内部 DNS 现在正式发布(Generally Available)
内部 DNS 现在已正式发布。内部 DNS 在您已用于公共 DNS、Zero Trust 和应用程序服务的同一个全球网络和控制平面上,为私有网络提供权威和递归 DNS 服务。
- 整合 DNS 运营。 公共和私有 DNS 运行在同一个平台上,拥有统一的 API、审计跟踪和策略设置入口。
- 简化水平分割 DNS。 内部和外部解析被定义为共享区域上独立的视图,并从单个控制平面进行管理 — 因此无需排查配置偏差。
- 将 Zero Trust 扩展到 DNS。 解析器策略决定哪些用户和设备针对哪个视图进行解析,并由已经监管您其余流量的同一个 Gateway 来执行。
设置内部 DNS 需要三个步骤:创建区域、创建视图并定义解析器策略。
POST /zones
{
"account": {
"id": "<ACCOUNT_ID>"
},
"name": "corp.internal",
"type": "internal"
}内部 DNS 已包含在面向企业级客户的 Cloudflare Gateway 中。要开始使用,请参阅 Internal DNS documentation。
新的 DNS Firewall UX 带来更多仪表板设置
Cloudflare 仪表板中的 DNS Firewall 页面已焕然一新,将以前仅限 API 的多项设置引入到 UI 中,并使您查看和管理 DNS Firewall 集群的方式更加现代化。
- 仪表板中提供更多设置:以前只能通过 API 配置的集群选项(如攻击缓解、速率限制、否定 TTL 和解析器子网)现在可直接在仪表板中使用。
- 更佳的表格体验:重新设计了 DNS Firewall 集群表格以一目了然地呈现集群详细信息,支持调整列大小,以及显示或隐藏列以根据您的工作流定制视图。
- 全新的创建和编辑 UX:添加和编辑集群现在使用现代化的表单,将相关设置分在组里,使配置更快速、更清晰。
作为现有订阅的一部分,向所有 DNS Firewall 客户提供。
在 Cloudflare 仪表板中,转到 DNS Firewall 页面。
Go to Clusters ↗有关更多信息,请参阅 DNS Firewall。
账户级 DNS 记录配额
Cloudflare 现在针对企业级(Enterprise)账户在账户级别执行 DNS 记录配额。这些账户不再限制每个区域的配额,而是对其所有区域的记录总数设立配额,允许您根据需要随意在各个区域之间分配记录,而无需考虑每个区域的计划。公共区域和内部区域分别计算,每个区域的默认配额为 1,000,000 条记录。
没有账户级配额的账户不受影响:现有的每个区域配额与以前完全相同。
有关更多详细信息,请参阅 DNS records quota。
新的 DNS 记录 UX 正在推出
从今天开始,每个人都可以在 Cloudflare 仪表板中选择加入焕然一新的 DNS 记录页面。在接下来的几周内,这一新体验将首先成为 Free 计划用户的默认体验,随后是付费计划。
- 更佳的表格体验:可调整大小和隐藏的列、行固定、带有逻辑运算符 (AND/OR) 的高级筛选器、可配置的分页以及展开的输入字段(长值不再被截断)。
- 一流的移动端体验:响应式布局,配有触摸友好的卡片式 UI 以及适用于小屏幕的紧凑型控件。
- DNS 快速参考:直接在产品中提供有关 DNS、代理状态和 TTL 的简短解释,帮助用户在不离开页面的情况下配置记录。
- 现代前端:重构到 Cloudflare 的新 UI 框架上,这提高了性能并为未来的改进奠定了基础。
日期可能会根据推出期间收到的反馈而有所变化。
- 5 月 20 日 - 6 月 5 日:逐步推出到 Free 计划,然后是 Pro 和 Business 计划。
- 6 月 8 日 - 7 月 3 日:逐步推出到 Enterprise 计划。
一旦为您的账户启用了新体验,请在 Cloudflare 仪表板中的 DNS 记录页面顶部寻找反馈链接,并告诉我们您的想法。您的意见将帮助我们确定下一轮改进的优先顺序。
单个 DNS 记录上的 Zone ID 和名称
API 返回的记录将不再包含 zone_id 和 zone_name 字段。此变更可能需要最多四周才能完全推出。受影响的字段已于 2024 年 11 月 30 日弃用并到达生命周期结束(EOL)日期。
通过仪表板添加 TXT 记录时的引号验证
通过仪表板创建 TXT 记录时,您现在会发现:
- 如果双引号
"添加不一致,会显示字段验证错误。 - 如果记录内容字段中没有引号,保存时会自动为 TXT 内容添加引号。
API 支持按记录 CNAME 扁平化
付费 zone 现在可以选择扁平化特定的 CNAME 记录。使用 API 时,将 cname_flatten 设置指定为 true 或 false。有关详细信息,请参阅文档。