Προσαρμοσμένοι τομείς εφαρμογών
Διαθεσιμότητα
Προσαρμοσμένος τομέας ownership verification is implemented, αλλά η κυκλοφορία προσαρμοσμένου τομέα και η εξυπηρέτηση πιστοποιητικών δεν είναι. Η τρέχουσα υπηρεσία μπορεί να αποθηκεύσει ένα αίτημα τομέα, να επιστρέψει οδηγίες DNS, να υποβάλει ερώτημα σε δημόσιο DNS και να επιτρέπει μόνο επαληθευμένα ονόματα μέσω της προγραμματισμένης πύλης Caddy tls-ask.
Δεν προσθέτει ακόμη ένα επαληθευμένο όνομα κεντρικού υπολογιστή στην πύλη, δεν αποκτά πιστοποιητικό ή αιτήματα δρομολόγησης για αυτό το όνομα κεντρικού υπολογιστή. Μην μετακινήσετε ακόμα την κυκλοφορία παραγωγής σε αυτήν τη δυνατότητα. Μια κατάσταση verified αποδεικνύει μόνο τον ρυθμισμένο έλεγχο ιδιοκτησίας DNS.
Ροή εργασιών επαλήθευσης
- Συνδέστε ένα όνομα κεντρικού υπολογιστή σε μια εφαρμογή γυμνοσάλιαγκας.
- Δημοσιεύστε τις επιστρεφόμενες εγγραφές DNS.
- Ζητήστε από την υπηρεσία να κάνει επαλήθευση έναντι δημοσίων επιλυτών.
- Επιθεωρήστε την κατάσταση που επιστράφηκε και τυχόν σφάλμα ελέγχου.
- Συνεχίστε να χρησιμοποιείτε τη διεύθυνση URL προεπισκόπησης της πλατφόρμας. Η επαλήθευση δεν ενεργοποιεί το προσαρμοσμένο όνομα κεντρικού υπολογιστή.
Οι υποτομείς χρησιμοποιούν έλεγχο CNAME έναντι του <slug>.apps.openfactory.tech. Τα ονόματα κορυφαίων χρησιμοποιούν μια πρόκληση TXT που δημιουργείται συν την παρουσία μιας εγγραφής A. Μια κορυφή Μια εγγραφή δεν ελέγχεται σε μια συγκεκριμένη διεύθυνση εισόδου, επομένως δεν είναι επικύρωση διαδρομής.
REST επιφάνεια
| Μέθοδος | Μονοπάτι | Τρέχον αποτέλεσμα |
|---|---|---|
POST | /api/app-gateway/domains | Αποθηκεύει έναν τομέα σε εκκρεμότητα και επιστρέφει οδηγίες DNS. |
GET | /api/app-gateway/domains?app_slug={slug} | Παραθέτει εγγραφές τομέα. |
GET | /api/app-gateway/domains/{domain} | Παίρνει ένα ρεκόρ. |
POST | /api/app-gateway/domains/{domain}/verify | Πραγματοποιεί έναν άμεσο έλεγχο δημόσιου DNS. |
DELETE | /api/app-gateway/domains/{domain} | Καταργεί την αποθηκευμένη εγγραφή. |
GET | /api/app-gateway/tls-ask?domain={domain} | Οι επιστροφές επιτρέπουν ή απορρίπτουν μια επαληθευμένη εγγραφή. που προορίζονται για τη μελλοντική ενσωμάτωση Caddy. |
Παράδειγμα αιτήματος επισύναψης:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Η υπηρεσία απορρίπτει ζώνες που ανήκουν σε πλατφόρμα, διπλότυπη ιδιοκτησία, μη έγκυρα ονόματα κεντρικών υπολογιστών και περισσότερους από πέντε τομείς ανά εφαρμογή.
Τι απομένει πριν από την ενεργοποίηση
Η χρήση παραγωγής απαιτεί να ολοκληρωθούν και να δοκιμαστούν όλα αυτά:
- Διαμόρφωση πύλης για κάθε επαληθευμένο όνομα κεντρικού υπολογιστή.
- μια αποφασισμένη διαδρομή δημόσιας εισόδου που μπορεί να τερματίσει το πιστοποιητικό του πελάτη.
- έκδοση πιστοποιητικού, ανανέωση, απογραφή λήξης και ειδοποίηση·
- άμεση και περιοδική συμφωνία μετά από αλλαγές DNS.
- εξουσιοδότηση κατόχου σε κάθε λίστα, ανάγνωση, επαλήθευση και διαγραφή διαδρομής. και
- μια δοκιμή πραγματικού τομέα που καλύπτει DNS, TLS, δρομολόγηση, ανανέωση, αφαίρεση και επαναφορά.
Μέχρι να υπάρχουν αυτά τα στοιχεία, αντιμετωπίζετε το API τομέα μόνο ως προεπισκόπηση επαλήθευσης DNS.