Configuração de uma zona parcial (CNAME)
Uma configuração parcial ou CNAME permite que você use o proxy reverso enquanto mantém seu provedor de DNS principal e autoritativo.
Essa configuração é útil quando você não pode alterar seu provedor de DNS autoritativo e deseja fazer proxy apenas de subdomínios individuais por meio da rede global.
Depois de concluir uma configuração parcial, a resolução real dos seus registros para CIS depende dos registros CNAME adicionados ao seu provedor de DNS autoritativo. Verifique seu provedor de DNS autoritativo para saber quais registros estão
apontando para {your-hostname}.cdn.cloudflare.net.
A tabela a seguir mostra as configurações de configuração recomendadas para uma zona filha (subdomínio).
| Configuração do domínio pai | Configuração de subdomínio filho recomendada |
|---|---|
| Domínio pai em CIS por meio de uma configuração Completa | Apenas configuração integral |
| Domínio pai no CIS por meio de uma configuração CNAME | Apenas configuração do CNAME. " |
| O domínio pai não está no CIS | Pode escolher a configuração Full ou CNAME |
Configurando uma zona CNAME
Para configurar um CNAME, siga as etapas a seguir.
-
Crie a zona de tipo
partialusando a API ou CLI do CIS.-
Para criar a zona do tipo "
partialcom CIS API:POST
https://{{api}}/v1/{{crn}}/zonesdata: { "name": "ibmnetworkdemo.com", "jump_start": false, "type": "partial" } -
Para criar a zona do tipo "
partialcom CIS CLI:ibmcloud cis domain-add ibmnetworkdemo.com --type partial --output JSON
Se você encontrar a mensagem de erro: "inscrição de zona parcial não permitida", entre em contato com o Suporte.
-
-
Obtenha o registro txt
verification_keyecname_suffixda resposta:{ "result": { "id": "1df93abfb59849abd3e34fde156a4c21", "name": "ibmnetworkdemo.com", "status": "active", "paused": false, "verification_key": "476754457-428595283", "cname_suffix": "cdn.cloudflare.net", "original_name_servers": [ "ns1.softlayer.com", "ns2.softlayer.com" ], "original_registrar": "everyones internet, ltd. dba s (id: 925)", "original_dnshost": null, "modified_on": "2021-05-07T06:46:19.326826Z", "created_on": "2021-05-07T01:57:53.163247Z", "account": { "id": "b0c53e3f037b8cdc62b5cb373b8c55e6", "name": "57aea3aa-a38e-4760-ada5-a698bca56171" } }, "success": true, "errors": [], "messages": [] } -
Adicione o registro "
cloudflare-verifyà zona DNS pai indicada pelo "verification-key(neste exemplo, "ibmnetworkdemo.com):txt cloudflare-verify.ibmnetworkdemo.com 476754457-428595283 -
Depois que CIS verifica o registro, a zona é ativada. Esse processo pode levar várias horas.
Verificação do CNAME
Para verificar a configuração do CNAME, siga estas etapas:
-
Inclua um registro A no CIS e ative o proxy:
www.ibmnetworkdemo.com A 169.48.151.44 true 1 -
Inclua o registro CNAME no DNS autorizado:
www.ibmnetworkdemo.com www.ibmnetworkdemo.com.cdn.cloudflare.netA resposta é semelhante ao exemplo a seguir:
check:: dig www.ibmnetworkdemo.com a ; <<>> DiG 9.10.6 <<>> www.ibmnetworkdemo.com a ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13528 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;www.ibmnetworkdemo.com. IN A ;; ANSWER SECTION: www.ibmnetworkdemo.com. 899 IN CNAME www.ibmnetworkdemo.com.cdn.cloudflare.net. www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.8.216 www.ibmnetworkdemo.com.cdn.cloudflare.net. 299 IN A 104.18.9.216