IBM Cloud Docs
設定 DNS 記錄與設定

設定 DNS 記錄與設定

在您透過 IBM Cloud Internet Services (CIS) 將流量導向您的網域之前,建議您在 CIS 匯入或手動重新建立現有的 DNS 記錄。 跳過這一步驟是可選的,但如果您的 DNS 記錄未在 CIS 中正確配置,您網站的某些部分可能會無法存取。

您可以上傳從目前 DNS 供應商匯出的檔案來匯入您的 DNS 記錄,也可以在 CIS 中手動輸入每個記錄。 若要匯入,請按一下匯入記錄,然後上傳適當的檔案。

完成匯入或建立記錄後,或如果您選擇跳過此步驟,請按一下下一步繼續設定程序。

配置 DNS 記錄對於確保您的網域正確、安全且有效率地運作至關重要。 DNS 記錄儲存您網域的相關資訊,並決定如何將流量路由到您的網站或應用程式。 透過設定 DNS 設定,您可以

  • 更新或新增服務,推出新網站。
  • 連接郵件伺服器。
  • 建立子網域。

保持您的 DNS 記錄為最新狀態,可讓您保持對網域的完全控制、最佳化效能,並確保您的網站能維持可靠的線上存取。

新增 DNS 記錄

您可以使用類型清單功能表選擇要建立的記錄類型。 每一筆 DNS 記錄類型都具有相關聯的「名稱」及「存活時間 (TTL)」。

任何在「名稱」欄位中輸入的項目都會附加網域名稱,除非已在欄位中手動附加網域名稱。 例如,如果在欄位中鍵入 wwwwww.example.com,則 API 會以 www.example.com 來處理兩者。 如果在名稱欄位中輸入準確的網域名稱,則不會附加在其本身(例如,example.com 會作為 example.com 處理)。 然而,DNS 記錄清單只顯示未加入網域名稱的名稱,因此 www.example.com 顯示為 wwwexample.com 顯示為 example.com。 TTL 的預設值為 Automatic,但使用者可以變更。 代理 DNS 記錄的 TTL 永遠是 Automatic,因此新代理的記錄在此變更期間會採用此設定。

對於記錄 (例如 A 記錄和 CNAME),自動 TTL 為 300s。

A 類型記錄

若要新增此記錄類型,名稱IPv4 位址欄位中必須要有有效值。 也可從清單功能表指定 TTL,預設值為 Automatic

必填欄位:姓名,IPv4 地址 可選欄位:TTL (預設值為 Automatic)

AAAA 類型記錄

若要新增此記錄類型,名稱IPv6 位址欄位中必須要有有效值。 也可以從清單選單中指定 TTL,預設值為 Automatic

必填欄位:姓名,IPv6 地址 可選欄位:TTL (預設值為 Automatic)

CNAME 類型記錄

若要新增此記錄類型,名稱欄位中必須要有有效值,而且網域名稱 (FQDN) 欄位中必須要有完整網域名稱。 也可以從清單選單中指定 TTL,預設值為 Automatic

必要欄位: 名稱、網域名稱 (適用於 CNAME) 選用欄位: TTL (預設值為 Automatic)

只要在 CIS內配置網域,企業方案就能夠對另一個網域執行 CNAME。

Ex.
Configured CIS Domains:
  - example.com
  - different.com

test.example.com -CNAME-> test.different.com

CNAME 扁平化功能預設啟用,無法關閉。

CIS 不支援 Cloudflare 的 CNAME 設定。 在 CIS 中啟動網域的唯一方法是將「NS 記錄」管理委派給 CIS。

MX 類型記錄

若要新增此記錄類型,名稱欄位中必須要有有效值,而且郵件伺服器欄位中必須要有有效位址。 也可以從清單選單中指定 TTL,預設值為 Automatic

  • 必要欄位: 名稱、郵件伺服器
  • 選用欄位: TTL (預設值為 Automatic)、優先順序 (預設值為 1)

LOC 類型記錄

若要新增此記錄類型,名稱欄位中必須要有有效值。 如果您需要更多特定資訊,請選擇設定 LOC 選項。 也可以從清單選單中指定 TTL,預設值為 Automatic

  • 必要欄位: 名稱
  • 選用欄位 :LOC 選項 (按一下 配置 LOC 選項 以配置)

CAA 類型記錄

若要新增此記錄類型,名稱欄位中必須要有有效值。 值欄位與標籤清單欄位的值相關,預設為「將違規報告傳送到 URL」。 也可以從清單中指定 TTL,預設值為 Automatic

  • 必要欄位: 名稱、值 (與標籤相關聯)
  • 可選欄位:TTL (預設值為 Automatic)、標籤 (預設為傳送違規報告至 URL )

SRV 類型記錄

若要新增此記錄類型,名稱服務名稱目標欄位中必須要有有效值。 使用清單功能表選擇通訊協定,預設為 UDP 通訊協定。 此外,您可以指定優先順序加權。 這三個欄位預設為值 1。 也可以從清單選單中指定 TTL,預設值為 Automatic

  • 必要欄位: 名稱、服務名稱、目標
  • 可選欄位:TTL (預設值為 Automatic)、通訊協定 (預設值為 UDP)、優先順序 (預設值為 1)、權重 (預設值為 1)、連接埠 (預設值為 1)

TXT 類型記錄

若要新增此記錄類型,名稱內容欄位中必須要有有效值。 也可以從清單選單中指定 TTL,預設值為 Automatic

  • 必要欄位: 名稱、內容
  • 選用欄位: TTL (預設值為 Automatic)

第一次訂購專用憑證時會發生網域控制驗證 (DCV) 程序,產生相對應的 TXT 記錄。 如果您刪除 TXT 記錄,則當您訂購另一個專用憑證時,DCV 處理程序會再次發生。 如果您刪除專用憑證,則不會刪除對應於 DCV 處理程序的 TXT 記錄。

NS 類型記錄

若要新增此記錄類型,名稱名稱伺服器欄位中必須要有有效值。 也可以從清單選單中指定 TTL,預設值為 Automatic

  • 必要欄位: 名稱、名稱伺服器
  • 選用欄位: TTL (預設值為 Automatic)

PTR 類型記錄

「DNS 記錄」清單功能表中顯示的 PTR 記錄選項不適用於新增 PTR 記錄以進行反向 DNS 解析。 目的是將「PTR 記錄」新增至網域的「正向 DNS」解析。 DNS 規格下容許轉遞 DNS 中的 PTR。

PTR 記錄主要防止電子郵件進入垃圾郵件資料夾。 因為依預設 CIS 不支援電子郵件資料流量,所以您必須將 PTR 記錄設為電子郵件伺服器的位置。 請聯絡您的電子郵件提供者,以取得協助。

更新 DNS 記錄

在每一行記錄中,您可以按一下功能表中的編輯記錄選項,開啟對話方塊,用來更新記錄。

完成變更之後,請選取 更新記錄 來儲存它們,或選取 取消 來中斷變更。

刪除 DNS 記錄

在每一列記錄中,您可以從功能表中選擇刪除記錄選項,此選項會開啟對話方塊,確認刪除過程。

您可以選取刪除按鈕,以確認您的刪除動作。 如果您不要刪除,則請選取取消

匯入及匯出 DNS 記錄

可以在 CIS 中進行 DNS 記錄的匯入及匯出。 所有檔案都會匯入及匯出成 BIND 格式的 .txt 檔案。 進一步瞭解 BIND 格式。 按一下「行動」功能表,選擇匯入或匯出記錄。

匯入記錄- 預設允許總共 3500 個 DNS 記錄 (在 CIS 上匯入和建立)。 您可以匯入多個檔案(一次一個),但記錄總數不得超出上限。 匯入後,您會看到一份摘要,其中包含成功新增的記錄數目和失敗的記錄數目,以及每條記錄失敗的原因。

匯出記錄- 使用 Export records 建立區域檔案備份,或匯出至其他 DNS 供應商使用。 按一下這個功能表選項時,該記錄會下載到瀏覽器設定所指定的位置(通常是「下載」資料夾)。 若要選取另一個資料夾位置,請變更瀏覽器的設定,以提示您輸入每次下載的位置。

配置及管理安全 DNS

DNSSec 是一種對 DNS 資料進行數位簽章的技術,因此您可以知道這些資料是有效的。 為了消除網際網路的漏洞,DNSSec 必須部署在查詢的每個步驟,從根區域到最終網域名稱 (例如 www.icann.org)。

DNSSec 會將鑑別層新增至網際網路的 DNS 基礎架構,否則會不安全。 安全 DNS 可保證訪客在 Web 瀏覽器中鍵入您的網域名稱時,將他們導向至您的 Web 伺服器。 您只需在 IBM CIS 帳戶的 DNS 頁面中啟用 DNSSec,並將 DS 記錄新增至註冊商。

您可以選取 檢視 DS 記錄,以顯示將 DS 記錄新增至登記員所需的資訊。 您必須複製 DS 記錄的某些部分,並將它們貼入登記員的儀表板。 每個註冊商都不同,您的註冊商可能只要求您輸入某些可用欄位的資訊。