カスタムアプリドメイン
可用性
カスタム ドメイン ownership verification is implemented ですが、カスタム ドメイン トラフィックと証明書の提供はそうではありません。現在のサービスは、ドメイン要求を保存し、DNS 命令を返し、パブリック DNS をクエリし、計画された Caddy tls-ask ゲートを通過する検証済みの名前のみを許可できます。
検証済みのホスト名をゲートウェイに追加したり、証明書を取得したり、そのホスト名に対するリクエストをルーティングしたりすることはまだ行われていません。運用トラフィックをまだこの機能に移動しないでください。 verified ステータスは、構成された DNS 所有権チェックのみを証明します。
検証ワークフロー
- ホスト名をアプリスラッグに付加します。
- 返された DNS レコードを公開します。
- パブリック リゾルバーに対して検証するようにサービスに依頼します。
- 返されたステータスとチェック エラーを検査します。
- プラットフォームのプレビュー URL を引き続き使用します。検証ではカスタム ホスト名はアクティブになりません。
サブドメインは、<slug>.apps.openfactory.tech に対する CNAME チェックを使用します。 Apex 名には、生成された TXT チャレンジと A レコードの存在が使用されます。 apex A レコードは特定の入力アドレスに対してチェックされないため、ルート検証ではありません。
REST サーフェス
| 方法 | パス | 現在の結果 |
|---|---|---|
POST | /api/app-gateway/domains | 保留中のドメインを保存し、DNS 指示を返します。 |
GET | /api/app-gateway/domains?app_slug={slug} | ドメインレコードをリストします。 |
GET | /api/app-gateway/domains/{domain} | レコードを 1 つ取得します。 |
POST | /api/app-gateway/domains/{domain}/verify | 即座にパブリック DNS チェックを実行します。 |
DELETE | /api/app-gateway/domains/{domain} | 保存されているレコードを削除します。 |
GET | /api/app-gateway/tls-ask?domain={domain} | 検証されたレコードの許可または拒否を返します。将来の Caddy 統合を目的としています。 |
添付リクエストの例:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}このサービスは、プラットフォームが所有するゾーン、重複した所有権、無効なホスト名、アプリごとに 5 つを超えるドメインを拒否します。
アクティベーション前に残っているもの
運用環境で使用するには、次のすべてを完了してテストする必要があります。
- 検証された各ホスト名のゲートウェイ構成。
- 顧客の証明書を終了できる決定されたパブリックイングレスパス。
- 証明書の発行、更新、有効期限切れの在庫、およびアラート。
- DNS 変更後の即時および定期的な調整。
- すべてのリストに対する所有者の承認、パスの読み取り、検証、および削除。そして
- DNS、TLS、ルーティング、更新、削除、ロールバックを対象とした実際のドメインのテスト。
その証拠が存在するまでは、ドメイン API を DNS 検証プレビューのみとして扱ってください。