Vlastní domény aplikací
Dostupnost
Ověření vlastnictví vlastní domény je implementováno, provoz vlastní domény a obsluha certifikátů ne. Současná služba umí uložit požadavek na doménu, vrátit DNS instrukce, dotazovat veřejné DNS a propustit jen ověřená jména plánovanou bránou Caddy tls-ask.
Zatím nepřidá ověřený hostname do brány, nezíská certifikát ani nezsměruje požadavky na tento hostname. Nepřesouvejte zatím produkční provoz na tuto funkci. Stav verified dokazuje jen nakonfigurovanou kontrolu vlastnictví DNS.
Postup ověření
- Připojte hostname ke slug aplikace.
- Publikujte vrácené DNS záznamy.
- Požádejte službu o ověření proti veřejným resolverům.
- Zkontrolujte vrácený stav a případnou chybu kontroly.
- Dál používejte náhledovou URL platformy; ověření neaktivuje vlastní hostname.
Subdomény používají kontrolu CNAME proti <slug>.apps.openfactory.tech. Apex jména používají vygenerovanou TXT výzvu a přítomnost A záznamu. Apex A záznam se neověřuje proti konkrétní adrese ingress, jde tedy ne o validaci trasy.
REST rozhraní
| Method | Path | Current result |
|---|---|---|
POST | /api/app-gateway/domains | Uloží čekající doménu a vrátí DNS instrukce. |
GET | /api/app-gateway/domains?app_slug={slug} | Vypíše záznamy domén. |
GET | /api/app-gateway/domains/{domain} | Vrátí jeden záznam. |
POST | /api/app-gateway/domains/{domain}/verify | Provede okamžitou kontrolu veřejného DNS. |
DELETE | /api/app-gateway/domains/{domain} | Odstraní uložený záznam. |
GET | /api/app-gateway/tls-ask?domain={domain} | Vrátí allow nebo deny pro ověřený záznam; určeno pro budoucí integraci Caddy. |
Příklad požadavku attach:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Služba odmítne zóny vlastněné platformou, duplicitní vlastnictví, neplatné hostnames a více než pět domén na aplikaci.
Co zbývá před aktivací
Produkční použití vyžaduje dokončení a otestování všeho následujícího:
- konfigurace brány pro každý ověřený hostname;
- rozhodnutá veřejná cesta ingress, která ukončí certifikát zákazníka;
- vydání certifikátu, obnova, inventář expirace a alerting;
- okamžitá a periodická reconciliace po změnách DNS;
- autorizace vlastníka na každé cestě list, read, verify a delete; a
- test na reálné doméně pokrývající DNS, TLS, směrování, obnovu, odstranění a rollback.
Dokud tyto důkazy neexistují, považujte domain API jen za náhled ověření DNS.