در این آموزش مدیریت DNS دامنه را به ستون منتقل و CDN را روی آن فعال می‌کنیم.

اگر فقط مدیریت DNS را می‌خواهیم و CDN لازم نیست، آموزش اولین دامنه را به DNS ستون منتقل کنید را دنبال می‌کنیم. اگر قصد نداریم مدیریت DNS دامنه را به ستون منتقل کنیم، آموزش اولین دامنه را بدون انتقال DNS پشت CDN ببرید را دنبال می‌کنیم.

ترتیب کار:

flowchart LR

  addDomain(["۱. افزودن دامنه"])

  copyZone(["۲. ثبت رکوردها"])

  changeNs(["۳. تغییر NS"])

  enableCloud(["۴. روشن کردن ابر"])

  check(["۵. بررسی صحت"])

  addDomain --> copyZone --> changeNs --> enableCloud --> check

پیش‌نیازها

  • دسترسی به فضای کاری ستون
  • نام دامنه (مثلا example.com)
  • دسترسی به پنل ثبت‌کننده‌ی دامنه (Registrar) برای تغییر NS — مانند ایرنیک برای .ir
  • فهرست رکوردهای DNS فعلی (A، AAAA، CNAME، MX و …)

فضای کاری

پیش از شروع، از انتخابگر فضای کاری در نوار بالای پنل اطمینان حاصل می‌کنیم که فضای کاری (Workspace) صحیح را انتخاب کرده‌ایم.


مراحل

  1. در پنل، از سرویس توزیع محتوا وارد وب‌سایت‌ها می‌شویم.

  2. افزودن وب‌سایت جدید را باز می‌کنیم و دامنه را وارد می‌کنیم.

  3. گزینه‌ی انتقال مدیریت DNS به ستون را انتخاب می‌کنیم.

  4. رکوردهای فعلی را در پنل ستون تعریف می‌کنیم. مقدار TTL (مثلا 300) فاصله‌ی به‌روزرسانی کش DNS را مشخص می‌کند. در این مرحله امکان آپلود Zone فایل با استاندارد BIND نیز وجود دارد.

مهم برای دامنه‌های فعال (Live)

برای جلوگیری از قطعی سایت، ابتدا تمام رکوردهای DNS فعلی خود را در پنل ستون تعریف می‌کنیم و پس از اطمینان از درستی آن‌ها، نام‌سرورها (NS) را در Registrar تغییر می‌دهیم.

  1. NSهای ستون را در پنل ثبت‌کننده‌ی دامنه جایگزین می‌کنیم.

  2. پس از فعال شدن DNS (در پیشخان وب‌سایت قابل مشاهده است)، در مدیریت DNS روی دکمه ابر کنار هر رکوردی که باید پشت CDN باشد کلیک می‌کنیم.

    • اگر فرآیند شناسایی و اعتبارسنجی دامنه از زمان نرمال طولانی‌تر شد، از گزینه‌ی بررسی مجدد در پیشخان وب‌سایت استفاده می‌کنیم.
    • با فعال کردن دکمه‌ی ابر، یک آپ‌استریم و یک قانون مسیر متناظر با آن رکورد به‌صورت خودکار ایجاد می‌شوند. پس از ایجاد، خودمان نیز می‌توانیم این موارد را مدیریت کنیم.

انتقال بدون قطعی (Downtime) وب‌سایت

اگر گزینه‌ی «همه درخواست‌های HTTP به‌طور خودکار به HTTPS هدایت شوند» را فعال کرده‌ایم و از مکانیزم گواهی خودکار ستون استفاده می‌کنیم، تا زمان صدور گواهی SSL/TLS کاربران به وب‌سایت دسترسی نخواهند داشت.

برای جلوگیری از این اختلال، ابتدا از گزینه‌ی «گواهی شخصی» استفاده می‌کنیم. پس از انتقال موفق و اطمینان از دسترسی، از بخش «گواهی SSL/TLS» گواهی را به «گواهی خودکار» تغییر می‌دهیم.

تنظیمات پیش‌فرض کش

با روشن کردن دکمه‌ی ابر، کش به‌صورت پیش‌فرض غیرفعال است. برای فعال‌سازی، پیکربندی کش محتوا مطالعه می‌کنیم.

دسترسی آپ‌استریم فقط از لبه CDN

اگر فایروال سرور آپ‌استریم دسترسی از اینترنت عمومی را باز گذاشته باشد، ترافیک می‌تواند بدون عبور از CDN مستقیما به آپ‌استریم برسد. برای محدود کردن دسترسی ورودی به IPهای لبه CDN ستون، Whitelist خودکار IPهای لبه CDN را دنبال می‌کنیم.


بررسی صحت

در پیشخان بررسی می‌کنیم که وضعیت DNS و CDN فعال باشد.

انتشار DNS را با dig بررسی می‌کنیم:

dig example.com NS
dig example.com A

در پاسخ NS باید نام‌سرورهای ستون و در پاسخ A، یکی از IPهای Anycast ستون دیده شود. اگر هنوز NS یا IP قبلی نمایش داده می‌شود، انتشار DNS کامل نشده است.

پس از انتشار DNS، پاسخ HTTP را بررسی می‌کنیم:

curl -I https://example.com

برای بررسی جزییات اتصال TLS و پاسخ HTTP:

curl -v https://example.com/

در مشاهده لحظه‌ای لاگ درخواست‌ها همان درخواست را پیدا می‌کنیم. فیلد status باید کد وضعیت پاسخ باشد و فیلد upstream_name نام آپ‌استریم ساخته‌شده با ابر؛ برای رکورد ریشه این نام quickcdn-atsign است.


ادامه مسیر