Configuração de uma zona parcial (CNAME)

Uma configuração parcial ou CNAME permite que você use o proxy reverso enquanto mantém seu provedor de DNS principal e autoritativo.

Essa configuração é útil quando você não pode alterar seu provedor de DNS autoritativo e deseja fazer proxy apenas de subdomínios individuais por meio da rede global.

Depois de concluir uma configuração parcial, a resolução real dos seus registros para CIS depende dos registros CNAME adicionados ao seu provedor de DNS autoritativo. Verifique seu provedor de DNS autoritativo para saber quais registros estão apontando para {your-hostname}.cdn.cloudflare.net.

A tabela a seguir mostra as configurações de configuração recomendadas para uma zona filha (subdomínio).

Configuração de domínio pai e filho
Configuração do domínio pai Configuração de subdomínio filho recomendada
Domínio pai em CIS por meio de uma configuração Completa Apenas configuração integral
Domínio pai no CIS por meio de uma configuração CNAME Apenas configuração do CNAME. "
O domínio pai não está no CIS Pode escolher a configuração Full ou CNAME

Configurando uma zona CNAME

Para configurar um CNAME, siga as etapas a seguir.

  1. Crie a zona de tipo partial usando a API ou CLI do CIS.

    • Para criar a zona do tipo " partial com CIS API:

      POST https://{{api}}/v1/{{crn}}/zones

      data:  {
              "name":       "ibmnetworkdemo.com",
              "jump_start": false,
              "type":       "partial"
          }
      
    • Para criar a zona do tipo " partial com CIS CLI:

          ibmcloud cis domain-add ibmnetworkdemo.com --type partial --output JSON
      

    Se você encontrar a mensagem de erro: "inscrição de zona parcial não permitida", entre em contato com o Suporte.

  2. Obtenha o registro txt verification_key e cname_suffix da resposta:

    {
        "result": {
            "id": "1df93abfb59849abd3e34fde156a4c21",
            "name": "ibmnetworkdemo.com",
            "status": "active",
            "paused": false,
            "verification_key": "476754457-428595283",
             "cname_suffix": "cdn.cloudflare.net",
            "original_name_servers": [
                "ns1.softlayer.com",
                "ns2.softlayer.com"
            ],
            "original_registrar": "everyones internet, ltd. dba s (id: 925)",
            "original_dnshost": null,
            "modified_on": "2021-05-07T06:46:19.326826Z",
            "created_on": "2021-05-07T01:57:53.163247Z",
            "account": {
                "id": "b0c53e3f037b8cdc62b5cb373b8c55e6",
                "name": "57aea3aa-a38e-4760-ada5-a698bca56171"
            }
        },
        "success": true,
        "errors": [],
        "messages": []
    }
    
  3. Adicione o registro " cloudflare-verify à zona DNS pai indicada pelo " verification-key (neste exemplo, " ibmnetworkdemo.com):

    txt cloudflare-verify.ibmnetworkdemo.com  476754457-428595283
    
  4. Depois que CIS verifica o registro, a zona é ativada. Esse processo pode levar várias horas.

Verificação do CNAME

Para verificar a configuração do CNAME, siga estas etapas:

  1. Inclua um registro A no CIS e ative o proxy:

    www.ibmnetworkdemo.com   A      169.48.151.44   true      1
    
  2. Inclua o registro CNAME no DNS autorizado:

    www.ibmnetworkdemo.com  www.ibmnetworkdemo.com.cdn.cloudflare.net
    

    A resposta é semelhante ao exemplo a seguir:

    check::
       dig www.ibmnetworkdemo.com a
    
    ; <<>> DiG 9.10.6 <<>> www.ibmnetworkdemo.com a
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13528
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;www.ibmnetworkdemo.com.                IN        A
    
    ;; ANSWER SECTION:
    www.ibmnetworkdemo.com.        899        IN        CNAME        www.ibmnetworkdemo.com.cdn.cloudflare.net.
    www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.8.216
    www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.9.216