安全管理社團 DNS 與 cache

先使用 GitHub 登入,再由管理員配置 namespace。Grant 會包含 namespace apex 與其下所有子網域,但不會延伸到名稱相似的其他社團。

1. 登入與申請權限

先填寫申請表單,再用 GitHub 登入建立 identity。管理員核准 namespace 後請重新登入。

2. 建立 DNS record

選擇 namespace 後用相對 Name,例如 @www_acme-challenge*.dev。介面會顯示完整 FQDN;後端仍會 canonicalize 並重新授權。

3. 選擇 Proxy

A、AAAA、CNAME 才能開啟 Proxy。多層子網域若沒有適當 TLS certificate coverage,請保持 DNS only 並請管理員確認。

4. 清除 cache

優先使用 Purge URLs,把影響範圍縮到需要更新的資源;hostname 與 prefix purge 會影響更多內容,送出前請逐項確認。

需要 NS delegation?

NS 可能繞過平台的 namespace 權限控制,因此不開放自行建立。需要完整 delegation 或其他未開放 record type 時,請聯絡系統管理員。