若你最初配置了传入 zone 传输(Cloudflare 作为辅助),之后可以将 zone 转换为使用主要设置(也称为完整设置)。
-
即你有一个或多个子域(
sub.example.com)在 Cloudflare 中作为独立 zone 添加,与 apex 域名(example.com)分开管理。 ↩
请按以下步骤完成此转换。
-
在 Cloudflare 仪表板中,前往 DNS Settings(DNS 设置) 页面。
Go to Settings ↗ -
在 DNS Zone Transfers(DNS 区域传输) 下,选择 Manage linked peers(管理已关联的对等服务器)。
-
取消关联 peer 并选择 Save(保存)。
此时,你的 zone 将为只读。
-
规划 DNSSEC 设置。若你先前使用预签名 DNSSEC,请考虑在开始转换前禁用 DNSSEC。
-
确保 DNS 记录的代理状态设置一致:
- 若你启用了 Secondary DNS override,请确认每条记录都有适当的设置(Proxied(已代理) 或 DNS only(仅 DNS))。
- 若 Secondary DNS override 已禁用,请确保所有 DNS 记录均列为 DNS only(仅 DNS)。
-
(可选)为保持一致性,使用 Update DNS Settings 端点根据需要指定 SOA 记录字段。一旦 Cloudflare 在主要设置(完整)上为你的 zone 自动生成 SOA 记录,将考虑这些字段覆盖。
-
使用 Edit Zone 端点,将
type设为full以转换 zone 类型。现有 DNS 记录不会受影响。 -
前往 DNS Records(DNS 记录) ↗ 页面,并记下你的新 Cloudflare Nameservers(Cloudflare 名称服务器)。
-
在域名注册商(或父 zone)处,更新名称服务器。将以
secondary.cloudflare.com结尾的名称服务器替换为以ns.cloudflare.com结尾的名称服务器。 -
删除先前的 SOA 记录,以确保 Cloudflare 生成新的 SOA 记录。
-
(可选)若 Cloudflare 先前未签名你的记录,而你希望使用 DNSSEC,请按照步骤启用 DNSSEC。