Назад | Перейти на главную страницу

Пользовательский DNS GAE что означает «обновить ваши DNS-записи для обеспечения безопасности»?

Мы используем Google App Engine для обслуживания нашего приложения.

Мы настроили службу в настраиваемом поддомене (например, service.myapp.com), при этом Google предложил нам Update your DNS records to enable security

Что меня сбивает с толку:

  1. Мы уже настроили CNAME, чтобы указывать на приложение в субдомене.
  2. Запись, которую предлагает Google, похоже, изменяет наш основной домен (myapp.com), а не субдомен (service.myapp.com)

Вот что предложил Google:

Type    Data                    Alias
A       216.239.32.21   
A       216.239.34.21   
A       216.239.36.21   
A       216.239.38.21   
AAAA    2001:4860:4802:32::15   
AAAA    2001:4860:4802:34::15   
AAAA    2001:4860:4802:36::15   
AAAA    2001:4860:4802:38::15   
CNAME   ghs.googlehosted.com    service

Последнее кажется логичным, но все остальное, я думаю, сломает наше приложение, указав основной домен на Google (где он НЕ размещен), нет?

Обновить

Я пытался добавить записи A и AAAA для хоста, но это было запрещено, потому что CNAME уже настроен (мы используем Amazon Route 53):

RRSet типа A с DNS-именем communications.raisely.io. не разрешено, поскольку в зоне myapp.com уже существует конфликтующий RRSet типа CNAME с таким же DNS-именем.

Хост работает с SSL и без записей A или AAAA (только CNAME), поэтому кажется, что в них нет необходимости.

216.239.32.21 это IP-адрес, принадлежащий Google. Я предполагаю, что они просто пытаются помочь людям, которые мало знают об операциях.

Люди могут настроить www.domain.com и забудь о domain.com Поскольку это плохая практика (старая школа dns talk), чтобы иметь CNAME для вашей корневой записи, поэтому это запись A для IP

Я бы не стал об этом беспокоиться.

В AAAA предназначены для IPv6

когда добавление личного домена вы можете установить его на субдомен (service.myapp.com) вместо голого домена (myapp.com), которое значит что:

  • В проверка будет сделано против поддомена service.myapp.com.
  • A и AAAA будут помещены под service.myapp.com слишком.
  • CNAME www.service.myapp.com будет добавлено.

Таким образом, не должно быть конфликта с текущим провайдером для myapp.com.