Pielāgotie lietotnes domēni
Pieejamība
Pielāgota domēna īpašumtiesību verifikācija ir ieviesta, bet pielāgota domēna satiksme un sertifikātu apkalpošana nav. Pašreizējais serviss var saglabāt domēna pieprasījumu, atgriezt DNS instrukcijas, vaicāt publisko DNS un caur plānoto Caddy tls-ask vārtiem atļaut tikai verificētus vārdus.
Tas vēl nepievieno verificētu hostname pie gateway, neiegūst sertifikātu un nemaršrutē pieprasījumus šim hostname. Vēl nepārvietojiet ražošanas satiksmi uz šo funkciju. Statuss verified apliecina tikai konfigurēto DNS īpašumtiesību pārbaudi.
Verifikācijas plūsma
- Pievienojiet hostname lietotnes slug.
- Publicējiet atgrieztos DNS ierakstus.
- Lūdziet servisam verificēt pret publiskajiem resolveriem.
- Pārbaudiet atgriezto statusu un jebkuru pārbaudes kļūdu.
- Turpiniet lietot platformas priekšskatījuma URL; verifikācija neaktivizē pielāgoto hostname.
Apakšdomēni izmanto CNAME pārbaudi pret <slug>.apps.openfactory.tech. Apex vārdi izmanto ģenerētu TXT izaicinājumu un A ieraksta klātbūtni. Apex A ieraksts netiek pārbaudīts pret konkrētu ingress adresi, tāpēc tas nav maršruta validācija.
REST virsma
| Metode | Ceļš | Pašreizējais rezultāts |
|---|---|---|
POST | /api/app-gateway/domains | Saglabā gaidošu domēnu un atgriež DNS instrukcijas. |
GET | /api/app-gateway/domains?app_slug={slug} | Uzskaita domēna ierakstus. |
GET | /api/app-gateway/domains/{domain} | Iegūst vienu ierakstu. |
POST | /api/app-gateway/domains/{domain}/verify | Veic tūlītēju publiskā DNS pārbaudi. |
DELETE | /api/app-gateway/domains/{domain} | Noņem saglabāto ierakstu. |
GET | /api/app-gateway/tls-ask?domain={domain} | Atgriež allow vai deny verificētam ierakstam; paredzēts nākotnes Caddy integrācijai. |
Piemērs attach pieprasījumam:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Serviss noraida platformai piederošās zonas, dublētu īpašumtiesību, nederīgus hostname un vairāk nekā piecus domēnus lietotnei.
Kas vēl jāizdara pirms aktivizācijas
Ražošanas lietošanai visam jābūt pabeigtam un pārbaudītam:
- gateway konfigurācija katram verificētam hostname;
- izlemts publiskais ingress ceļš, kas var pabeigt klienta sertifikātu;
- sertifikāta izsniegšana, atjaunošana, derīguma beigu inventārs un brīdinājumi;
- tūlītēja un periodiska saskaņošana pēc DNS izmaiņām;
- īpašnieka autorizācija katrā list, read, verify un delete ceļā; un
- īsta domēna tests, kas aptver DNS, TLS, maršrutēšanu, atjaunošanu, noņemšanu un rollback.
Kamēr šādi pierādījumi nav, domēna API uzskatiet tikai par DNS verifikācijas priekšskatījumu.