Skip to Content
TestingMukautetut sovellusdomainit

Mukautetut sovellusdomainit

Saatavuus

Mukautetun domainin omistajuuden vahvistus on toteutettu, mutta mukautetun domainin liikenne ja sertifikaattien tarjoilu eivät ole. Nykyinen palvelu voi tallentaa domainpyynnön, palauttaa DNS-ohjeet, kysellä julkista DNS:ää ja päästää vain vahvistetut nimet läpi suunnitellun Caddy tls-ask -portin.

Se ei vielä lisää vahvistettua isäntänimeä gatewayhin, hanki sertifikaattia tai reititä pyyntöjä kyseiselle isäntänimelle. Älä siirrä tuotantoliikennettä tähän ominaisuuteen vielä. verified-status todistaa vain määritetyn DNS-omistajuustarkistuksen.

Vahvistusworkflow

  1. Liitä isäntänimi sovelluksen slugiin.
  2. Julkaise palautetut DNS-tietueet.
  3. Pyydä palvelua vahvistamaan julkisia resolvers vastaan.
  4. Tarkista palautettu status ja mahdollinen tarkistusvirhe.
  5. Käytä edelleen alustan preview-URL:ia; vahvistus ei aktivoi mukautettua isäntänimeä.

Ali-domainit käyttävät CNAME-tarkistusta osoitetta <slug>.apps.openfactory.tech vastaan. Apex-nimet käyttävät luotua TXT-haastetta ja A-tietueen olemassaoloa. Apex A -tietuetta ei tarkisteta tiettyä ingress-osoitetta vastaan, joten se ei ole reitin validointia.

REST-pinta

MetodiPolkuNykyinen tulos
POST/api/app-gateway/domainsTallentaa pending-domainin ja palauttaa DNS-ohjeet.
GET/api/app-gateway/domains?app_slug={slug}Listaa domain-tietueet.
GET/api/app-gateway/domains/{domain}Hakee yhden tietueen.
POST/api/app-gateway/domains/{domain}/verifySuorittaa välittömän julkisen DNS-tarkistuksen.
DELETE/api/app-gateway/domains/{domain}Poistaa tallennetun tietueen.
GET/api/app-gateway/tls-ask?domain={domain}Palauttaa allow tai deny vahvistetulle tietueelle; tarkoitettu tulevaan Caddy-integraatioon.

Esimerkki attach-pyynnöstä:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Palvelu hylkää alustan omistamat vyöhykkeet, päällekkäisen omistajuuden, virheelliset isäntänimet ja yli viisi domainia per sovellus.

Ennen aktivointia

Tuotantokäyttö edellyttää, että kaikki alla on valmis ja testattu:

  • gateway-konfiguraatio jokaiselle vahvistetulle isäntänimelle;
  • päätetty julkinen ingress-polku, joka voi päättää asiakkaan sertifikaatin;
  • sertifikaatin myöntäminen, uusiminen, vanhenemis-inventaario ja hälytykset;
  • välitön ja säännöllinen täsmäytys DNS-muutosten jälkeen;
  • omistajan valtuutus jokaisella list-, read-, verify- ja delete-polulla; ja
  • oikealla domainilla tehty testi, joka kattaa DNS:n, TLS:n, reitityksen, uusimisen, poiston ja rollbackin.

Kunnes tällaista näyttöä on, käsittele domain-API:ta vain DNS-vahvistuksen esikatseluna.