---
title: "Configurer votre DNS"
description: "Pointer votre domaine vers Kontainers : CNAME vers l'ingress, cas du domaine racine (apex), guides OVHcloud, Gandi, IONOS, Cloudflare et Route 53."
source_url:
  html: https://docs.blackswift.cloud/deployer/configurer-votre-dns/
  md: https://docs.blackswift.cloud/deployer/configurer-votre-dns.md
---

# Configurer votre DNS

> Pointer votre domaine vers Kontainers : CNAME vers l'ingress, cas du domaine racine (apex), guides OVHcloud, Gandi, IONOS, Cloudflare et Route 53.

Pour publier une application sur votre domaine, celui-ci doit pointer vers la
plateforme. La règle est simple :

```text
www.example.com  →  CNAME  →  ingress.k-bdkbsh.blackswift.hosting
```

Vous créez cet enregistrement chez **votre** fournisseur DNS (là où votre domaine
est géré). Cette page couvre les fournisseurs les plus courants et le cas
particulier du domaine racine.

:::caution[Ne pointez pas sur les adresses IP]
Ne créez pas d'enregistrement **A** vers les adresses IP qui se cachent derrière
`ingress.k-bdkbsh.blackswift.hosting` si vous pouvez l'éviter : nous pouvons être
amenés à les faire évoluer. Le CNAME (ou équivalent ALIAS) suit ces changements
automatiquement, pas l'enregistrement A.
:::

## Sous-domaine (www, app, api…) : un simple CNAME

| Fournisseur | Marche à suivre |
| --- | --- |
| **OVHcloud** | Zone DNS de votre domaine → **Ajouter une entrée** → type **CNAME** → sous-domaine `www`, cible `ingress.k-bdkbsh.blackswift.hosting.` (avec le point final) |
| **Gandi** | Domaine → **Enregistrements DNS** → **Ajouter** → type **CNAME**, nom `www`, valeur `ingress.k-bdkbsh.blackswift.hosting.` |
| **IONOS (1&1)** | Domaines & SSL → votre domaine → **DNS** → **Ajouter un enregistrement** → **CNAME** |
| **Cloudflare** | DNS → **Add record** → type **CNAME**, name `www`, target `ingress.k-bdkbsh.blackswift.hosting` — mode **DNS only** (nuage gris) recommandé au départ |
| **Route 53 (AWS)** | Hosted zone → **Create record** → type **CNAME** |

## Domaine racine (apex) : `example.com` sans sous-domaine

Le standard DNS n'autorise pas de CNAME sur un domaine racine. Le support d'une
alternative (ALIAS / CNAME flattening) varie fortement selon le fournisseur —
état vérifié :

| Fournisseur | Apex vers un hostname externe ? |
| --- | --- |
| **Cloudflare** | ✅ CNAME accepté sur la racine, aplati automatiquement (tous les plans) |
| **Gandi** | ✅ enregistrement **ALIAS** (LiveDNS) — n'oubliez pas le **point final** dans la cible |
| **Route 53** | ❌ les ALIAS ne ciblent **que des ressources AWS** (ELB, CloudFront…) ou un enregistrement du même type de la zone — pas de hostname externe |
| **OVHcloud** | ❌ pas d'ALIAS — utilisez la **redirection visible** `example.com → www.example.com`, ou les enregistrements A ci-dessous |
| **IONOS** | ❌ pas d'ALIAS dans la zone DNS standard |

Chez Cloudflare ou Gandi : créez le CNAME/ALIAS de `example.com` vers
`ingress.k-bdkbsh.blackswift.hosting.` et c'est terminé.

:::note[Gandi et DNSSEC]
L'ALIAS Gandi nécessite les serveurs de noms LiveDNS et désactive de fait la
signature DNSSEC sur la racine du domaine — à savoir si vous avez activé DNSSEC.
:::

### Votre fournisseur ne le propose pas (Route 53, OVHcloud, IONOS…) ⚠️

En dernier recours, créez des enregistrements **A** avec les adresses IP
actuelles de l'ingress. Récupérez-les :

```bash
dig +short ingress.k-bdkbsh.blackswift.hosting
```

:::danger[À surveiller impérativement]
Ces adresses IP **peuvent changer**. Si vous pointez en direct, vous devez pouvoir
réagir : surveillez nos annonces (Slack communautaire, page de statut — voir
[Contacter le support](https://docs.blackswift.cloud/depanner/contacter-le-support.md)) et prévoyez un TTL court
(300 s) sur ces enregistrements.

Alternative sans risque : servez votre site sur `www.example.com` (CNAME) et
configurez chez votre fournisseur une **redirection web** de `example.com` vers
`www.example.com` — la plupart (OVHcloud, IONOS, Gandi) proposent cette fonction.
:::

## Vérifier la propagation

```bash
# Le CNAME répond-il ?
dig +short www.example.com
# Attendu : ingress.k-bdkbsh.blackswift.hosting. puis des adresses IP

# Tester avant même la propagation DNS (remplacez IP par une IP de l'ingress)
curl -H "Host: www.example.com" https://<IP>/ -k
```

La propagation prend de quelques secondes à quelques heures selon le TTL de votre
zone. Pendant une migration, abaissez le TTL à 300 s la veille de la bascule.

## Étape suivante

Votre DNS pointe vers la plateforme ? Créez l'Ingress avec certificat automatique :
[Exposer votre application](https://docs.blackswift.cloud/deployer/exposer-en-https.md).
