Skip to Content
TestingEgyéni alkalmazás-domainek

Egyéni alkalmazás-domainek

Elérhetőség

Az egyéni domain tulajdonjog-ellenőrzése megvan, az egyéni domain forgalom és a tanúsítvány kiszolgálása nem. A jelenlegi szolgáltatás el tudja menteni a domain kérést, visszaadja a DNS utasításokat, lekérdezheti a nyilvános DNS-t, és csak ellenőrzött neveket enged át a tervezett Caddy tls-ask kapun.

Még nem ad hozzá ellenőrzött hostname-et az átjáróhoz, nem szerez tanúsítványt, és nem irányítja a kéréseket arra a hostname-re. Ne helyezze át még a produkciós forgalmat erre a funkcióra. A verified státusz csak a beállított DNS tulajdonjog-ellenőrzést igazolja.

Ellenőrzési folyamat

  1. Csatoljon hostname-et az alkalmazás slug-jához.
  2. Tegye közzé a visszakapott DNS rekordokat.
  3. Kérje a szolgáltatástól az ellenőrzést a nyilvános resolverekkel szemben.
  4. Nézze meg a visszakapott státuszt és az esetleges ellenőrzési hibát.
  5. Továbbra is a platform előnézeti URL-jét használja; az ellenőrzés nem aktiválja az egyéni hostname-et.

Az aldomainek CNAME ellenőrzést használnak a <slug>.apps.openfactory.tech ellen. Az apex nevek generált TXT kihívást és A rekord jelenlétét. Az apex A rekordot nem ellenőrzik egy adott ingress cím ellen, tehát ez nem útvonal-validáció.

REST felület

MethodPathCurrent result
POST/api/app-gateway/domainsElmenti a függőben lévő domaint és visszaadja a DNS utasításokat.
GET/api/app-gateway/domains?app_slug={slug}Kilistázza a domain rekordokat.
GET/api/app-gateway/domains/{domain}Egy rekordot ad vissza.
POST/api/app-gateway/domains/{domain}/verifyAzonnali nyilvános DNS ellenőrzést végez.
DELETE/api/app-gateway/domains/{domain}Eltávolítja a mentett rekordot.
GET/api/app-gateway/tls-ask?domain={domain}Allow vagy deny értéket ad vissza ellenőrzött rekordhoz; a jövőbeli Caddy integrációhoz.

Példa attach kérés:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

A szolgáltatás elutasítja a platform tulajdonában lévő zónákat, a duplikált tulajdonjogot, az érvénytelen hostnames-t és az alkalmazásonkénti ötnél több domaint.

Mi hiányzik az aktiválás előtt

A produkciós használathoz mindezt be kell fejezni és tesztelni:

  • átjáró konfiguráció minden ellenőrzött hostname-hez;
  • eldöntött nyilvános ingress út, amely le tudja zárni az ügyfél tanúsítványát;
  • tanúsítvány kiadás, megújítás, lejárati inventár és riasztás;
  • azonnali és időszakos egyeztetés DNS változások után;
  • tulajdonosi engedélyezés minden list, read, verify és delete útvonalon; és
  • valós domain teszt, amely lefedi a DNS-t, TLS-t, útválasztást, megújítást, eltávolítást és rollback-et.

Amíg ez a bizonyíték nincs meg, a domain API-t csak DNS-ellenőrzési előnézetként kezelje.