跳转到内容
搜索文档

设置

最后更新 查看 MarkdownAgent 设置

配置 Cloudflare for SaaS 以支持 apex 域自定义主机名。 要为 apex 代理 设置 Cloudflare for SaaS——而不是常规设置——请执行以下步骤。


在您开始之前

在您开始创建自定义主机名之前:

  1. 将您的区域添加到 Cloudflare (this should be within the account associated with your IP prefixes).
  2. 为您的区域启用 Cloudflare for SaaS。
  3. 检查主机名优先级指南。通配符自定义主机名的行为与完全匹配的主机名不同。
  4. (可选)阅读以下文档:

初始设置

当您首次启用 Cloudflare for SaaS 时,在创建任何自定义主机名之前,您需要执行几个步骤。


1. 获取 IP 范围

使用 apex 代理时,你可以自带 IP 范围,或使用 Cloudflare 提供的一组 IP 地址。

有关此步骤的更多详情,请联系你的客户团队。

2. 创建回退源站(fallback origin)

回退源站是 Cloudflare 将向您的自定义主机名(必须已代理)发送的流量进行路由的位置。

要创建您的回退源站:

  1. 创建一条指向您的回退源站 IP 地址的已代理 AAAAACNAME 记录(Cloudflare 将向其发送自定义主机名流量)。
类型 名称 IPv4 地址 代理状态
A proxy-fallback 192.0.2.1 已代理
  1. 将该记录指定为您的回退源站。
  1. 在 Cloudflare 仪表板中,转到 Custom Hostnames(自定义主机名) 页面。

    Go to Custom Hostnames ↗
  2. 对于 Fallback Origin(回退源站),输入您的回退源站的主机名。

  3. 选择 Add Fallback Origin(添加回退源站)

使用您刚刚创建的记录的主机名,更新回退源站值

  1. 添加回退源站后,确认其状态为 Active(活动)

按主机名设置

您需要对每个自定义主机名执行以下步骤。

1. 规划验证

在创建主机名之前,您需要规划以下内容:

  1. 证书验证:验证成功后,证书将被部署到 Cloudflare 的全球网络。
  2. 主机名验证:验证成功后,Cloudflare 会代理该主机名的流量。

您必须完成这两个步骤,主机名才能按预期工作。

2. 创建自定义主机名

规划好证书和主机名验证后,即可创建自定义主机名。

要创建自定义主机名:

  1. 在 Cloudflare 仪表板中,转到 Custom Hostnames(自定义主机名) 页面。

    Go to Custom Hostnames ↗
  2. 选择 Add Custom Hostname(添加自定义主机名)

  3. 添加客户的主机名 app.customer.com 并设置相关选项,包括:

  4. 选择 Add Custom Hostname(添加自定义主机名)

  1. 要使用 API 创建自定义主机名,请使用创建自定义主机名端点。

    • 仅 Enterprise 客户可以使用 certificate_authority 参数指定 CA,使用 custom_certificate/custom_cert_bundle 上传自定义证书,或使用 wildcard 创建通配符证书。请参阅计划
    • 您可以将 certificate_authority 参数留空以将其设置为“默认 CA”。选择此选项后,Cloudflare 会在请求证书前检查 CAA 记录,这有助于确保可以从该 CA 颁发证书。
  2. 对于新创建的自定义主机名,POST 响应可能不会返回 DCV 验证令牌 validation_records。建议(延迟)发出第二次 GET 命令以检索这些详细信息。

响应包含新自定义主机名的完整定义。

3. 让客户创建 DNS 记录

要完成自定义主机名设置,你的客户可以在其权威 DNS 提供商处设置 A 或 CNAME 记录。

A 记录

如果客户在其权威 DNS 提供商处使用 A 记录,需要将其主机名指向为你的账户分配的 IP 前缀。你还应确保他们指向你希望用于 apex 代理的特定 IP——如果你有 Static IPs 或 BYOIP,且客户指向与你账户关联的任一 IP,验证都会运行。

客户的 A 记录可能如下所示:

example.com.  60  IN  A   192.0.2.1

CNAME 记录

如果客户在其权威 DNS 使用 CNAME 记录,需要将其主机名指向你的 CNAME 目标 1

客户的 CNAME 记录可能如下所示:

mystore.com CNAME customers.saasprovider.com

服务延续

如果您的客户也为其域使用 Cloudflare,只要他们想使用您的服务,他们就应该保持其 DNS 记录指向您的 SaaS 提供商。

有关更多详细信息,请参阅删除自定义主机名

Footnotes

  1. 如果您为自定义主机名设置了区域服务,Cloudflare 将始终使用与您的 DNS 目标记录相关联的处理区域(而不是任何自定义源站的处理区域)。

这篇文档对您有帮助吗?