Skip to Content
TestingKohandatud rakenduse domeenid

Kohandatud rakenduse domeenid

Kättesaadavus

Kohandatud domeeni omanikuõiguse kontroll on implementeeritud, kuid kohandatud domeeni liiklus ja sertifikaatide teenindamine ei ole. Praegune teenus saab salvestada domeenitaotluse, tagastada DNS juhised, päringuid avaliku DNS-i vastu teha ja lubada ainult kinnitatud nimesid planeeritud Caddy tls-ask värava kaudu.

See ei lisa veel kinnitatud hostname’i gateway’sse, ei hanki sertifikaati ega suuna päringuid selle hostname’i jaoks. Ärge liigutage tootmisliiklust veel sellele funktsioonile. Olek verified tõestab ainult seadistatud DNS omanikuõiguse kontrolli.

Kinnitamise voog

  1. Kinnitage hostname rakenduse slug’ile.
  2. Avaldage tagastatud DNS kirjed.
  3. Paluge teenusel kontrollida avalike resolverite vastu.
  4. Vaadake tagastatud olekut ja võimalikku kontrolli viga.
  5. Kasutage edasi platvormi eelvaate URL-i; kinnitamine ei aktiveeri kohandatud hostname’i.

Alamdomeenid kasutavad CNAME kontrolli <slug>.apps.openfactory.tech vastu. Apex nimed kasutavad genereeritud TXT väljakutset ja A kirje olemasolu. Apex A kirjet ei kontrollita konkreetse ingress aadressi vastu, seega see pole marsruudi valideerimine.

REST pind

MeetodTeePraegune tulemus
POST/api/app-gateway/domainsSalvestab ootel domeeni ja tagastab DNS juhised.
GET/api/app-gateway/domains?app_slug={slug}Loetleb domeeni kirjed.
GET/api/app-gateway/domains/{domain}Tagastab ühe kirje.
POST/api/app-gateway/domains/{domain}/verifyTeeb kohese avaliku DNS kontrolli.
DELETE/api/app-gateway/domains/{domain}Eemaldab salvestatud kirje.
GET/api/app-gateway/tls-ask?domain={domain}Tagastab allow või deny kinnitatud kirje jaoks; mõeldud tulevasele Caddy integratsioonile.

Näide attach päringust:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Teenus lükkab tagasi platvormile kuuluvad tsoonid, dubleeritud omandi, vigased hostname’id ja rohkem kui viis domeeni rakenduse kohta.

Mis on enne aktiveerimist veel teha

Tootmiskasutuseks peab kõik olema lõpetatud ja testitud:

  • gateway seadistus iga kinnitatud hostname’i jaoks;
  • otsustatud avalik ingress tee, mis suudab kliendi sertifikaadi lõpetada;
  • sertifikaadi väljastamine, uuendamine, aegumise inventuur ja hoiatused;
  • kohene ja perioodiline vastavusse viimine pärast DNS muudatusi;
  • omaniku autoriseerimine igal list, read, verify ja delete teel; ja
  • päris domeeni test, mis hõlmab DNS-i, TLS-i, marsruutimist, uuendamist, eemaldamist ja rollback’i.

Kuni sellised tõendid puuduvad, käsitlege domeeni API-d ainult DNS kinnitamise eelvaatena.