Mukautetut sovellusdomainit
Saatavuus
Mukautetun domainin omistajuuden vahvistus on toteutettu, mutta mukautetun domainin liikenne ja sertifikaattien tarjoilu eivät ole. Nykyinen palvelu voi tallentaa domainpyynnön, palauttaa DNS-ohjeet, kysellä julkista DNS:ää ja päästää vain vahvistetut nimet läpi suunnitellun Caddy tls-ask -portin.
Se ei vielä lisää vahvistettua isäntänimeä gatewayhin, hanki sertifikaattia tai reititä pyyntöjä kyseiselle isäntänimelle. Älä siirrä tuotantoliikennettä tähän ominaisuuteen vielä. verified-status todistaa vain määritetyn DNS-omistajuustarkistuksen.
Vahvistusworkflow
- Liitä isäntänimi sovelluksen slugiin.
- Julkaise palautetut DNS-tietueet.
- Pyydä palvelua vahvistamaan julkisia resolvers vastaan.
- Tarkista palautettu status ja mahdollinen tarkistusvirhe.
- Käytä edelleen alustan preview-URL:ia; vahvistus ei aktivoi mukautettua isäntänimeä.
Ali-domainit käyttävät CNAME-tarkistusta osoitetta <slug>.apps.openfactory.tech vastaan. Apex-nimet käyttävät luotua TXT-haastetta ja A-tietueen olemassaoloa. Apex A -tietuetta ei tarkisteta tiettyä ingress-osoitetta vastaan, joten se ei ole reitin validointia.
REST-pinta
| Metodi | Polku | Nykyinen tulos |
|---|---|---|
POST | /api/app-gateway/domains | Tallentaa pending-domainin ja palauttaa DNS-ohjeet. |
GET | /api/app-gateway/domains?app_slug={slug} | Listaa domain-tietueet. |
GET | /api/app-gateway/domains/{domain} | Hakee yhden tietueen. |
POST | /api/app-gateway/domains/{domain}/verify | Suorittaa välittömän julkisen DNS-tarkistuksen. |
DELETE | /api/app-gateway/domains/{domain} | Poistaa tallennetun tietueen. |
GET | /api/app-gateway/tls-ask?domain={domain} | Palauttaa allow tai deny vahvistetulle tietueelle; tarkoitettu tulevaan Caddy-integraatioon. |
Esimerkki attach-pyynnöstä:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Palvelu hylkää alustan omistamat vyöhykkeet, päällekkäisen omistajuuden, virheelliset isäntänimet ja yli viisi domainia per sovellus.
Ennen aktivointia
Tuotantokäyttö edellyttää, että kaikki alla on valmis ja testattu:
- gateway-konfiguraatio jokaiselle vahvistetulle isäntänimelle;
- päätetty julkinen ingress-polku, joka voi päättää asiakkaan sertifikaatin;
- sertifikaatin myöntäminen, uusiminen, vanhenemis-inventaario ja hälytykset;
- välitön ja säännöllinen täsmäytys DNS-muutosten jälkeen;
- omistajan valtuutus jokaisella list-, read-, verify- ja delete-polulla; ja
- oikealla domainilla tehty testi, joka kattaa DNS:n, TLS:n, reitityksen, uusimisen, poiston ja rollbackin.
Kunnes tällaista näyttöä on, käsittele domain-API:ta vain DNS-vahvistuksen esikatseluna.