
# 子域名管理
#### 操作场景
子域名与其所属的主域名都属于同一个注册域名，是指在主域名前面添加一个或多个部分。当企业需要使用主域名和子域名来区分不同类型的服务、语言、品牌等网站内容并独立管理DNS解析时，可以单独为域名添加子域名。
云解析服务支持子域名托管与子域NS授权能力。子域名依附主域名派生（如主域example.com，子域www.example.com），通过在主域名配置 NS 记录委派，可将子域名独立托管至华为云云解析服务，实现子域名解析配置、资源权限与主域名解耦管理。
- **子域独立管控**：子域名拥有独立权威DNS，解析记录变更不会影响主域名及其他同级子域名；
- **灵活归属**：子域名可与主域名在同一华为云账号，也可分配至其他华为云账号、第三方DNS服务商托管。
| 应用场景      | 场景说明                                                               |
|:---|:---|
| 企业多业务线拆分  | 集团企业不同事业部分别运维app.example.com、ops.example.com，子域分开托管，运维隔离，业务变更互不干扰。 |
| 测试与生产环境隔离 | test.example.com单独授权托管，测试环境频繁调整解析，不会污染线上主域名解析配置。                   |
| 混合云分步域名迁移 | 主域名保留在原注册商/第三方 DNS，仅把业务子域名迁入华为云云解析，实现灰度上云，无需一次性迁移全量主域。             |
| 第三方服务商代运维 | 主域名自留管理权限，将部分子域名授权给合作服务商在华为云单独托管解析。                                |
   
#### 约束与限制
- 子域名所属主域名已在域名注册商处完成域名注册购买。
- 子域名层级遵循 DNS 通用规范，云解析服务支持多级子域名创建。
- 同一子域名仅能被一个华为云账号托管，被其他账号占用时可通过域名找回回收管理权。
- 子域名未做NS委派时，主域记录生效，子域名解析记录统一由主域名管控。
- 子域名已做NS委派时，即主域名添加对应子域NS委派记录，子域名已在华为云完成托管配置，则域名解析优先读取子域名内配置的A、AAAA、CNAME等记录。
 
#### 添加子域名
1. 进入[公网域名列表页面](https://console.huaweicloud.com/dns/?#/dns/publiczones)。
2. 在页面右上角，单击"创建公网域名"。
   根据界面提示配置相关参数，详细请参见[表1]。
   图1创建公网域名   
   ![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000002346078625.png "点击放大")
   
    表1创建子域名参数说明 
   | 参数   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | **示例**                                                                     |
   |:---|:---|:---|
   | 域名   | 从域名注册商处购买域名的子域名。 域名的格式请参见[域名格式与级别](https://support.huaweicloud.com/productdesc-dns/dns_pd_0009.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                        | **www.example.com**                                                        |
   | 企业项目 | 公网域名关联的企业项目，用于将公网域名资源按照企业项目进行管理。 仅当用户使用的"账号类型"为"企业账号"时，显示该参数，且参数必选。 **配置原则：** - 如果不通过企业项目管理域名资源，则采用默认值"default"。  - 如果通过企业项目管理域名资源，则在下拉列表中选择已经创建的企业项目。 在设置该参数前，您需要完成[创建企业项目](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763964.html)。    | **default**                                                                |
   | 标签   | 可选参数。 域名的标识，包括键和值，每个域名可以创建20个标签。 键和值的命名规则请参见[表2]。 说明： 如您的组织已经设定云解析服务的相关标签策略，则需按照标签策略规则为公网域名添加标签。标签如果不符合标签策略的规则，则可能会导致公网域名创建失败，请联系组织管理员了解标签策略详情。                                                                                                                                                                                                      | **example_key1** **example_value1** |
   | 描述   | 可选参数。 域名的描述信息。 长度不超过255个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | **example.com的子域名**                                                        |
      
    表2标签命名规则 
   | 参数 | 规则                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | **示例**             |
   |:---|:---|:---|
   | 键  | - 不能为空。  - 对于同一资源键的取值唯一。  - 长度不超过128个字符。  - 取值可以包含任意语种字母、数字、空格，以及_ . : = + - @特殊字符，但首尾不能含有空格，不能以_sys_开头。   | **example_key1**   |
   | 值  | - 可以为空。  - 长度不超过255个字符。  - 取值可以包含任意语种字母、数字、空格，以及_ . : / = + - @特殊字符。                                                                                                                                                                                                                                                                                                      | **example_value1** |
      
   
3. 单击"确定"，系统提示"**域名与其他租户冲突，你需要添加TXT授权校验** "。
   ![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000002588976272.png "点击放大")
   
4. 单击"TXT授权校验"，记录系统提供的TXT验证信息，包含**主机记录** 、**记录值** 。
   ![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000002588976638.png "点击放大")
   
5. 登录主域名所属DNS服务商的控制台，为主域名添加TXT记录。 以主域名所属DNS服务商为华为云云解析服务为例，添加TXT记录请参见[添加公网域名解析记录](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0006.html)。
   
6. 返回当前账号，在域名授权弹窗中单击"验证"。
7. 验证成功后，在创建公网域名弹窗单击"确定"。
 
#### 配置子域名NS委派
一般情况下子域名添加完成后，云解析服务将自动拉取主域下属于该子域名的解析记录自动同步到该子域名下。此时还需要在主域名所属DNS服务商处为其添加NS记录，实现子域名解析权正式下放至华为云。
![](https://support.huaweicloud.com/usermanual-dns/public_sys-resources/note_3.0-zh-cn.png)
子域名创建完成后，后续在主域名新增的同名子域记录，不会自动同步至子域名。
#### 主域名使用第三方DNS，子域名使用华为云DNS
1. 登录主域名所属DNS服务商控制台。
2. 在主域名的解析记录配置页面，为子域名添加NS类型解析记录。 以子域名www.example.com为例，添加解析记录信息如[表3]所示。
    表3子域名NS解析记录 
   | **主机记录** | **记录类型** | **记录值**                 |
   |:---|:---|:---|
   | www      | NS       | ns1.huaweicloud-dns.com |
   | www      | NS       | ns1.huaweicloud-dns.cn  |
   | www      | NS       | ns1.huaweicloud-dns.net |
   | www      | NS       | ns1.huaweicloud-dns.org |
      
   添加完毕后，等待DNS全球缓存刷新，通常数分钟至24小时，委派生效后，解析完全由华为云管控。
   
 
#### 主域名和子域名都使用华为云DNS
1. 进入主域名所属账号的[公网域名列表页面](https://console.huaweicloud.com/dns/?#/dns/publiczones)。
2. 在主域名所在行的操作列单击"管理解析"。
3. 在主域名的解析记录配置页面，为子域名添加NS类型解析记录。 以子域名www.example.com为例，添加解析记录信息如[表4]所示。
    表4子域名NS解析记录 
   | **主机记录** | **记录类型** | **记录值**                 |
   |:---|:---|:---|
   | www      | NS       | ns1.huaweicloud-dns.com |
   | www      | NS       | ns1.huaweicloud-dns.cn  |
   | www      | NS       | ns1.huaweicloud-dns.net |
   | www      | NS       | ns1.huaweicloud-dns.org |
      
   添加完毕后，等待DNS全球缓存刷新，通常数分钟至24小时。
   
4. 【可选】如果主域名下存在子域名解析记录，子域名托管后会影响主域名下的解析记录生效，**建议删除主域名内该子域名除NS记录外的其他解析记录** 。
   如果主域下没有子域，请忽略此步骤。
   
 
#### 找回子域名
当子域名被添加至其他华为云账号的DNS控制台公网域名列表中时，域名所有者可通过主域名所有权校验找回子域名解析管理权。
具体找回流程请参见[操作流程](https://support.huaweicloud.com/usermanual-dns/zh-cn_topic_0122498010.html#zh-cn_topic_0122498010__section13710945182813)。
#### 删除子域名
如果不再需要单独管理子域名时，可将其删除。
![](https://support.huaweicloud.com/usermanual-dns/public_sys-resources/warning_3.0-zh-cn.png)
删除子域名时，将同步删除子域名下的解析记录，删除后不可恢复，请谨慎操作。
1. 进入[公网域名列表页面](https://console.huaweicloud.com/dns/?#/dns/publiczones)。
2. 在目标子域名所在行的"操作"列，选择下的"更多 ＞ 删除"。
3. 在删除弹框中，确认待删除的子域名信息。 确认无误后，根据界面提示在确认栏输入"DELETE"，单击"确定"。
   
 
#### 相关文档
为子域名配置DNS解析，请参见[添加公网域名解析记录](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0006.html)，主域名和子域名解析优先级规则如下：
- **主域名和子域名使用相同的DNS服务商**：优先使用子域名下的解析记录响应解析请求，当子域名中不存在对应解析记录时，则匹配主域名解析记录。
- **主域名和子域名使用不同的DNS服务商**：优先使用主域名下的解析记录响应解析请求，当主域名中不存在对应解析记录时，则匹配子域名解析记录。
 
