Configuration d'une zone complète (faisant autorité)

Une "configuration complète" délègue l'autorité DNS à CIS. Vous mettez à jour les serveurs de noms de votre domaine chez votre registraire afin que CIS devienne le fournisseur DNS faisant autorité pour votre domaine. Ceci peut être appliqué à un domaine racine (example.com) ou à un sous-domaine (sub.example.com) si nécessaire.

Pour configurer une zone complète (autoritaire), procédez comme suit :

  1. Préparez votre domaine :

    1. Assurez-vous d'être propriétaire du domaine ou du sous-domaine.
    2. Identifiez votre fournisseur de DNS ou votre bureau d'enregistrement actuel.
    3. Rassembler tous les enregistrements DNS existants (A, AAAA, MX, TXT, CNAME, DKIM, SPF, CAA, etc.) qui doivent être conservés.
    4. Désactivez DNSSEC chez votre registraire s'il est actuellement activé.
    5. Supprimer ou résoudre tout conflit d'enregistrement au niveau du bureau d'enregistrement qui pourrait empêcher la délégation.
  2. Ajoutez votre domaine à CIS:

    1. Connectez-vous à la console IBM Cloud et ouvrez votre instance CIS.
    2. Naviguez vers Domaines > Ajouter un domaine.
    3. Saisissez le nom de votre domaine ou sous-domaine et sélectionnez Configuration complète (DNS faisant autorité).
    4. Procédez à l'ajout du domaine.
  3. Importer ou recréer des enregistrements DNS dans CIS:

    1. Allez dans DNS > Records dans le tableau de bord CIS.
    2. Importez les enregistrements DNS existants de votre ancien fournisseur, s'ils sont disponibles.
    3. Si l'importation n'est pas disponible, ajoutez manuellement tous les enregistrements nécessaires, y compris :
      • Records A et AAAA
      • Enregistrements MX et TXT (y compris SPF, DKIM)
      • CAA et autres dossiers spécifiques aux services
    4. Vérifiez que tous les enregistrements sont corrects avant de mettre à jour les serveurs de noms.

    Des enregistrements manquants ou incorrects entraînent des interruptions de service une fois que l' CIS e est devenue la source de référence.

  4. Mettez à jour les serveurs de noms auprès de votre bureau d'enregistrement :

    1. Dans la console CIS, notez les serveurs de noms attribués (par exemple, ns004.name.cloud.ibm.com, ns005.name.cloud.ibm.com).
    2. Connectez-vous à votre registraire de domaine.
    3. Localisez les paramètres DNS / Nameserver de votre domaine.
    4. Remplacez les serveurs de noms existants par les serveurs de noms CIS exactement comme indiqué.
    5. Sauvegardez les modifications.

    S'assurer que les serveurs de noms sont correctement saisis. Les fautes de frappe ou les omissions perturbent la résolution DNS.

  5. Attendre la propagation et vérifier :

    • Les changements de DNS peuvent prendre de 24 à 48 heures, voire 72 heures dans de rares cas, pour se propager au niveau mondial.
    • Utilisez dig ou nslookup pour confirmer que le domaine est désormais résolu par les serveurs de noms CIS.
    • La console CIS détecte automatiquement la fin de la délégation et le statut du domaine passe de Pending à Active.
  6. Si nécessaire, après la propagation, réactivez DNSSEC auprès de votre agent d'enregistrement. Utilisez les enregistrements DS fournis par CIS pour compléter la configuration DNSSEC.

  7. Confirmer la fonctionnalité DNS :

    1. Testez le site web, le courrier électronique et les autres services de votre domaine.
    2. Assurez-vous que tous les enregistrements DNS (par exemple, A, MX, TXT, CAA) sont correctement résolus.
    3. Pour résoudre les problèmes éventuels, vérifiez les enregistrements dans CIS ou les paramètres du serveur de noms auprès de votre bureau d'enregistrement.