跳转到内容
搜索文档

DNS 记录

最后更新 查看 MarkdownAgent 设置

当您创建负载均衡器时,Cloudflare 会自动为指定的 Hostname(主机名) 创建 LB DNS 记录。此功能允许您使用带有或不带有现有 DNS 记录的主机名。私有负载均衡器不会自动获得 DNS 记录。您可以改用内部 DNS 系统配置主机名,或对主机名应用 Gateway Firewall override(覆盖)

支持的记录

对于非 Enterprise 套餐客户,Cloudflare 支持对 AAAAACNAME 记录进行负载均衡。

对于 Enterprise 套餐客户,Cloudflare 支持对 AAAAACNAMEMXSRV 记录进行负载均衡。

优先级顺序

对于具有现有 DNS 记录的主机名,当 LB 记录同等或更具体时,LB 记录优先:

  • 场景 1

    • A、AAAA 或 CNAMEx.example.com
    • LB 记录x.example.com
    • 结果:LB 记录优先,因为它与 DNS 记录同等具体。
  • 场景 2

    • A、AAAA 或 CNAMEy.example.com
    • LB 记录*.example.com(通配符记录)
    • 结果:DNS 记录优先,因为它更具体。
  • 场景 3

    • A、AAAA 或 CNAME*.example.com
    • LB 记录*.example.com
    • 结果:LB 记录优先,因为它与 DNS 记录同等具体。

如果 DNS 记录指向 SaaS 提供商且存在活动的 自定义主机名,自定义主机名将优先于 Load Balancing 记录:

  • 场景 4
    • CNAMEx.example.com,目标为 Cloudflare for SaaS 提供商
    • LB 记录x.example.com
    • SaaS 提供商端的活动自定义主机名x.example.com
    • 结果:自定义主机名优先。

禁用负载均衡器

当您禁用负载均衡器时,对特定主机名的请求取决于您的现有 DNS 记录:

  • 如果您有现有 DNS 记录,将提供这些记录。
  • 如果没有现有记录,对主机名的请求将失败。

在这两种情况下,禁用负载均衡器都会阻止流量进入任何关联的端点或回退池。

如果您已有现有的 AAAAACNAME 记录,请注意由于 TTL(生存时间),更改可能需要一些时间才能传播,任何记录更改都会受到影响,因为您的本地 DNS 缓存可能需要更长时间才能更新。

SSL/TLS 覆盖

由于内部限制,在 Partial(CNAME)设置上,Cloudflare Universal SSL 证书默认不覆盖负载均衡主机名。此行为将在未来修正。

作为当前变通方法,对于域或第一级子域(lb.example.com),为该主机名创建已代理的 CNAME/A/AAAA 记录

例如,如果您的负载均衡器主机名是 lb.example.com,您可以仅为 SSL/TLS 覆盖目的创建以下记录。

Type Name IPv4 address Proxy status
A lb 192.0.2.1 Proxied

根据优先级顺序,它不会接收任何流量,因为它与 LB 主机名同等具体。

要为任何更深层子域(lb.dev.example.com)获得覆盖,请购买 高级证书

这篇文档对您有帮助吗?