自訂應用程式網域
可用性
自訂網域 ownership verification is implemented,但自訂網域流量和憑證服務不是。目前的服務可以儲存網域請求、傳回 DNS 指令、查詢公共 DNS,並且僅允許透過計畫的 Caddy tls-ask 閘驗證的名稱。
它尚未將經過驗證的主機名稱新增至網關、取得憑證或路由對該主機名稱的請求。暫時不要將生產流量移至此功能。 verified 狀態僅證明已配置的 DNS 所有權檢查。
驗證工作流程
- 將主機名稱附加到應用程式 slug。
- 發布返回的DNS記錄。
- 要求服務針對公共解析器進行驗證。
- 檢查回傳的狀態以及是否有檢查錯誤。
- 繼續使用平台預覽網址;驗證不會啟動自訂主機名稱。
子網域使用 <slug>.apps.openfactory.tech 的 CNAME 檢查。 Apex 名稱使用產生的 TXT 質詢以及 A 記錄的存在。 apex A 記錄不會針對特定入口位址進行檢查,因此它不是路由驗證。
靜止表面
| 方法 | 路徑 | 當前結果 |
|---|---|---|
POST | /api/app-gateway/domains | 儲存待處理的網域並傳回 DNS 指令。 |
GET | /api/app-gateway/domains?app_slug={slug} | 列出網域記錄。 |
GET | /api/app-gateway/domains/{domain} | 取得一筆記錄。 |
POST | /api/app-gateway/domains/{domain}/verify | 立即執行公共 DNS 檢查。 |
DELETE | /api/app-gateway/domains/{domain} | 刪除儲存的記錄。 |
GET | /api/app-gateway/tls-ask?domain={domain} | 對於經過驗證的記錄,返回允許或拒絕;旨在用於未來的 Caddy 整合。 |
附加請求範例:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}該服務拒絕平台擁有的區域、重複所有權、無效主機名稱以及每個應用程式超過五個網域。
啟動前還剩下什麼
生產使用需要完成並測試所有這些:
- 每個經過驗證的主機名稱的網關配置;
- 可以終止客戶憑證的已決定的公共入口路徑;
- 證書頒發、更新、過期庫存和警報;
- DNS 更改後立即和定期進行協調;
- 每個清單的擁有者授權、讀取、驗證和刪除路徑;和
- 涵蓋 DNS、TLS、路由、更新、刪除和回溯的實域測試。
在證據存在之前,僅將網域 API 視為 DNS 驗證預覽。