CNAME 设置(也称为 partial setup)允许你在保持主权威 DNS 提供商的同时使用 Cloudflare 反向代理。
当你无法更改权威 DNS 提供商时,使用此选项仅将个别子域代理通过 Cloudflare。你可以创建 A、AAAA 和 CNAME 记录,这些是可以代理的 DNS 记录类型。
-
创建 Cloudflare 账户并添加您的域名。
-
选择 Business 或 Enterprise 作为您的计划。
-
如果您正在将新域名接入 Cloudflare,请忽略更改 nameserver 的说明。
-
(推荐)规划 SSL/TLS 证书:
如果在转换 zone 之前您仅使用 Universal SSL,则仅在各相应 DNS 记录(下方步骤 3)被代理之后,才会为您的子域名预配证书。详情请参阅启用 Universal SSL。
如果您的域名对停机时间敏感,请考虑使用带有委派 DCV 的 advanced certificate,而不是 Universal SSL。
- 在 Overview(概览) 页面上,选择 Convert to CNAME DNS Setup(转换为 CNAME DNS 设置)。
- 选择 Convert(转换) 确认。
- 保存 Verification TXT Record(验证 TXT 记录) 中的信息。如果丢失该信息,您也可以在 DNS Records(DNS 记录) ↗ 页面的 Verification TXT Record(验证 TXT 记录) 下找到它。
- 确保您拥有希望通过 Cloudflare 代理的子域名的所有 DNS 记录(A、AAAA 或 CNAME)。
如果您首次通过 API 添加 zone,可以直接以 partial 类型添加,无需转换。
Required API token permissions
At least one of the following token permissions is required:Zone Zone EditZone DNS Edit
curl "https://api.cloudflare.com/client/v4/zones" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "example.com",
"account": {
"id": "YOUR_ACCOUNT_ID"
},
"type": "partial"
}'在权威 DNS 提供商处添加 Verification TXT Record。Cloudflare 将验证 TXT 记录并发送确认邮件。这可能需要最多几小时。
验证记录示例
example.com 的验证记录可能如下:
| Type | Name | Content |
|---|---|---|
| TXT | cloudflare-verify.example.com |
966215192-518620144 |
只要域名在 Cloudflare 上处于 CNAME 设置激活状态,验证记录就必须保留。
若组织有多个 Cloudflare 账户,还可考虑使用 zone hold 以更好地控制域名所有权。
-
在权威 DNS 提供商处:
- 为您希望通过 Cloudflare 代理的每个主机名创建指向
{your-hostname}.cdn.cloudflare.net的 CNAME 记录。
权威 DNS 提供商处的 CNAME 记录示例
www.example.com的 CNAME 记录为:www.example.com CNAME www.example.com.cdn.cloudflare.net - 为您希望通过 Cloudflare 代理的每个主机名创建指向
-
移除之前存在的、引用您希望通过 Cloudflare 代理的主机名的任何 A、AAAA 或 CNAME 记录。对于这些主机名,仅保留指向
{your-hostname}.cdn.cloudflare.net的记录。 -
对每个应代理到 Cloudflare 的子域名重复此过程。
如果您正在准备从 CNAME 设置(部分)转换为主要设置(完整),或者有更具体的用例,可以使用 Create DNS Record API 端点创建任何受支持类型的 DNS 记录。