WissensübersichtKonfigurationen

Vorlage: Nextcloud unter eigener Subdomain

DNS, HTTPS und Anwendungsadresse für eine getrennte Cloud-Subdomain.

Verwendung der Demo

Alle example.com-Namen, .example-Ziele und öffentlichen Beispieladressen sind Dokumentationswerte. Diese Vorlagen ändern keine DNS-Zone automatisch. Ersetze sie mit deinen tatsächlichen Werten und prüfe die Voraussetzungen des Dienstes. Private Adressen in internen Beispielen gehören nur in die interne DNS-Zone.

DNS-Gerüst

cloud.example.com. 300 IN A 192.0.2.40

Wenn die Cloud bewusst den gleichen Webserver wie example.com verwendet, kann cloud.example.com alternativ ein CNAME auf example.com sein. Verwende A oder CNAME für denselben Namen, nicht beide gleichzeitig. Ein eigener A-Record macht eine spätere Trennung des Servers einfacher.

Was außerhalb von DNS passiert

Richte einen virtuellen Host oder Reverse Proxy für cloud.example.com ein. Stelle ein TLS-Zertifikat bereit. Konfiguriere den tatsächlichen Hostnamen in der Nextcloud-Installation und stimme eine eventuelle Proxy-Konfiguration auf deinen Aufbau ab. DNS richtet weder einen vertrauenswürdigen Anwendungsnamen noch Uploadgrenzen, Hintergrundjobs oder WebDAV ein.

Proxy oder direkte Verbindung?

Ein Proxy kann sinnvoll sein, beeinflusst aber maximale Uploads, Zeitlimits, Client-Adressen und Weiterleitungen. Entscheide bewusst anhand deiner Infrastruktur und des Dienstes. Öffentliche DNS-Antworten eines vorgeschalteten Proxys zeigen dessen Adressen. Sie beweisen nicht, dass der Origin falsch eingerichtet ist.

IPv6 und internes Netz

Füge AAAA erst mit funktionierendem IPv6 hinzu. Soll die Cloud nur intern erreichbar sein, verwende eine private Zone und VPN statt einer unbeabsichtigt veröffentlichten Verwaltungs- oder Datenoberfläche. Bei Split-DNS muss das Zertifikat trotzdem zum aufgerufenen Namen passen.

Nachkontrolle

Teste Browser-Login, Upload, Download und die vorgesehenen Clients. Prüfe außerdem die Anwendungshinweise und Logdateien. Ein erfolgreicher DNS-Lookup ist nur der erste Schritt. Änderungen am Mailversand für Benachrichtigungen gehören zusätzlich zur tatsächlichen Absenderkonfiguration; der Cloud-A-Record ist kein SPF-Eintrag.

Beispiele verwenden reservierte Dokumentationsadressen. Übernimm deine tatsächlichen Werte und prüfe die aktuellen Angaben deines Anbieters.
Jetzt selbst prüfen