در این آموزش مدیریت DNS دامنه را به ستون منتقل و CDN را روی آن فعال میکنیم.
اگر فقط مدیریت DNS را میخواهیم و CDN لازم نیست، آموزش اولین دامنه را به DNS ستون منتقل کنید را دنبال میکنیم. اگر قصد نداریم مدیریت DNS دامنه را به ستون منتقل کنیم، آموزش اولین دامنه را بدون انتقال DNS پشت CDN ببرید را دنبال میکنیم.
ترتیب کار:
flowchart LR addDomain(["۱. افزودن دامنه"]) copyZone(["۲. ثبت رکوردها"]) changeNs(["۳. تغییر NS"]) enableCloud(["۴. روشن کردن ابر"]) check(["۵. بررسی صحت"]) addDomain --> copyZone --> changeNs --> enableCloud --> check
پیشنیازها
- دسترسی به فضای کاری ستون
- نام دامنه (مثلا
example.com) - دسترسی به پنل ثبتکنندهی دامنه (Registrar) برای تغییر NS — مانند ایرنیک برای
.ir - فهرست رکوردهای DNS فعلی (A، AAAA، CNAME، MX و …)
فضای کاری
پیش از شروع، از انتخابگر فضای کاری در نوار بالای پنل اطمینان حاصل میکنیم که فضای کاری (Workspace) صحیح را انتخاب کردهایم.
مراحل
-
در پنل، از سرویس توزیع محتوا وارد وبسایتها میشویم.
-
افزودن وبسایت جدید را باز میکنیم و دامنه را وارد میکنیم.
-
گزینهی انتقال مدیریت DNS به ستون را انتخاب میکنیم.
-
رکوردهای فعلی را در پنل ستون تعریف میکنیم. مقدار TTL (مثلا
300) فاصلهی بهروزرسانی کش DNS را مشخص میکند. در این مرحله امکان آپلود Zone فایل با استاندارد BIND نیز وجود دارد.
مهم برای دامنههای فعال (Live)
برای جلوگیری از قطعی سایت، ابتدا تمام رکوردهای DNS فعلی خود را در پنل ستون تعریف میکنیم و پس از اطمینان از درستی آنها، نامسرورها (NS) را در Registrar تغییر میدهیم.
-
NSهای ستون را در پنل ثبتکنندهی دامنه جایگزین میکنیم.
-
پس از فعال شدن DNS (در پیشخان وبسایت قابل مشاهده است)، در مدیریت DNS روی دکمه ابر کنار هر رکوردی که باید پشت CDN باشد کلیک میکنیم.
- اگر فرآیند شناسایی و اعتبارسنجی دامنه از زمان نرمال طولانیتر شد، از گزینهی بررسی مجدد در پیشخان وبسایت استفاده میکنیم.
- با فعال کردن دکمهی ابر، یک آپاستریم و یک قانون مسیر متناظر با آن رکورد بهصورت خودکار ایجاد میشوند. پس از ایجاد، خودمان نیز میتوانیم این موارد را مدیریت کنیم.
انتقال بدون قطعی (Downtime) وبسایت
اگر گزینهی «همه درخواستهای HTTP بهطور خودکار به HTTPS هدایت شوند» را فعال کردهایم و از مکانیزم گواهی خودکار ستون استفاده میکنیم، تا زمان صدور گواهی SSL/TLS کاربران به وبسایت دسترسی نخواهند داشت.
برای جلوگیری از این اختلال، ابتدا از گزینهی «گواهی شخصی» استفاده میکنیم. پس از انتقال موفق و اطمینان از دسترسی، از بخش «گواهی SSL/TLS» گواهی را به «گواهی خودکار» تغییر میدهیم.
تنظیمات پیشفرض کش
با روشن کردن دکمهی ابر، کش بهصورت پیشفرض غیرفعال است. برای فعالسازی، پیکربندی کش محتوا مطالعه میکنیم.
دسترسی آپاستریم فقط از لبه CDN
اگر فایروال سرور آپاستریم دسترسی از اینترنت عمومی را باز گذاشته باشد، ترافیک میتواند بدون عبور از CDN مستقیما به آپاستریم برسد. برای محدود کردن دسترسی ورودی به IPهای لبه CDN ستون، Whitelist خودکار IPهای لبه CDN را دنبال میکنیم.
بررسی صحت
در پیشخان بررسی میکنیم که وضعیت DNS و CDN فعال باشد.
انتشار DNS را با dig بررسی میکنیم:
dig example.com NS
dig example.com Aدر پاسخ NS باید نامسرورهای ستون و در پاسخ A، یکی از IPهای Anycast ستون دیده شود. اگر هنوز NS یا IP قبلی نمایش داده میشود، انتشار DNS کامل نشده است.
پس از انتشار DNS، پاسخ HTTP را بررسی میکنیم:
curl -I https://example.comبرای بررسی جزییات اتصال TLS و پاسخ HTTP:
curl -v https://example.com/در مشاهده لحظهای لاگ درخواستها همان درخواست را پیدا میکنیم. فیلد status باید کد وضعیت پاسخ باشد و فیلد upstream_name نام آپاستریم ساختهشده با ابر؛ برای رکورد ریشه این نام quickcdn-atsign است.
