子域名设置依赖于称为委派的过程。当在父域名(如 example.com)中为子域名 blog.example.com 创建 NS 记录 ↗时,这意味着可以在其自己的 DNS zone 中单独管理该子域名的 DNS。
flowchart TD
accTitle: Example of parent zone and subdomains
A[<code>example.com</code>] --> B[<code>docs.example.com</code>]
A[<code>example.com</code>] --> C[<code>blog.example.com</code>]
subgraph Parent domain
A
end
subgraph Subdomains
B
C
end
配置子域设置时,其可用性取决于父 zone 设置和子 zone 使用的设置。子 zone 持有委派子域的 DNS 管理权。
| Parent zone | Child zone | Available |
|---|---|---|
| Full 或 Secondary | Full | 是 |
| Full 或 Secondary | Secondary | 是 |
| Full 或 Secondary | Partial | 否 |
| Partial | Full | 是 |
| Partial | Secondary | 是 |
| Partial | Partial | 是 |
本表假定 zone 处于活动状态。例如,如果您需要在子 zone 已以 CNAME 设置(部分)存在时将父 zone 添加到 Cloudflare,您可以在父 zone 仍处于待处理状态时将父 zone 转换为 CNAME 设置(部分)。
请参阅以下指南,了解如何根据父 zone 使用的设置配置子域名设置:
尽管本文档中的操作指南侧重于父域名和子域名都存在于 Cloudflare,但在父域名存在于其他 DNS 提供商时,也可以在 Cloudflare 中实现子域名设置。
使用子域名设置时,您应考虑父 zone 与子 zone 配置之间可能影响 SSL/TLS 证书预配的交互。
如果子 zone 上已有特定主机名(subdomain.example.com)的活动证书,父 zone(example.com)中包含该确切主机名的任何证书包都将验证失败。
要在子域设置中使用 Cloudflare Access,请注意:
-
如果在创建 Access 应用时子 zone 处于待处理状态,激活 zone 后你的配置不会自动应用。子域设置激活后,你还必须重新保存 Access 应用。
-
如果你拆分出已有 Access 应用的子域,还需要重新保存 Access 应用,以将其与新子 zone 关联。