Skip to Content
TestingVlastné domény aplikácií

Vlastné domény aplikácií

Dostupnosť

Overenie vlastníctva vlastnej domény je implementované, prevádzka vlastnej domény a obsluha certifikátov nie. Súčasná služba vie uložiť požiadavku na doménu, vrátiť DNS inštrukcie, dopytovať verejné DNS a prepustiť len overené mená plánovanou bránou Caddy tls-ask.

Zatiaľ nepridá overený hostname do brány, nezíska certifikát ani nezmeruje požiadavky na tento hostname. Nepresúvajte zatiaľ produkčnú prevádzku na túto funkciu. Stav verified dokazuje len nakonfigurovanú kontrolu vlastníctva DNS.

Postup overenia

  1. Pripojte hostname ku slug aplikácie.
  2. Publikujte vrátené DNS záznamy.
  3. Požiadajte službu o overenie proti verejným resolverom.
  4. Skontrolujte vrátený stav a prípadnú chybu kontroly.
  5. Naďalej používajte náhľadovú URL platformy; overenie neaktivuje vlastný hostname.

Subdomény používajú kontrolu CNAME proti <slug>.apps.openfactory.tech. Apex mená používajú vygenerovanú TXT výzvu a prítomnosť A záznamu. Apex A záznam sa neoveruje proti konkrétnej adrese ingress, ide teda nie o validáciu trasy.

REST rozhranie

MethodPathCurrent result
POST/api/app-gateway/domainsUloží čakajúcu doménu a vráti DNS inštrukcie.
GET/api/app-gateway/domains?app_slug={slug}Vypíše záznamy domén.
GET/api/app-gateway/domains/{domain}Vráti jeden záznam.
POST/api/app-gateway/domains/{domain}/verifyVykoná okamžitú kontrolu verejného DNS.
DELETE/api/app-gateway/domains/{domain}Odstráni uložený záznam.
GET/api/app-gateway/tls-ask?domain={domain}Vráti allow alebo deny pre overený záznam; určené pre budúcu integráciu Caddy.

Príklad požiadavky attach:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Služba odmietne zóny vlastnené platformou, duplicitné vlastníctvo, neplatné hostnames a viac než päť domén na aplikáciu.

Čo zostáva pred aktiváciou

Produkčné použitie vyžaduje dokončenie a otestovanie všetkého nasledujúceho:

  • konfigurácia brány pre každý overený hostname;
  • rozhodnutá verejná cesta ingress, ktorá ukončí certifikát zákazníka;
  • vydanie certifikátu, obnova, inventár expirácie a alerting;
  • okamžitá a periodická reconciliácia po zmenách DNS;
  • autorizácia vlastníka na každej ceste list, read, verify a delete; a
  • test na reálnej doméne pokrývajúci DNS, TLS, smerovanie, obnovu, odstránenie a rollback.

Kým tieto dôkazy neexistujú, považujte domain API len za náhľad overenia DNS.