Trung tâm kiến thức

Sử dụng tài khoản Cloudflare DNS của riêng bạn để quản lý DNS cho các tên miền của bạn

Tạo một Cloudflare API token có quyền Zone Read và DNS Edit rồi kết nối nó, để DNS cho các tên miền của bạn được phục vụ từ tài khoản Cloudflare của chính bạn.

Việc kết nối mang lại lợi ích gì cho Quý vị

Việc kết nối tài khoản Cloudflare của riêng Quý vị cho phép DNS của một tên miền được phục vụ từ tài khoản của Quý vị thay vì tài khoản của chúng tôi. Quý vị giữ vùng (zone), hóa đơn và bảng điều khiển của nhà cung cấp; chúng tôi tạo và cập nhật các bản ghi mà các trang web và hộp thư của Quý vị cần, nhờ đó Quý vị không phải sao chép chúng thủ công.

Trước khi Quý vị bắt đầu

Một tài khoản Cloudflare đã thêm các tên miền của Quý vị làm vùng, hoặc sẵn sàng thêm chúng. Gói miễn phí của Cloudflare là đủ. Hãy kết nối Cloudflare làm DNS riêng biệt với một tài khoản CDN Cloudflare nếu Quý vị muốn hai dịch vụ này nằm trên các tài khoản Cloudflare khác nhau.

1. Tạo khóa tại Cloudflare

Trong bảng điều khiển của Cloudflare, hãy mở My Profile → API Tokens và chọn Create Token, sau đó chọn Create Custom Token. Đặt tên cho khóa, thêm các quyền dưới đây, và tại mục Zone Resources, hãy chọn các vùng Quý vị muốn chúng tôi truy cập — tất cả các vùng, hoặc chỉ những vùng Quý vị nêu tên. Xem lại và nhấn Create Token. Cloudflare hiển thị token một lần duy nhất; hãy sao chép token vào lúc đó.

Thêm các quyền sau:

  • Zone → Zone → Read
  • Zone → DNS → Edit

Phương án thay thế cũ hơn. Thay vì dùng token, Quý vị có thể kết nối bằng Global API Key và địa chỉ email Quý vị dùng để đăng nhập (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare khuyến cáo không nên dùng cách này: Global API Key mang mọi quyền mà thông tin đăng nhập của Quý vị có, trên mọi vùng, và không thể bị thu hẹp phạm vi. Hãy sử dụng token nếu có thể.

2. Kết nối tại đây

Mở mục Integrations trong bảng điều khiển của Quý vị và chọn Connect an account. Chọn Your own DNS làm nhóm và Cloudflare DNS làm tài khoản, điền vào ô API token — hoặc đối với phương án thay thế cũ hơn, điền API keyAccount email — rồi nhấn Connect account.

Chúng tôi kiểm tra nội dung Quý vị dán vào trước khi lưu bất kỳ thông tin nào. Khóa không hoạt động sẽ không bao giờ được lưu trữ, và phản hồi sẽ cho biết khóa đó bị lỗi gì. Khóa hoạt động được lưu giữ ở dạng mã hóa trong kho bảo mật của chúng tôi — không bao giờ nằm trong cơ sở dữ liệu của chúng tôi — và không bao giờ được hiển thị lại, thậm chí là với Quý vị.

Điều gì xảy ra tiếp theo

  • Trên bất kỳ tên miền nào, hãy mở tab DNS của tên miền đó và chọn tài khoản này làm nơi phục vụ DNS của tên miền. Chúng tôi tạo vùng ở đó nếu vùng đó chưa tồn tại và ghi các bản ghi mà các trang web và thư điện tử của tên miền cần.
  • Khi có thay đổi ở phía chúng tôi làm thay đổi nội dung bắt buộc của một bản ghi — Quý vị di chuyển một trang web, chuyển đổi CDN hoặc thêm hộp thư — chúng tôi sẽ cập nhật bản ghi trên tài khoản của Quý vị.
  • Để hoàn tất quá trình chuyển đổi, các máy chủ tên (nameserver) của tên miền Quý vị phải trỏ đến Cloudflare. Nếu tên miền được đăng ký với chúng tôi, hoặc tại một cơ quan đăng ký mà Quý vị đã kết nối, chúng tôi sẽ thiết lập các máy chủ tên đó cho Quý vị; nếu không, trang của tên miền sẽ hiển thị các máy chủ tên cần thiết lập.
  • Khi Quý vị kết nối, chúng tôi kiểm tra xem khóa có thể liệt kê các vùng, đọc bản ghi và thay đổi bản ghi của Quý vị hay không. Danh sách kiểm tra bên cạnh kết nối cho biết mục nào trong số đó đã được chúng tôi xác nhận.

Nếu kết nối không thành công

Thiếu một vùng. Mục Zone Resources của token không bao gồm vùng đó. Hãy chỉnh sửa token để bao gồm vùng đó, hoặc tất cả các vùng — giá trị của token không thay đổi.

Các tên miền thuộc Cloudflare Registrar. Một tên miền được đăng ký với Cloudflare Registrar chỉ có thể sử dụng các máy chủ tên của Cloudflare, do đó DNS của tên miền đó luôn ở trên Cloudflare.

Hệ thống thông báo khóa bị từ chối. Gần như luôn do một trong ba nguyên nhân: có khoảng trắng hoặc ngắt dòng bị sao chép theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi Quý vị sao chép. Hãy tạo một khóa mới và dán lại.

Kết nối thành công nhưng một tính năng sau đó gặp lỗi. Khóa được xác thực nhưng thiếu quyền mà thao tác đó yêu cầu. Hãy tạo một khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.

Ngắt kết nối

Mở Integrations, tìm tài khoản và nhấn Disconnect. Thao tác đó sẽ xóa ngay lập tức khóa đã lưu trữ. Bất kỳ tiến trình nào đang sử dụng khóa đó sẽ dừng lại ở thao tác tiếp theo, và các màn hình phụ thuộc vào khóa đó sẽ thông báo tình trạng này thay vì thất bại âm thầm.

Việc ngắt kết nối không hoàn tác những gì đã được thực hiện — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của Quý vị sẽ được giữ nguyên. Nếu Quý vị cho rằng bản thân khóa có thể đã bị rò rỉ, vui lòng thu hồi khóa đó tại bên cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản sao của họ.

Bài viết mới nhất từ blog

Những nội dung chúng tôi đã viết về lưu trữ, SEO và vận hành trang web ở quy mô lớn.

SEO và Xây dựng liên kết từ Tầng Lưu trữ: Góc nhìn của nhà vận hành năm 2026

Hosting định hình việc lập chỉ mục và sức mạnh liên kết trong năm 2026 ra sao: duy trì chỉ mục trang, thẩm định các tên miền lâu năm trước khi xây dựng, xây dựng liên kết không để lại dấu vết, và quan điểm trung thực về những gì cơ sở hạ tầng có thể và không thể làm cho SEO.

Đọc bài đăng

Làm cho WordPress Nhanh và Bảo mật: Danh sách kiểm tra Hiệu suất và Plugin

Một danh sách kiểm tra thực tế để có WordPress nhanh và an toàn: bộ nhớ đệm cấp máy chủ, bộ nhớ đệm đối tượng cho mỗi trang web, số ít plugin đáng sử dụng, giữ cho hệ thống luôn cập nhật và các trang WooCommerce mà bạn không bao giờ được lưu vào bộ nhớ đệm.

Đọc bài đăng

Cách Chọn Web Hosting Quản Trị Năm 2026: Hướng Dẫn Dành Cho Người Mua

Điều thực sự phân biệt dịch vụ quản lý hosting chất lượng với một gói giá rẻ kèm bảng điều khiển — các tính năng di chuyển trang, sao lưu, cách ly, bộ nhớ đệm thực sự và khả năng mở rộng minh bạch — cùng cách đánh giá trước khi bạn cam kết sử dụng.

Đọc bài đăng

Đọc blog

Vẫn chưa được?

Hỗ trợ được bao gồm trong mọi gói, bộ phận chăm sóc khách hàng hoạt động 24 giờ một ngày và quý khách có thể viết thư cho chúng tôi bằng bất kỳ ngôn ngữ nào trong số 58 ngôn ngữ của chúng tôi — chúng tôi sẽ trả lời quý khách bằng ngôn ngữ của quý khách.

Liên hệ bộ phận hỗ trợ Tất cả bài viết