CNAME セットアップ(部分セットアップとも呼ばれます)では、プライマリかつ権威 DNS プロバイダーを維持したまま、Cloudflare のリバースプロキシ を利用できます。
権威 DNS プロバイダーを変更できない場合に、個別のサブドメインだけを Cloudflare 経由で プロキシ するときに、このオプションを使います。作成できるレコードは A、AAAA、CNAME です。これらは プロキシ できる DNS レコード種別です。
-
Cloudflare アカウントを作成し、ドメインを追加します。
-
プランとして Business または Enterprise を選びます。
-
新しいドメインを Cloudflare に追加する場合は、ネームサーバー変更の手順は無視してください。
-
(推奨)SSL/TLS 証明書を計画します。
ゾーン変換前に Universal SSL だけを使っている場合、証明書は各 DNS レコード(下記の ステップ 3)が プロキシ されたあとで、サブドメインに対して発行されます。詳細は Universal SSL を有効にする を参照してください。
ダウンタイムの影響が大きいドメインでは、Universal SSL の代わりに、委任 DCV を使う アドバンスト証明書 を検討してください。
- 概要 ページで CNAME DNS セットアップに変換 を選びます。
- 変換 を選んで確定します。
- 確認用 TXT レコード の情報を保存します。情報を失った場合は、DNS レコード ↗ ページの 確認用 TXT レコード でも確認できます。
- Cloudflare 経由でプロキシしたいサブドメインの DNS レコード(A、AAAA、または CNAME)がすべて揃っていることを確認します。
API で初めてゾーンを追加する場合は、変換せずに type を partial として直接追加できます。
Required API token permissions
At least one of the following token permissions is required:Zone Zone EditZone DNS Edit
curl "https://api.cloudflare.com/client/v4/zones" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "example.com",
"account": {
"id": "YOUR_ACCOUNT_ID"
},
"type": "partial"
}'権威 DNS プロバイダーに Verification TXT Record(検証用 TXT レコード)を追加します。Cloudflare が TXT レコードを検証し、確認メールを送信します。完了まで数時間かかることがあります。
検証レコードの例
example.com の検証レコードは、次のような内容になります。
| 種類 | 名前 | コンテンツ |
|---|---|---|
| TXT | cloudflare-verify.example.com |
966215192-518620144 |
検証レコードは、ドメインが Cloudflare の CNAME セットアップで有効なあいだ、そのまま残しておく必要があります。
組織が複数の Cloudflare アカウントを持つ場合は、ゾーンホールドを使って ドメイン所有権 をより細かく管理することも検討してください。
-
権威 DNS プロバイダー側で次を行います。
- Cloudflare 経由でプロキシしたいホスト名ごとに、
{your-hostname}.cdn.cloudflare.netを指す CNAME レコードを作成します。
権威 DNS プロバイダーにおける CNAME レコードの例
www.example.comの CNAME レコードは次のとおりです。www.example.com CNAME www.example.com.cdn.cloudflare.net - Cloudflare 経由でプロキシしたいホスト名ごとに、
-
Cloudflare 経由でプロキシしたいホスト名を指していた、既存の A、AAAA、または CNAME レコードを削除します。これらのホスト名では、
{your-hostname}.cdn.cloudflare.netを指すレコードだけを残します。 -
Cloudflare へプロキシする各サブドメインで、この手順を繰り返します。
CNAME セットアップ(部分)からプライマリセットアップ(フル)への変換を準備している場合や、より特殊な用途がある場合は、Create DNS Record API エンドポイントで、サポートされる任意のタイプの DNS レコードを作成できます。