跳转到内容
搜索文档

将完整设置转换为辅助设置

最后更新 查看 MarkdownAgent 设置

如果您最初配置了主要设置(完整),之后可以将 zone 转换为使用传入 zone 传输(Cloudflare 作为辅助)

Footnotes

  1. 即你有一个或多个子域(sub.example.com)在 Cloudflare 中作为独立 zone 添加,与 apex 域名(example.com)分开管理。

请按以下步骤完成此转换。

1. 准备 DNS 记录

  1. 导出 zone 文件

  2. 将 zone 文件导入到新的主 DNS 提供商。

  3. 在您的 Cloudflare zone 上,使用 Update DNS Settings 端点启用 Secondary DNS override。将 secondary_overrides 的值设为 true

2. 准备 zone 传输

  1. 根据您选择的辅助设置 DNSSEC 选项调整 DNSSEC。

  2. (可选)创建 Transaction Signature(TSIG)。

    Transaction Signature (TSIG) 用于验证主 DNS 服务器和辅助 DNS 服务器之间的通信。

    此步骤为可选,但强烈建议执行。

    要通过仪表板创建 TSIG:

    1. 在 Cloudflare 仪表板中,前往账户 Settings(设置) 页面。

      Go to Configurations ↗
    2. 前往 DNS Settings(DNS 设置)

    3. DNS Zone Transfers(DNS 区域传输) 下,对于 TSIG,选择 Create(创建)

    4. 输入以下信息:

      • TSIG name(TSIG 名称):使用域名语法的 TSIG 对象名称(更多详情见 RFC 8945 section 4.2)。
      • Secret (optional)(密钥(可选)):获取要添加到第三方 nameserver 的共享密钥。如果留空,此字段将生成随机密钥。
      • Algorithm(算法):选择 TSIG 签名算法。
    5. 选择 Create(创建)

    要通过 API 创建 TSIG,请发送 POST 请求。

  3. 创建 peer 服务器。

    要通过仪表板创建 peer server:

    1. 在 Cloudflare 仪表板中,前往账户 Settings(设置) 页面。

      Go to Configurations ↗
    2. 前往 DNS Settings(DNS 设置)

    3. DNS Zone Transfers(DNS 区域传输) 下,对于 Peer DNS servers(对等 DNS 服务器),选择 Create(创建)

    4. 输入以下信息,特别注意:

      • IP:指定 Cloudflare 发送 transfer 请求的目标位置。
      • Port(端口):指定 transfer IP 的端口。
      • Enable incremental (IXFR) zone transfers(启用增量 (IXFR) 区域传输):指定 Cloudflare 是否除默认 AXFR 请求外还发送 IXFR 请求。
      • Link an existing TSIG(关联现有 TSIG):如需要,关联你先前创建的 TSIG。
    5. 选择 Create(创建)

    要通过 API 创建 peer DNS server,请发送 POST 请求

3. 转换 zone 并发起 zone 传输

  1. 使用 Edit Zone 端点,将 type 设为 secondary 以转换 zone 类型。现有记录将保留不变。

  2. 在 Cloudflare 仪表板中,前往 DNS Settings(DNS 设置) 页面。

    Go to Settings ↗
  3. DNS Zone Transfers(DNS 区域传输) 下选择 Manage linked peers(管理已关联的对等服务器)

  4. 链接您在前面步骤中创建的 peer 服务器,然后选择 Save(保存)

  5. 返回 DNS Settings(DNS 设置) 页面,选择 Initiate zone transfer(发起区域传输)

  6. 确认 DNS 记录按预期传输。

  7. 前往 DNS Records(DNS 记录) 页面,记下新的 Cloudflare Nameservers(Cloudflare 名称服务器)

  8. 在域名 registrar(或父 zone)处,更新 nameserver,以包含 secondary.cloudflare.com nameserver。

这篇文档对您有帮助吗?