O Cloud-native API Gateway aceita vários nomes de domínio com configurações independentes de protocolo, certificado e rota. Também há suporte para domínios curinga. Por exemplo, *.hello.com corresponde a 1.hello.com e 2.hello.com.
Pré-requisitos
Conclua o registro ICP dos nomes de domínio.
Domínios na região da China exigem registro ICP na Alibaba Cloud ou transferência de registro existente para a Alibaba Cloud. Domínios fora da China não exigem registro ICP.
Procedimento
Faça login no API Gateway console.
No painel de navegação à esquerda, clique em Domain Name. Na barra de navegação superior, selecione uma região.
-
Clique em Add Domain Name. No painel Add Domain Name, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Domain Name
Insira um nome de domínio como
hello.comou um domínio curinga como*.hello.com. Cada nome de domínio possui configurações independentes de protocolo, certificado e roteamento.Importante.hello.compode corresponder a nomes de domínio comoa.hello.com,b.hello.comea.b.hello.com. No entanto, um certificado para.hello.comserve apenas paraa.hello.comeb.hello.com, mas não paraa.b.hello.com.Selecione HTTP ou HTTPS. Portas compatíveis:
HTTP: Porta 80.
HTTPS: Porta 443.
Selecione o protocolo HTTPS.
Certificate
Selecione um certificado SSL no Certificate Management Service para associar ao protocolo HTTPS.
NotaCaso ainda não tenha comprado ou enviado um certificado SSL, clique em Purchase/Upload Certificate para acessar o console do Certificate Management Service e adquirir um certificado SSL.
Always Use HTTPS
Quando ativado, apenas a porta HTTPS permanece ativa. O acesso pela porta HTTP é negado e todas as solicitações são redirecionadas para HTTPS.
Enable HTTP/2?
O gateway usa ALPN durante o handshake TLS para negociar HTTP/2.
Usar configuração da instância do gateway: Define o uso de HTTP/2 para o nome de domínio atual com base no valor do parâmetro
EnableHttp2. A configuração muda dinamicamente conforme esse parâmetro.Ativar: Usa HTTP/2 após handshake TLS bem-sucedido.
Desativar: Não usa HTTP/2 após handshake TLS bem-sucedido.
NotaPara HTTP, o gateway faz upgrade automático para HTTP/2 pelo mecanismo HTTP Upgrade com base nas solicitações do cliente. Configure esta opção apenas para HTTPS.
TLS Version
Defina o intervalo de versões TLS permitidas para este nome de domínio.
Versão mínima do TLS: Padrão 1,0.
Versão máxima do TLS: Padrão 1,3.
Selecione HTTP como protocolo.
resource
Selecione um grupo de recursos. Para criar um novo, clique em Create Resource Group.
Verificar os resultados
Após configurar uma rota para o nome de domínio, verifique se a resolução está correta.
Se a resolução DNS pública estiver ativa, verifique o acesso diretamente no navegador.
-
Caso a resolução DNS não esteja configurada, use os comandos a seguir. Substitua {Public IP} pelo endereço IP público do gateway. Os exemplos usam
hello.comcomo nome de domínio.-
Verifique HTTP
curl http://hello.com --resolve "hello.com:80:{Public IP}" -
Verifique HTTPS
curl -v -k https://hello.com --resolve "hello.com:443:{Public IP}" --cacert my-cert.pem
-