Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

フルセットアップをセカンダリセットアップに変換する

最終更新 Markdown で表示Agent セットアップ

最初に プライマリセットアップ(フル) を設定した場合でも、あとから 受信ゾーン転送(Cloudflare as Secondary) を使う構成に変換できます。

Footnotes

  1. 1 つ以上のサブドメイン(sub.example.com)を、apex ドメイン(example.com)とは別のゾーンとして Cloudflare に追加している状態です。

次の手順で変換します。

1. DNS レコードを準備する

  1. ゾーンファイルをエクスポート します。

  2. 新しいプライマリ DNS プロバイダーにゾーンファイルをインポートします。

  3. Cloudflare ゾーンで Update DNS Settings エンドポイントを使い、セカンダリ DNS オーバーライド を有効にします。secondary_overrides の値を true に設定します。

2. ゾーン転送を準備する

  1. セカンダリセットアップの DNSSEC の選択肢に合わせて、DNSSEC を調整します。

  2. (任意)Transaction Signature(TSIG)を作成します。

    Transaction Signature(TSIG)は、プライマリ DNS サーバーとセカンダリ DNS サーバー間の通信を認証します。

    任意の手順ですが、実施を強く推奨します。

    ダッシュボードで TSIG を作成するには、次の手順を行います。

    1. Cloudflare ダッシュボードで、アカウントの Settings ページを開きます。

      Configurations を開く ↗
    2. DNS Settings を開きます。

    3. DNS Zone TransfersTSIGCreate を選びます。

    4. 次の情報を入力します。

      • TSIG name: ドメイン名構文を使った TSIG オブジェクトの名前です(詳細は RFC 8945 のセクション 4.2 を参照)。
      • Secret (optional): サードパーティのネームサーバーに追加する共有シークレットを取得します。空欄のままにすると、ランダムなシークレットが生成されます。
      • Algorithm: TSIG 署名アルゴリズムを選びます。
    5. Create を選びます。

    API で TSIG を作成するには、POST リクエストを送信します。

  3. ピアサーバーを作成します。

    ダッシュボードでピアサーバーを作成するには、次の手順を行います。

    1. Cloudflare ダッシュボードで、アカウントの Settings ページを開きます。

      Configurations を開く ↗
    2. DNS Settings を開きます。

    3. DNS Zone TransfersPeer DNS serversCreate を選びます。

    4. 次の情報を入力します。特に次の項目に注意してください。

      • IP: Cloudflare が転送リクエストを送る先です。
      • Port: 転送先 IP のポートです。
      • Enable incremental (IXFR) zone transfers: デフォルトの AXFR リクエストに加えて、IXFR リクエストも送るかどうかを指定します。
      • Link an existing TSIG: 必要に応じて、以前作成した TSIG をリンクします。
    5. Create を選びます。

    API でピア DNS サーバーを作成するには、POST リクエスト を送信します。

3. ゾーンを変換し、ゾーン転送を開始する

  1. Edit Zone エンドポイント を使い、typesecondary に設定してゾーンタイプを変換します。既存のレコードはそのまま残ります。

  2. Cloudflare ダッシュボードで、DNS Settings ページを開きます。

    Settings を開く ↗
  3. DNS Zone Transfers の下にある Manage linked peers を選択します。

  4. 前の手順で作成したピアサーバーをリンクし、Save を選択します。

  5. DNS Settings ページに戻り、Initiate zone transfer を選択します。

  6. DNS レコードが想定どおり転送されていることを確認します。

  7. DNS Records ページを開き、新しい Cloudflare Nameservers を控えます。

  8. ドメインレジストラ(または親ゾーン)で、ネームサーバーを更新 し、secondary.cloudflare.com のネームサーバーを含めます。

役に立ちましたか?