Cloudflare 与 Kinsta 合作,为 Kinsta 客户的 websites 提供 Cloudflare 的性能和安全优势。
如果您使用 Kinsta 且同时拥有 Cloudflare 计划,您可以使用您自己的 Cloudflare 区域先将 Web 流量代理到您的区域,然后再代理到 Kinsta(SaaS 提供商)的区域。此配置选项被称为 O2O。
O2O 的优势包括在发往您的 Kinsta环境的流量上应用您自己的 Cloudflare 区域的服务和设置,例如 WAF、Bot Management、Waiting Room 等。
有关启用 O2O 时流量如何路由的更多详情,请参阅 O2O 的工作原理。
Kinsta 客户可在任何 Cloudflare zone 计划上启用 O2O。
要在 Cloudflare zone 内为特定主机名启用 O2O,请创建一条以你的 Kinsta 站点名为目标的已代理 CNAME DNS 记录。Kinsta 的域名添加设置流程会引导你完成其他验证步骤。
| Type | Name | Target | Proxy status |
|---|---|---|---|
CNAME |
<YOUR_HOSTNAME> |
sitename.hosting.kinsta.cloud |
Proxied |
当您的 Cloudflare 区域内的主机名启用了 O2O 时,您将对该主机名上的流量承担额外责任,因为您现在可以配置各种 Cloudflare 产品来影响该流量。与 O2O 兼容的部分 Cloudflare 产品包括:
有关兼容产品的完整列表和潜在限制,请参阅产品兼容性。
如果您的 Cloudflare 区域使用的是 Enterprise 计划,您可以使用区域挂起(zone hold)功能。该开关可防止您的域名在其他 Cloudflare 账户中被创建为区域。此外,如果启用了区域挂起,它将阻止在 Kinsta 上载入的自定义主机名的激活。Kinsta 将针对您的自定义主机名收到以下错误消息:The hostname is associated with a held zone. Please contact the owner of this domain to have the hold removed.
要成功在 Kinsta 上激活自定义主机名,该区域的所有者需要临时释放挂起。如果您只是将子域作为自定义主机名载入到 Kinsta,则只需临时禁用名为 Also prevent Subdomains 的子功能。
一旦临时禁用了区域挂起,请按照 Kinsta 的说明刷新自定义主机名,它应该就会激活。
如果您是 Kinsta 客户,并在特定主机名上启用了 O2O 设置了自己的 Cloudflare 区域,请联系您的 Cloudflare 账户团队或 Cloudflare 支持以寻求帮助解决您自己区域中的问题。
如果存在 Cloudflare 无法解决的技术问题,Cloudflare 将咨询 Kinsta。
如果你在尝试激活 Cloudflare Managed Certificate 时遇到 SSL 错误,请使用命令 dig +short example.com CAA 检查域名上是否存在 CAA 记录。
如果确实存在 CAA 记录,请确认其允许由 Cloudflare 支持的证书颁发机构签发 SSL 证书。