跳转到内容
搜索文档

DNS 记录

最后更新 查看 MarkdownAgent 设置

当您创建负载均衡器时,Cloudflare 会自动为指定的 Hostname(主机名) 创建 LB DNS 记录。此功能允许您使用带有或不带有现有 DNS 记录的主机名。私有负载均衡器不会自动获得 DNS 记录。您可以改用内部 DNS 系统配置主机名,或对主机名应用 Gateway Firewall override(覆盖)。

支持的记录

对于非 Enterprise 套餐客户,Cloudflare 支持对 A、AAAA 和 CNAME 记录进行负载均衡。

对于 Enterprise 套餐客户,Cloudflare 支持对 A、AAAA、CNAME、MX 和 SRV 记录进行负载均衡。

优先级顺序

对于具有现有 DNS 记录的主机名,当 LB 记录同等或更具体时,LB 记录优先:

  • 场景 1:

    • A、AAAA 或 CNAME:x.example.com
    • LB 记录:x.example.com
    • 结果:LB 记录优先,因为它与 DNS 记录同等具体。
  • 场景 2:

    • A、AAAA 或 CNAME:y.example.com
    • LB 记录:*.example.com(通配符记录)
    • 结果:DNS 记录优先,因为它更具体。
  • 场景 3:

    • A、AAAA 或 CNAME:*.example.com
    • LB 记录:*.example.com
    • 结果:LB 记录优先,因为它与 DNS 记录同等具体。

如果 DNS 记录指向 SaaS 提供商且存在活动的 自定义主机名,自定义主机名将优先于 Load Balancing 记录:

  • 场景 4:
    • CNAME:x.example.com,目标为 Cloudflare for SaaS 提供商
    • LB 记录:x.example.com
    • SaaS 提供商端的活动自定义主机名:x.example.com
    • 结果:自定义主机名优先。

禁用负载均衡器

当您禁用负载均衡器时,对特定主机名的请求取决于您的现有 DNS 记录:

  • 如果您有现有 DNS 记录,将提供这些记录。
  • 如果没有现有记录,对主机名的请求将失败。

在这两种情况下,禁用负载均衡器都会阻止流量进入任何关联的端点或回退池。

如果您已有现有的 A、AAAA 或 CNAME 记录,请注意由于 TTL(生存时间),更改可能需要一些时间才能传播,任何记录更改都会受到影响,因为您的本地 DNS 缓存可能需要更长时间才能更新。

SSL/TLS 覆盖

由于内部限制,在 Partial(CNAME)设置上,Cloudflare Universal SSL 证书默认不覆盖负载均衡主机名。此行为将在未来修正。

作为当前变通方法,对于域或第一级子域(lb.example.com),为该主机名创建已代理的 CNAME/A/AAAA 记录。

例如,如果您的负载均衡器主机名是 lb.example.com,您可以仅为 SSL/TLS 覆盖目的创建以下记录。

Type Name IPv4 address Proxy status
A lb 192.0.2.1 Proxied

根据优先级顺序,它不会接收任何流量,因为它与 LB 主机名同等具体。

要为任何更深层子域(lb.dev.example.com)获得覆盖,请购买 高级证书。

这篇文档对您有帮助吗?