).
- Procédez à l'ajout du domaine.
-
Importer ou recréer des enregistrements DNS dans CIS:
- Allez dans DNS > Records dans le tableau de bord CIS.
- Importez les enregistrements DNS existants de votre ancien fournisseur, s'ils sont disponibles.
- Si l'importation n'est pas disponible, ajoutez manuellement tous les enregistrements nécessaires, y compris :
- Records A et AAAA
- Enregistrements MX et TXT (y compris SPF, DKIM)
- CAA et autres dossiers spécifiques aux services
- Vérifiez que tous les enregistrements sont corrects avant de mettre à jour les serveurs de noms.
Des enregistrements manquants ou incorrects entraînent des interruptions de service une fois que l' CIS e est devenue la source de référence.
-
Mettez à jour les serveurs de noms auprès de votre bureau d'enregistrement :
- Dans la console CIS, notez les serveurs de noms attribués (par exemple,
ns004.name.cloud.ibm.com,ns005.name.cloud.ibm.com). - Connectez-vous à votre registraire de domaine.
- Localisez les paramètres DNS / Nameserver de votre domaine.
- Remplacez les serveurs de noms existants par les serveurs de noms CIS exactement comme indiqué.
- Sauvegardez les modifications.
S'assurer que les serveurs de noms sont correctement saisis. Les fautes de frappe ou les omissions perturbent la résolution DNS.
- Dans la console CIS, notez les serveurs de noms attribués (par exemple,
-
Attendre la propagation et vérifier :
- Les changements de DNS peuvent prendre de 24 à 48 heures, voire 72 heures dans de rares cas, pour se propager au niveau mondial.
- Utilisez
digounslookuppour confirmer que le domaine est désormais résolu par les serveurs de noms CIS. - La console CIS détecte automatiquement la fin de la délégation et le statut du domaine passe de Pending à Active.
-
Si nécessaire, après la propagation, réactivez DNSSEC auprès de votre agent d'enregistrement. Utilisez les enregistrements DS fournis par CIS pour compléter la configuration DNSSEC.
-
Confirmer la fonctionnalité DNS :
- Testez le site web, le courrier électronique et les autres services de votre domaine.
- Assurez-vous que tous les enregistrements DNS (par exemple, A, MX, TXT, CAA) sont correctement résolus.
- Pour résoudre les problèmes éventuels, vérifiez les enregistrements dans CIS ou les paramètres du serveur de noms auprès de votre bureau d'enregistrement.