Skip to Content
TestingVlastní domény aplikací

Vlastní domény aplikací

Dostupnost

Ověření vlastnictví vlastní domény je implementováno, provoz vlastní domény a obsluha certifikátů ne. Současná služba umí uložit požadavek na doménu, vrátit DNS instrukce, dotazovat veřejné DNS a propustit jen ověřená jména plánovanou bránou Caddy tls-ask.

Zatím nepřidá ověřený hostname do brány, nezíská certifikát ani nezsměruje požadavky na tento hostname. Nepřesouvejte zatím produkční provoz na tuto funkci. Stav verified dokazuje jen nakonfigurovanou kontrolu vlastnictví DNS.

Postup ověření

  1. Připojte hostname ke slug aplikace.
  2. Publikujte vrácené DNS záznamy.
  3. Požádejte službu o ověření proti veřejným resolverům.
  4. Zkontrolujte vrácený stav a případnou chybu kontroly.
  5. Dál používejte náhledovou URL platformy; ověření neaktivuje vlastní hostname.

Subdomény používají kontrolu CNAME proti <slug>.apps.openfactory.tech. Apex jména používají vygenerovanou TXT výzvu a přítomnost A záznamu. Apex A záznam se neověřuje proti konkrétní adrese ingress, jde tedy ne o validaci trasy.

REST rozhraní

MethodPathCurrent result
POST/api/app-gateway/domainsUloží čekající doménu a vrátí DNS instrukce.
GET/api/app-gateway/domains?app_slug={slug}Vypíše záznamy domén.
GET/api/app-gateway/domains/{domain}Vrátí jeden záznam.
POST/api/app-gateway/domains/{domain}/verifyProvede okamžitou kontrolu veřejného DNS.
DELETE/api/app-gateway/domains/{domain}Odstraní uložený záznam.
GET/api/app-gateway/tls-ask?domain={domain}Vrátí allow nebo deny pro ověřený záznam; určeno pro budoucí integraci Caddy.

Příklad požadavku attach:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Služba odmítne zóny vlastněné platformou, duplicitní vlastnictví, neplatné hostnames a více než pět domén na aplikaci.

Co zbývá před aktivací

Produkční použití vyžaduje dokončení a otestování všeho následujícího:

  • konfigurace brány pro každý ověřený hostname;
  • rozhodnutá veřejná cesta ingress, která ukončí certifikát zákazníka;
  • vydání certifikátu, obnova, inventář expirace a alerting;
  • okamžitá a periodická reconciliace po změnách DNS;
  • autorizace vlastníka na každé cestě list, read, verify a delete; a
  • test na reálné doméně pokrývající DNS, TLS, směrování, obnovu, odstranění a rollback.

Dokud tyto důkazy neexistují, považujte domain API jen za náhled ověření DNS.