跳转到内容
搜索文档

父 zone 使用完整设置

最后更新 查看 MarkdownAgent 设置

当父 zone 使用主要设置(完整)1时,设置子 zone 的步骤取决于该子域名是否已存在于父域名中。

子域名不存在

如果您尚未在父 zone 中创建覆盖该子域名的 DNS 记录:

  1. 将子域名作为新 zone 添加到 Cloudflare 账户。可以是父 zone 所在的同一账户,也可以是不同账户。

  2. 根据 完整辅助 设置相应完成配置。

  3. 获取子域名的 nameserver 名称。这些名称可在新创建的子 zone 的 DNS Records(DNS 记录) 页面中找到,且不会与父 zone 使用的 nameserver 相同。

  4. 在父 zone 的 DNS Records(DNS 记录) 页面上,为要委派的子域名添加两条 NS 记录。

    例如,如果您委派了 www.example.com,可能会向 example.com 添加以下记录:

    Type(类型) Name(名称) Content(内容)
    NS www john.ns.cloudflare.com
    NS www melinda.ns.cloudflare.com
  5. 几分钟后,子 zone 将变为活动状态。

  6. 创建子 zone 所需的各种 DNS 记录。

  7. (可选)在子 zone 上启用 DNSSEC

子域名已存在

如果您已在父 zone 中创建覆盖该子域名的 DNS 记录:

  1. 将子域名作为新 zone 添加到 Cloudflare 账户。可以是父 zone 所在的同一账户,也可以是不同账户。

  2. 根据 完整辅助 设置相应完成配置。

  3. 在子 zone 中,确保您拥有与该子域名相关的所有 DNS 记录。这包括比被委派子域名更深的所有 DNS 记录。例如,如果您正在委派 www.example.com,还应迁移 api.www.example.com 的记录。

  4. 如果父 zone 在 Cloudflare 上,请确保迁移可能需要用于子 zone 的任何设置(WAF 自定义规则RulesWorkers 等)。

  5. 在子 zone 中,订购覆盖子子域名及任何更深子域名(如有)的 advanced SSL 证书

  6. 获取子域名的 nameserver 名称。这些名称可在新创建的子 zone 的 DNS Records(DNS 记录) 页面中找到,且不会与父 zone 使用的 nameserver 相同。

  7. 在父 zone 的 DNS Records(DNS 记录) 页面上,将子域名上现有的地址记录(A/AAAA)更新为 NS 记录。如果您只有一条地址记录,请更新现有记录并添加一条新的 NS 记录。如果您有多条地址记录,请更新其中任意两条。

    例如,要委派子域名 www.example.com,父 zone example.com 中更新后的记录应包含类似以下的 NS 记录:

    Type(类型) Name(名称) Content(内容)
    NS www john.ns.cloudflare.com
    NS www adam.ns.cloudflare.com

    在此示例中,john.ns.cloudflare.comadam.ns.cloudflare.com 表示您从步骤 6 获取的子域名 nameserver。

  8. 在公共解析器(1.1.1.18.8.8.8)中刷新子域名的地址记录。

  9. 在父 zone 的 DNS Records(DNS 记录) 页面上,删除被委派子域名上除步骤 7 中创建的 NS 记录以外的所有剩余记录。

    同时删除比被委派子域名更深的所有 DNS 记录。例如,如果您正在委派 www.example.comapi.www.example.com 的记录应仅存在于新的子 zone 中。

  10. 短时间内,子 zone 应变为活动状态。

  11. (可选)在子 zone 上启用 DNSSEC

Footnotes

  1. 意味着 Cloudflare 是您的权威 DNS 提供商。

这篇文档对您有帮助吗?