当父 zone 使用主要设置(完整)1时,设置子 zone 的步骤取决于该子域名是否已存在于父域名中。
如果您尚未在父 zone 中创建覆盖该子域名的 DNS 记录:
-
将子域名作为新 zone 添加到 Cloudflare 账户。可以是父 zone 所在的同一账户,也可以是不同账户。
-
获取子域名的 nameserver 名称。这些名称可在新创建的子 zone 的 DNS Records(DNS 记录) ↗ 页面中找到,且不会与父 zone 使用的 nameserver 相同。
-
在父 zone 的 DNS Records(DNS 记录) ↗ 页面上,为要委派的子域名添加两条
NS记录。例如,如果您委派了
www.example.com,可能会向example.com添加以下记录:Type(类型) Name(名称) Content(内容) NSwww john.ns.cloudflare.com NSwww melinda.ns.cloudflare.com -
几分钟后,子 zone 将变为活动状态。
-
创建子 zone 所需的各种 DNS 记录。
-
(可选)在子 zone 上启用 DNSSEC。
如果您已在父 zone 中创建覆盖该子域名的 DNS 记录:
-
将子域名作为新 zone 添加到 Cloudflare 账户。可以是父 zone 所在的同一账户,也可以是不同账户。
-
在子 zone 中,确保您拥有与该子域名相关的所有 DNS 记录。这包括比被委派子域名更深的所有 DNS 记录。例如,如果您正在委派
www.example.com,还应迁移api.www.example.com的记录。 -
如果父 zone 在 Cloudflare 上,请确保迁移可能需要用于子 zone 的任何设置(WAF 自定义规则、Rules、Workers 等)。
-
在子 zone 中,订购覆盖子子域名及任何更深子域名(如有)的 advanced SSL 证书。
-
获取子域名的 nameserver 名称。这些名称可在新创建的子 zone 的 DNS Records(DNS 记录) ↗ 页面中找到,且不会与父 zone 使用的 nameserver 相同。
-
在父 zone 的 DNS Records(DNS 记录) ↗ 页面上,将子域名上现有的地址记录(
A/AAAA)更新为NS记录。如果您只有一条地址记录,请更新现有记录并添加一条新的NS记录。如果您有多条地址记录,请更新其中任意两条。例如,要委派子域名
www.example.com,父 zoneexample.com中更新后的记录应包含类似以下的NS记录:Type(类型) Name(名称) Content(内容) NSwww john.ns.cloudflare.com NSwww adam.ns.cloudflare.com 在此示例中,
john.ns.cloudflare.com和adam.ns.cloudflare.com表示您从步骤 6 获取的子域名 nameserver。 -
在父 zone 的 DNS Records(DNS 记录) ↗ 页面上,删除被委派子域名上除步骤 7 中创建的
NS记录以外的所有剩余记录。同时删除比被委派子域名更深的所有 DNS 记录。例如,如果您正在委派
www.example.com,api.www.example.com的记录应仅存在于新的子 zone 中。 -
短时间内,子 zone 应变为活动状态。
-
(可选)在子 zone 上启用 DNSSEC。
-
意味着 Cloudflare 是您的权威 DNS 提供商。 ↩