O Cloud-native API Gateway aceita vários nomes de domínio com configurações independentes de protocolo, certificado e rota. Domínios curinga também são compatíveis. Por exemplo, *.hello.com corresponde a 1.hello.com e 2.hello.com.
Pré-requisitos
Conclua o registro ICP dos nomes de domínio.
Domínios na região da China exigem registro ICP na Alibaba Cloud ou transferência de registro existente para a Alibaba Cloud. Domínios fora da China não requerem registro ICP.
Procedimento
Faça logon no console do API Gateway.
No painel de navegação à esquerda, clique em Domain Name. Na barra de navegação superior, selecione uma região.
-
Clique em Add Domain Name. No painel Add Domain Name, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Domain Name
Insira um nome de domínio como
hello.comou um domínio curinga como*.hello.com. Cada nome de domínio possui configurações independentes de protocolo, certificado e roteamento.Importante.hello.compode corresponder a domínios comoa.hello.com,b.hello.comea.b.hello.com. No entanto, um certificado para.hello.comé válido apenas paraa.hello.comeb.hello.com, mas não paraa.b.hello.com.Selecione HTTP ou HTTPS. Portas compatíveis:
-
HTTP: Porta 80.
-
HTTPS: Porta 443.
Selecione o protocolo HTTPS.
Certificate
Selecione um certificado SSL no Certificate Management Service para associá-lo ao protocolo HTTPS.
NotaCaso ainda não tenha comprado ou enviado um certificado SSL, clique em Purchase/Upload Certificate para acessar o console do Certificate Management Service. Comprar um certificado SSL.
Always Use HTTPS
Quando ativado, apenas a porta HTTPS permanece ativa. O acesso pela porta HTTP é negado e todas as solicitações são redirecionadas para HTTPS.
Enable HTTP/2?
O gateway usa ALPN durante o handshake TLS para negociar HTTP/2.
-
Usar configuração da instância do gateway: Define o uso de HTTP/2 para o domínio atual conforme o valor do parâmetro
EnableHttp2. A configuração muda dinamicamente junto com esse parâmetro. -
Ativar: Usa HTTP/2 após handshake TLS bem-sucedido.
-
Desativar: Não usa HTTP/2 após handshake TLS bem-sucedido.
NotaPara HTTP, o gateway atualiza automaticamente para HTTP/2 pelo mecanismo HTTP Upgrade conforme as solicitações do cliente. Configure esta opção apenas para HTTPS.
TLS Version
Defina o intervalo de versões TLS permitido para este domínio.
-
Versão mínima do TLS: O padrão é 1,0.
-
Versão máxima do TLS: O padrão é 1,3.
Selecione HTTP como protocolo.
resource
Selecione um grupo de recursos. Para criar um novo, clique em Create Resource Group.
-
Verificar os resultados
Após configurar uma rota para o domínio, verifique se a resolução ocorre corretamente.
Se a resolução DNS pública estiver ativa, verifique o acesso diretamente no navegador.
-
Caso a resolução DNS não esteja configurada, use os comandos a seguir. Substitua {Public IP} pelo endereço IP público do gateway. Os exemplos usam
hello.comcomo nome de domínio.-
Verificar HTTP
curl http://hello.com --resolve "hello.com:80:{Public IP}" -
Verificar HTTPS
curl -v -k https://hello.com --resolve "hello.com:443:{Public IP}" --cacert my-cert.pem
-