将域名添加到 Cloudflare并更新 nameserver后,您可能还需要设置子域名。
大多数子域名在网站整体上下文中服务于特定用途。例如,blog.example.com 可能是您的博客,support.example.com 可以是客户帮助门户,store.example.com 则是您的电子商务站点。
如果您已在主机上添加了子域名,请为该子域名(blog、store)创建相应的 DNS A 或 CNAME 记录。
有时,您可能希望子域名(www.example.com)的所有流量实际指向 apex 域名(example.com)。
-
为您的子域名创建已代理的 DNS A 记录。该记录可以指向任意 IP 地址,因为所有流量在到达该地址之前都会被重定向。
Type Name IPv4 address Proxy status(代理状态) A www192.0.2.1Proxied -
创建单一重定向,将子域名的流量转发到 apex 域名。
当传入请求匹配时
使用 Expression Editor:
(http.request.full_uri contains "www.example.com")
Then
- Type: Dynamic
- Expression:
concat("https://","example.com",http.request.uri.path) - Status code: 301
有时,您可能希望 apex 域名(example.com)的所有流量实际指向子域名(www.example.com)。
-
如果您已在主机上添加了该子域名,请为该子域名创建相应的 DNS A 或 CNAME 记录。
-
为您的 apex 域名创建已代理的 DNS A 记录。该记录可以指向任意 IP 地址,因为所有流量在到达该地址之前都会被重定向。
Type Name IPv4 address Proxy status(代理状态) A @192.0.2.1Proxied -
创建单一重定向,将 apex 域名的流量转发到子域名。
当传入请求匹配时
使用 Expression Editor:
(lower(http.host) eq "example.com")
Then
- Type: Dynamic
- Expression:
concat("https://","www.example.com",http.request.uri.path) - Status code: 301
若主域名使用 Cloudflare 的 Universal SSL 证书,该证书也覆盖所有一级子域(blog.example.com)。
对于更深层子域(dev.blog.example.com),请使用其他类型的证书。
若要为各个子域自定义 Cloudflare 设置,方法取决于你的计划。
Enterprise 客户可通过子域支持在 Cloudflare 内为特定子域设置自定义设置和访问权限。
其他所有客户可设置子域特定的配置规则或页面规则来更改 Cloudflare 设置。
若希望子域的 DNS 设置完全在 Cloudflare 外管理——即该子域可由无权访问 Cloudflare 账户的人员管理——请参阅在 Cloudflare 外委派子域。