Egyéni alkalmazás-domainek
Elérhetőség
Az egyéni domain tulajdonjog-ellenőrzése megvan, az egyéni domain forgalom és a tanúsítvány kiszolgálása nem. A jelenlegi szolgáltatás el tudja menteni a domain kérést, visszaadja a DNS utasításokat, lekérdezheti a nyilvános DNS-t, és csak ellenőrzött neveket enged át a tervezett Caddy tls-ask kapun.
Még nem ad hozzá ellenőrzött hostname-et az átjáróhoz, nem szerez tanúsítványt, és nem irányítja a kéréseket arra a hostname-re. Ne helyezze át még a produkciós forgalmat erre a funkcióra. A verified státusz csak a beállított DNS tulajdonjog-ellenőrzést igazolja.
Ellenőrzési folyamat
- Csatoljon hostname-et az alkalmazás slug-jához.
- Tegye közzé a visszakapott DNS rekordokat.
- Kérje a szolgáltatástól az ellenőrzést a nyilvános resolverekkel szemben.
- Nézze meg a visszakapott státuszt és az esetleges ellenőrzési hibát.
- Továbbra is a platform előnézeti URL-jét használja; az ellenőrzés nem aktiválja az egyéni hostname-et.
Az aldomainek CNAME ellenőrzést használnak a <slug>.apps.openfactory.tech ellen. Az apex nevek generált TXT kihívást és A rekord jelenlétét. Az apex A rekordot nem ellenőrzik egy adott ingress cím ellen, tehát ez nem útvonal-validáció.
REST felület
| Method | Path | Current result |
|---|---|---|
POST | /api/app-gateway/domains | Elmenti a függőben lévő domaint és visszaadja a DNS utasításokat. |
GET | /api/app-gateway/domains?app_slug={slug} | Kilistázza a domain rekordokat. |
GET | /api/app-gateway/domains/{domain} | Egy rekordot ad vissza. |
POST | /api/app-gateway/domains/{domain}/verify | Azonnali nyilvános DNS ellenőrzést végez. |
DELETE | /api/app-gateway/domains/{domain} | Eltávolítja a mentett rekordot. |
GET | /api/app-gateway/tls-ask?domain={domain} | Allow vagy deny értéket ad vissza ellenőrzött rekordhoz; a jövőbeli Caddy integrációhoz. |
Példa attach kérés:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}A szolgáltatás elutasítja a platform tulajdonában lévő zónákat, a duplikált tulajdonjogot, az érvénytelen hostnames-t és az alkalmazásonkénti ötnél több domaint.
Mi hiányzik az aktiválás előtt
A produkciós használathoz mindezt be kell fejezni és tesztelni:
- átjáró konfiguráció minden ellenőrzött hostname-hez;
- eldöntött nyilvános ingress út, amely le tudja zárni az ügyfél tanúsítványát;
- tanúsítvány kiadás, megújítás, lejárati inventár és riasztás;
- azonnali és időszakos egyeztetés DNS változások után;
- tulajdonosi engedélyezés minden list, read, verify és delete útvonalon; és
- valós domain teszt, amely lefedi a DNS-t, TLS-t, útválasztást, megújítást, eltávolítást és rollback-et.
Amíg ez a bizonyíték nincs meg, a domain API-t csak DNS-ellenőrzési előnézetként kezelje.