Cloud-native Gateway mendukung manajemen multi-nama domain, memungkinkan Anda mengelola protokol, sertifikat, dan konfigurasi routing untuk berbagai nama domain. Gateway ini juga mendukung domain wildcard. Misalnya, jika Anda mengikat domain wildcard *.hello.com, Anda dapat mengakses gateway tersebut melalui subdomain seperti 1.hello.com dan 2.hello.com.
Prasyarat
Anda harus menyelesaikan pendaftaran ICP untuk nama domain Anda.
Untuk wilayah Tiongkok daratan, Anda harus memperoleh pendaftaran ICP untuk nama domain melalui Alibaba Cloud atau menambahkan Alibaba Cloud sebagai penyedia layanan pada pendaftaran ICP yang sudah ada. Untuk wilayah luar Tiongkok daratan, pendaftaran ICP tidak diperlukan.
Prosedur
-
Masuk ke Konsol MSE. Di bilah navigasi atas, pilih wilayah.
-
Di panel navigasi kiri, pilih Cloud-native Gateway > Gateways. Di halaman Gateways, klik ID gateway tersebut.
-
Di panel navigasi kiri, klik Routes. Lalu, klik tab Domain.
-
Klik Add Domain Name. Di panel Add Domain Name, konfigurasikan parameter, lalu klik OK.
Parameter
Deskripsi
Domain Name
Masukkan nama domain lengkap, seperti
hello.com, atau domain wildcard, seperti*.hello.com. Hal ini memungkinkan Anda mengelola protokol, sertifikat, dan konfigurasi routing untuk nama domain tersebut secara independen, terpisah dari domain lainnya.PentingDomain wildcard seperti
*.hello.comdapat sesuai dengan subdomain sepertia.hello.com,b.hello.com, bahkan subdomain bertingkat sepertia.b.hello.com. Namun, sertifikat wildcard untuk*.hello.comhanya mencakup subdomain tingkat tunggal sepertia.hello.comdanb.hello.com, dan tidak mencakup subdomain bertingkat sepertia.b.hello.com.Protocol
Pilih HTTP atau HTTPS.
Jika Anda mengatur Protocol ke HTTPS, Anda juga harus mengonfigurasi parameter berikut.
Certificate
Pilih sertifikat dari Layanan Manajemen Sertifikat Alibaba Cloud untuk digunakan dengan protokol HTTPS.
CatatanJika Anda belum membeli atau mengunggah sertifikat SSL, klik Purchase/Upload Certificate untuk membuka Konsol Certificate Management Service. Untuk informasi selengkapnya, lihat Purchase an SSL certificate.
CatatanDaftar drop-down sertifikat memanggil API
ListSSLCert, yang mengembalikan maksimal 1.000 sertifikat per panggilan. Jika jumlah sertifikat SSL di akun Anda melebihi 1.000, daftar drop-down mungkin tidak menampilkan semua sertifikat. Dalam kasus ini, Anda dapat memanggil APIAddGatewayDomaindan langsung menentukan ID sertifikat (CertIdentifier) untuk bind nama domain, tanpa memilih sertifikat dari daftar drop-down konsol. Untuk informasi selengkapnya, lihat dokumentasi APIAddGatewayDomain.Always Use HTTPS
Jika diaktifkan, opsi ini akan mengarahkan semua permintaan HTTP ke HTTPS. Gateway kemudian hanya melayani traffic melalui port HTTPS.
HTTP/2
Menentukan apakah akan menggunakan HTTP/2 selama proses jabat tangan TLS menggunakan Application-Layer Protocol Negotiation (ALPN).
-
Gunakan konfigurasi global: Menentukan apakah nama domain saat ini menggunakan HTTP/2 berdasarkan nilai
EnableHttp2dalam konfigurasi parameter, dan secara dinamis mengikuti nilaiEnableHttp2dalam konfigurasi parameter. -
Aktifkan: Nama domain menggunakan protokol HTTP/2 setelah proses jabat tangan TLS berhasil.
-
Nonaktifkan: Nama domain tidak menggunakan protokol HTTP/2 setelah proses jabat tangan TLS berhasil.
CatatanUntuk koneksi HTTP, gateway secara otomatis menggunakan mekanisme HTTP Upgrade untuk meningkatkan koneksi ke HTTP/2 jika diminta oleh client. Oleh karena itu, pengaturan ini hanya berlaku untuk protokol HTTPS.
TLS Version
Menentukan rentang versi TLS yang diizinkan untuk nama domain ini.
-
Minimum Version: Versi TLS minimum yang diizinkan untuk nama domain ini. Nilai default adalah TLS 1.0.
-
Maximum Version: Versi TLS maksimum yang diizinkan untuk nama domain ini. Nilai default adalah TLS 1.2.
-
Konfigurasi nama domain pada Cloud-native Gateway hanya digunakan untuk pencocokan rute dan tidak secara otomatis membuat rekaman resolusi DNS di Alibaba Cloud DNS. Untuk mengarahkan nama domain ke titik akhir publik gateway, Anda harus menambahkan Rekaman A secara manual di konsol Alibaba Cloud DNS. Titik akhir publik tersebut dapat ditemukan di tab Access Point pada halaman Basic Overview instans gateway.
Verifikasi hasil
Pastikan aturan routing yang dapat diakses telah dikonfigurasi untuk path di bawah nama domain ini. Untuk informasi selengkapnya, lihat Create a routing rule.
-
Jika rekaman DNS publik untuk nama domain Anda telah tersebar, Anda dapat memverifikasi konfigurasi dengan mengakses nama domain tersebut melalui browser web.
-
Jika Anda belum mengonfigurasi resolusi DNS untuk nama domain Anda, Anda dapat memverifikasi konfigurasi dengan metode berikut. Misalnya, jika nama domain Anda adalah
hello.com, ganti {public IP} dalam perintah berikut dengan Alamat IP publik gateway Anda.-
Verifikasi HTTP
curl http://hello.com --resolve "hello.com:80:{public IP}" -
Verifikasi HTTPS
curl -v -k https://hello.com --resolve "hello.com:443:{public IP}" --cacert my-cert.pem
-