Vlastné domény aplikácií
Dostupnosť
Overenie vlastníctva vlastnej domény je implementované, prevádzka vlastnej domény a obsluha certifikátov nie. Súčasná služba vie uložiť požiadavku na doménu, vrátiť DNS inštrukcie, dopytovať verejné DNS a prepustiť len overené mená plánovanou bránou Caddy tls-ask.
Zatiaľ nepridá overený hostname do brány, nezíska certifikát ani nezmeruje požiadavky na tento hostname. Nepresúvajte zatiaľ produkčnú prevádzku na túto funkciu. Stav verified dokazuje len nakonfigurovanú kontrolu vlastníctva DNS.
Postup overenia
- Pripojte hostname ku slug aplikácie.
- Publikujte vrátené DNS záznamy.
- Požiadajte službu o overenie proti verejným resolverom.
- Skontrolujte vrátený stav a prípadnú chybu kontroly.
- Naďalej používajte náhľadovú URL platformy; overenie neaktivuje vlastný hostname.
Subdomény používajú kontrolu CNAME proti <slug>.apps.openfactory.tech. Apex mená používajú vygenerovanú TXT výzvu a prítomnosť A záznamu. Apex A záznam sa neoveruje proti konkrétnej adrese ingress, ide teda nie o validáciu trasy.
REST rozhranie
| Method | Path | Current result |
|---|---|---|
POST | /api/app-gateway/domains | Uloží čakajúcu doménu a vráti DNS inštrukcie. |
GET | /api/app-gateway/domains?app_slug={slug} | Vypíše záznamy domén. |
GET | /api/app-gateway/domains/{domain} | Vráti jeden záznam. |
POST | /api/app-gateway/domains/{domain}/verify | Vykoná okamžitú kontrolu verejného DNS. |
DELETE | /api/app-gateway/domains/{domain} | Odstráni uložený záznam. |
GET | /api/app-gateway/tls-ask?domain={domain} | Vráti allow alebo deny pre overený záznam; určené pre budúcu integráciu Caddy. |
Príklad požiadavky attach:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Služba odmietne zóny vlastnené platformou, duplicitné vlastníctvo, neplatné hostnames a viac než päť domén na aplikáciu.
Čo zostáva pred aktiváciou
Produkčné použitie vyžaduje dokončenie a otestovanie všetkého nasledujúceho:
- konfigurácia brány pre každý overený hostname;
- rozhodnutá verejná cesta ingress, ktorá ukončí certifikát zákazníka;
- vydanie certifikátu, obnova, inventár expirácie a alerting;
- okamžitá a periodická reconciliácia po zmenách DNS;
- autorizácia vlastníka na každej ceste list, read, verify a delete; a
- test na reálnej doméne pokrývajúci DNS, TLS, smerovanie, obnovu, odstránenie a rollback.
Kým tieto dôkazy neexistujú, považujte domain API len za náhľad overenia DNS.