מדריך קלאודפלייר בעברית

תיעוד 19

דומיין קונקט (Domain Connect)

עודכן לאחרונה: 16 באפריל 2026.

אם אתם ספקי שירות, עיינו בדף זה כדי לקבל מידע על האופן שבו Cloudflare תומכת ב-Domain Connect וכיצד תוכלו לקלוט את התבנית שלכם.

#מה זה Domain Connect

Domain Connect הוא תקן פתוח שמאפשר לספקי שירות, כגון פלטפורמות דואל או אחסון אתרים, להקל על משתמשי הקצה שלהם להגדיר יכולות, בלי צורך לערוך ידנית רשומות DNS.

הדבר מושג באמצעות תבניות שמגשרות על הפער בין ההגדרות הנדרשות (שנדרשות על ידי ספק השירות) לבין השינויים הנדרשים ברשומות DNS (שחייבים להתבצע אצל ספק ה-DNS הסמכותי).

בפועל, המשמעות היא שכאשר משתמש שבבעלותו example.com וש-Cloudflare היא ספק ה-DNS הסמכותי שלו מעוניין להשתמש בשירות שלכם, במקום לעדכן ידנית את רשומות ה-DNS שלו, הוא רק יצטרך לאמת את עצמו והשינויים הנדרשים יוחלו באופן אוטומטי.

#הגדרה

#לפני שמתחילים

#1. הוספת תבניות למאגר

תבניות Domain Connect מפורסמות ומתוחזקות במאגר GitHub.

  1. צרו פיצול (fork) של מאגר התבניות.
  2. הוסיפו את התבנית שלכם. תוכלו ליצור עותק של אחת התבניות הקיימות ולערוך אותה בהתאם לצרכים שלכם.
    • עיינו ב-מפרט Domain Connect לפרטים על השדות הזמינים השונים. הערה:

      לא כל השדות (המאפיינים) נתמכים על ידי Cloudflare, וחלקם יהיו שדות חובה לקליטת התבנית שלכם. עיינו בסעיף תמיכה במאפיינים בהמשך לפרטים נוספים.

    • אם השדה syncBlock קיים בתבנית שלכם, עליכם להגדיר אותו ל-false. המשמעות היא שתהליך התבנית יהיה סינכרוני, שזו האפשרות היחידה שנתמכת על ידי Cloudflare.

    • עליכם לספק גם דומיין מפתח ציבורי סינכרוני (syncPubKeyDomain 1). כאשר התבנית שלכם נמצאת בשימוש, קריאות סינכרוניות ייחתמו דיגיטלית.

  3. ודאו שאתם פועלים לפי מבנה השמות שהוגדר על ידי Domain Connect: <providerId>.<serviceId>.json.

טיפ:

תוכלו להשתמש ב-כלי הבדיקה (linter) של Domain Connect עם האפשרות -cloudflare מופעלת כדי לבדוק את התבנית שלכם מול כללים ייעודיים של Cloudflare.

  1. הגישו בקשת משיכה (pull request) כדי שהתבניות שלכם יתווספו למאגר.

לאחר שבקשת המשיכה שלכם נבדקה ואושרה (מוזגה), צרו קשר עם Cloudflare כפי שמפורט להלן.

#2. פנייה ל-Cloudflare לקליטת התבנית שלכם

כאשר התבנית שלכם תיקלט, תהליך בעל ממשק משתמש גרפי יהיה זמין למשתמשי הקצה שלכם.

שלחו הודעת דואל אל [email protected], הכוללת את המידע הבא:

  1. רשימת התבניות שברצונכם לקלוט, יחד עם הקישורים המתאימים להן ב-GitHub.

  2. שמות דומיין מלאים (FQDN) לתשאול עבור רשומות TXT של syncPubKeyDomain1.

  3. לוגו שיוצג כחלק מתהליך ה-Domain Connect. עדיף בפורמט SVG.

  4. מצב הפרוקסי כברירת מחדל שתרצו ש-Cloudflare תגדיר עבור רשומות A, AAAA ו-CNAME שמהוות חלק מהתבניות שלכם. הפעלת פרוקסי עבור סוגי רשומות אחרים אינה נתמכת.

    הערה:

    מצב פרוקסי מוחל לכל תבנית בנפרד. במידת הצורך, ארגנו את הרשומות בתבניות שונות כדי לציין מצב פרוקסי ברירת מחדל שונה לכל תבנית. לאחר שהרשומות נוצרו, בעל הדומיין תמיד יכול לשנות מאוחר יותר את מצב הפרוקסי עבור רשומות A, AAAA ו-CNAME.

  5. (אופציונלי) מזהה חשבון ב-Cloudflare כדי שתוכלו לבדוק את התהליך.

    אם קיימת אצלכם אוטומציה של גילוי ספקי DNS ואינכם מפרטים ספקי DNS חדשים באופן ידני, Cloudflare יכולה להגביל בתחילה את חשיפת התבנית שלכם לחשבון שצוין בלבד. לאחר שתאשרו שהכל עובד כמצופה, Cloudflare תפרסם את התבנית שלכם בנקודת הקצה לגילוי (discovery endpoint), כדי שהאוטומציה שלכם תוכל לאסוף אותה.

#תמיכה במאפיינים

ב-מפרט Domain Connect תמצאו את המאפיינים הבאים:

בעוד שרוב המאפיינים הללו נתמכים על ידי Cloudflare, חלקם נדרשים (חובה) ואחרים אינם נתמכים.

כלי בדיקה (Linter tool):

השתמשו ב-כלי הבדיקה של Domain Connect עם האפשרות -cloudflare מופעלת כדי לבדוק את התבנית שלכם מול כללים ייעודיים של Cloudflare.

#כתובת URL להחלת תבנית

לרשימה המלאה, עיינו ב-מפרט Domain Connect. להלן הפרטים הייעודיים ל-Cloudflare.

  • Redirect URI: התיעוד של Domain Connect מציין כי עליו להיות מוגבל ל-syncRedirectDomain מתוך התבנית, או שהבקשה חייבת להיות חתומה. Cloudflare דורשת שהבקשה תהיה חתומה, ולפיכך אינה בודקת אם ה-redirect_uri מוגבל ל-syncRedirectDomain.
  • State: אינו נתמך והמערכת תתעלם ממנו.
  • Service Name: אינו נתמך והמערכת תתעלם ממנו.
  • Signature: נדרש (חובה). בנוסף עליו להיות פרמטר השאילתה האחרון.
  • Key: נדרש (חובה). עליכם לפרסם את המפתח הציבורי שלכם ולמקם אותו ברשומת DNS מסוג TXT בדומיין שצוין בתבנית בתור syncPubKeyDomain. כדי לאפשר החלפת מפתחות (key rotation), יש לצרף את שם המארח (hostname) של רשומת ה-TXT כמשתנה נוסף במחרוזת השאילתה בטופס.

#הגדרת תבנית

לרשימה המלאה, עיינו ב-מפרט Domain Connect. להלן הפרטים הייעודיים ל-Cloudflare.

  • Service Provider Name: יוצג בממשק המשתמש.
  • Service Name: לא יוצג בממשק המשתמש.
  • Logo: אם קיים, יוצג בממשק המשתמש.
  • Synchronous Block: אינו נתמך והמערכת תתעלם ממנו. Cloudflare תומכת אך ורק בתהליך הסינכרוני.
  • Shared: אינו נתמך והמערכת תתעלם ממנו.
  • Shared Service Name: אינו נתמך והמערכת תתעלם ממנו.
  • Synchronous Public Key Domain: נדרש (חובה). Cloudflare תומכת אך ורק בתהליך הסינכרוני ובודקת חתימה תמיד.
  • Synchronous Redirect Domains: אינו נתמך והמערכת תתעלם ממנו. Cloudflare בוחנת את ה-redirect_uri שנמסר בכתובת ה-URL החתומה להחלת התבנית.
  • Multiple Instance: אינו נתמך והמערכת תתעלם ממנו.
  • Warn Phishing: אינו נתמך והמערכת תתעלם ממנו.
  • Host Required: אינו נתמך והמערכת תתעלם ממנו.

#רשומות DNS

לרשימה המלאה, עיינו ב-מפרט Domain Connect. להלן הפרטים הייעודיים ל-Cloudflare.

  • Essential: אינו נתמך והמערכת תתעלם ממנו.
  • TXT Conflict Matching Mode: אינו נתמך והמערכת תתעלם ממנו.
  • TXT Conflict Matching Prefix: אינו נתמך והמערכת תתעלם ממנו.

#סוגי רשומות מותאמים אישית

סוגי הרשומות הבאים מתוארים בסעיף הרחבות והחרגות של מפרט Domain Connect. להלן הפרטים הייעודיים ל-Cloudflare.

  • APEXCNAME: סוג רשומה מותאם אישית זה אינו נתמך ויגרום לקליטת התבנית להיכשל. תוכלו להשתמש ברשומת CNAME רגילה במקום זאת, מכיוון ש-Cloudflare מחילה באופן אוטומטי שיטוח CNAME (CNAME flattening) בקודקוד האזור (zone apex).
  • REDIR301 ו-REDIR302: כאשר הן מוחלות, רשומות אלו מומרות לכללי הפניות מרוכזות (bulk redirects) ייעודיים לאזור. אם באזור קיימות הפניות מרוכזות לפני החלת התבנית, הן יוחלפו.

#עדכוני תבניות

מאז ספטמבר 2024, עדכוני תבניות נקלטים על ידי אוטומציה.

האוטומציה משווה את מספר גרסת התבנית ב-Cloudflare למקור הסמכותי של התבנית באינטרנט. בדיקה זו רצה מספר פעמים ביום. אף ש-Cloudflare אינה יכולה להבטיח מתי בדיוק ייקלט כל עדכון, התהליך צפוי להימשך לא יותר משמונה שעות.

הערה:

המקור הסמכותי חייב להיות בפורמט json גולמי כדי שהאוטומציה תפעל כראוי, כמו ב-דוגמה זו.

אם תבנית המקור אינה זמינה, או אינה תקינה מבחינה טכנית, Cloudflare תשאיר את התבנית הקודמת בשימוש עד שהגרסה המעודכנת תתוקן.

תוכלו לפנות ל-Cloudflare כדי לבטל את קבלת העדכונים האוטומטיים. לאחר השבתת האוטומציה, תוכלו לבקש עדכוני תבניות באופן פרטני, באמצעות כתיבה אל [email protected].

#פתרון בעיות

שלחו הודעת דואל אל [email protected] עם המידע הבא:

  1. תיאור מפורט של התקלה, כולל:
    • תאריך ושעה שבהם התרחשה הבעיה.
    • ערכי providerId ו-serviceId של התבנית.
    • תיאור של מה שהבקשה ביצעה.
    • תיאור של מה שציפיתם שיקרה.
  2. קובץ HAR מצורף המכיל את העדכון הבעייתי.

#שגיאות אימות

הבעיות הנפוצות ביותר לאחר קליטת תבנית הן שגיאות אימות, הנגרמות בדרך כלל מרשומות TXT של syncPubKeyDomain.

תוכלו לתקן זאת על ידי פרסום מחדש של החתימה, באמצעות כלים כגון הכלי שמסופק על ידי Domain Connect. בנוסף, תוכלו לבדוק את אימות החתימה באמצעות כלי ניפוי שגיאות זה של מפתח ציבורי.

#הערות שוליים

  1. דומיין שניתן לתשאל עבור רשומות TXT המכילות מפתח ציבורי כדי לאמת את החתימה הדיגיטלית שלכם. לפרטים נוספים, עיינו ב-בקשות חתומות דיגיטלית. 2