# Nastavení DNS v Cloudflare

> Vytvořte všechny DNS záznamy odesílací domény ve své zóně Cloudflare jedním krokem s API tokenem s omezeným oprávněním a později je znovu synchronizujte, nebo Cloudflare odpojte.

Pokud je DNS vaší domény hostované v Cloudflare, Emailit za vás může vytvořit všechny její DNS záznamy. Vložíte API token Cloudflare omezený na danou zónu a Emailit záznamy přidá a hned zkontroluje DNS. Tento návod ukazuje, jak vytvořit token, spustit nastavení, znovu synchronizovat záznamy a Cloudflare odpojit.

## Než začnete

- [Přidejte doménu](/cs/docs/domains/add-a-domain/) do Emailitu.
- Jmenné servery domény musí patřit Cloudflare. Emailit to rozpozná automaticky, včetně jmenných serverů Foundation DNS od Cloudflare. U subdomény jako `mail.acme.com` musí být v Cloudflare nadřazená zóna `acme.com`.
- Potřebujete účet Cloudflare, který může pro zónu vytvářet API tokeny.

Když Emailit rozpozná Cloudflare, zobrazí panel **DNS Setup** na stránce domény banner s nadpisem **This domain uses Cloudflare DNS** a tlačítkem **Set up with Cloudflare**. Pokud ho nevidíte, jmenné servery domény nepatří Cloudflare. Přidejte záznamy ručně podle stránky [DNS záznamy odesílacích domén](/cs/docs/domains/dns-records/).

## Vytvořte API token Cloudflare

Token potřebuje jen číst zónu a upravovat její DNS záznamy.

1. **Otevřete API Tokens.** V Cloudflare přejděte do **My Profile > API Tokens** (`https://dash.cloudflare.com/profile/api-tokens`) a vyberte **Create Token**.

2. **Začněte šablonou Edit zone DNS.** Ta uděluje **Zone > DNS > Edit**.

3. **Přidejte Zone Read.** Přidejte druhé oprávnění, **Zone > Zone > Read**. Emailit ho potřebuje, aby zónu našel.

4. **Omezte token na svou zónu.** V části **Zone Resources** vyberte **Include > Specific zone** a zvolte zónu, například `acme.com`.

5. **Vytvořte a zkopírujte token.** Cloudflare token zobrazí jen jednou. Nechte stránku otevřenou, dokud ho nevložíte do Emailitu.

## Vytvořte záznamy

1. **Otevřete doménu.** V **Email API → Domains** vyberte doménu a zůstaňte na kartě **DNS Setup**.

2. **Vyberte Set up with Cloudflare.** Otevře se dialogové okno **Set up DNS with Cloudflare**, které ukazuje zónu a její jmenné servery.

3. **Vložte token.** Vložte ho do pole **Cloudflare API token**. Emailit ho uloží zašifrovaný a už ho nikdy nezobrazí.

4. **Zvolte volitelné záznamy.** V části **Records to create** jsou záznamy return path, SPF a DKIM zahrnuté vždy. DMARC, měření a příchozí pošta jsou vybrané ve výchozím stavu. Zrušte výběr těch, které nechcete.

5. **Vyberte Create records.** Emailit záznamy vytvoří a pak za vás spustí **Check DNS**.

Dialogové okno pak u každého záznamu uvede, co se s ním stalo:

| Výsledek | Význam |
| --- | --- |
| **Created** | Záznam neexistoval a byl přidán. |
| **Updated** | Existoval záznam se stejným názvem a typem, ale jinou hodnotou. Emailit jeho hodnotu nahradil. |
| **Already set** | Stejný záznam už existoval. Nic se nezměnilo. |
| **Kept existing** | Záznam DMARC už existoval. Emailit existující záznam DMARC nikdy nemění. |
| **Failed** | Cloudflare tento záznam odmítl. Pod ním se zobrazí zpráva od Cloudflare. Ostatní záznamy se přesto použijí. |

Pokud všechny povinné záznamy projdou, dialogové okno zobrazí **The domain is verified.** Jinak počkejte několik minut a na stránce domény vyberte **Check DNS**.

> **Existující záznamy se stejným názvem se nahradí:** Pokud zóna už obsahuje záznam se stejným názvem a typem, například MX záznam na `inbound.acme.com`, Emailit přepíše jeho hodnotu. Pokud tyto názvy už používáte k něčemu jinému, zrušte zaškrtnutí políčka **Inbound** nebo **Tracking**. Záznamů vaší hlavní domény, například MX a SPF na `acme.com`, se Emailit nikdy nedotkne.

### Jak se záznamy vytvářejí

- **TTL** se nastaví na Auto.
- **CNAME záznam pro měření je DNS only** (není proxovaný), což měření vyžaduje.
- **Každý záznam dostane v Cloudflare komentář**, podle kterého poznáte, že ho vytvořil Emailit.
- **DMARC** se vytvoří, jen pokud zóna nemá žádný záznam `_dmarc`. Pokud chcete adresu Emailitu pro reporty přidat do existujícího záznamu, upravte ho sami. Viz [Nastavení DMARC reportů](/cs/docs/dmarc/set-up/).

## Synchronizujte záznamy později

Po prvním nastavení se banner změní na **Connected to Cloudflare** a ukazuje, kdy jste nastavení naposledy spustili. Emailit zónu nesleduje ani ji sám nemění. Výběrem **Sync records** použijete záznamy znovu s uloženým tokenem, například poté, co:

- změníte subdoménu pro měření v části **Custom Subdomains**,
- zapnete pro doménu DMARC reporty, nebo
- omylem smažete některý ze záznamů.

Pokud poslední běh neskončil bez chyb, banner chybu zobrazí. Odstraňte příčinu a pak znovu vyberte **Sync records**.

## Odpojte Cloudflare

Na banneru vyberte **Disconnect** a potvrďte. Emailit uložený API token smaže. DNS záznamy, které vytvořil, ve vaší zóně Cloudflare zůstanou, takže doména dál funguje. Token můžete také kdykoli odvolat v Cloudflare.

Smazáním domény z Emailitu se smaže i uložený token.

## Řešení problémů

| Chyba | Příčina a řešení |
| --- | --- |
| `Cloudflare rejected the API token. Check that it was copied fully and is still active.` | Token je neúplný, vypršel, nebo byl odvolán. Vytvořte nový a vložte ho znovu. |
| `No Cloudflare zone for acme.com is visible to this token.` | Token nezahrnuje zónu, nebo mu chybí **Zone > Zone > Read**. Upravte oprávnění a zdroje zón tokenu. |
| `Cloudflare API error: …` se zprávou o autentizaci | Tokenu chybí **Zone > DNS > Edit**. Nic se nevytvořilo. Opravte oprávnění a zkuste to znovu. |
| Záznam ukazuje **Failed** | Cloudflare záznam odmítl, často proto, že na stejném názvu existuje CNAME. Odstraňte konfliktní záznam v Cloudflare a pak vyberte **Sync records**. |
| Měření stále ukazuje **Invalid** | Někdo přepnul CNAME na **Proxied**. Nastavte ho zpět na **DNS only** a vyberte **Check DNS**. |

## Související

  - [DNS záznamy](/cs/docs/domains/dns-records/): Co jednotlivé záznamy dělají.
  - [Ověření domény](/cs/docs/domains/verification/): Stavy a denní kontroly.

---
Zdroj: https://emailit.com/cs/docs/domains/cloudflare/
