当您创建负载均衡器时,Cloudflare 会自动为指定的 Hostname(主机名) 创建 LB DNS 记录。此功能允许您使用带有或不带有现有 DNS 记录的主机名。私有负载均衡器不会自动获得 DNS 记录。您可以改用内部 DNS 系统配置主机名,或对主机名应用 Gateway Firewall override(覆盖)。
对于非 Enterprise 套餐客户,Cloudflare 支持对 A、AAAA 和 CNAME 记录进行负载均衡。
对于 Enterprise 套餐客户,Cloudflare 支持对 A、AAAA、CNAME、MX 和 SRV 记录进行负载均衡。
对于具有现有 DNS 记录的主机名,当 LB 记录同等或更具体时,LB 记录优先:
-
场景 1:
- A、AAAA 或 CNAME:
x.example.com - LB 记录:
x.example.com - 结果:LB 记录优先,因为它与 DNS 记录同等具体。
- A、AAAA 或 CNAME:
-
场景 2:
- A、AAAA 或 CNAME:
y.example.com - LB 记录:
*.example.com(通配符记录) - 结果:DNS 记录优先,因为它更具体。
- A、AAAA 或 CNAME:
-
场景 3:
- A、AAAA 或 CNAME:
*.example.com - LB 记录:
*.example.com - 结果:LB 记录优先,因为它与 DNS 记录同等具体。
- A、AAAA 或 CNAME:
如果 DNS 记录指向 SaaS 提供商且存在活动的 自定义主机名,自定义主机名将优先于 Load Balancing 记录:
- 场景 4:
- CNAME:
x.example.com,目标为 Cloudflare for SaaS 提供商 - LB 记录:
x.example.com - SaaS 提供商端的活动自定义主机名:
x.example.com - 结果:自定义主机名优先。
- CNAME:
当您禁用负载均衡器时,对特定主机名的请求取决于您的现有 DNS 记录:
- 如果您有现有 DNS 记录,将提供这些记录。
- 如果没有现有记录,对主机名的请求将失败。
在这两种情况下,禁用负载均衡器都会阻止流量进入任何关联的端点或回退池。
如果您已有现有的 A、AAAA 或 CNAME 记录,请注意由于 TTL(生存时间),更改可能需要一些时间才能传播,任何记录更改都会受到影响,因为您的本地 DNS 缓存可能需要更长时间才能更新。
由于内部限制,在 Partial(CNAME)设置上,Cloudflare Universal SSL 证书默认不覆盖负载均衡主机名。此行为将在未来修正。
作为当前变通方法,对于域或第一级子域(lb.example.com),为该主机名创建已代理的 CNAME/A/AAAA 记录。
例如,如果您的负载均衡器主机名是 lb.example.com,您可以仅为 SSL/TLS 覆盖目的创建以下记录。
| Type | Name | IPv4 address | Proxy status |
|---|---|---|---|
| A | lb |
192.0.2.1 |
Proxied |
根据优先级顺序,它不会接收任何流量,因为它与 LB 主机名同等具体。
要为任何更深层子域(lb.dev.example.com)获得覆盖,请购买 高级证书。