O Cloud-native Gateway oferece gerenciamento de múltiplos nomes de domínio, permitindo que você gerencie protocolos, certificados e configurações de roteamento para diferentes domínios. O gateway também suporta domínios curinga. Por exemplo, ao vincular o domínio curinga *.hello.com, é possível acessar o gateway usando subdomínios como 1.hello.com e 2.hello.com.
Pré-requisitos
É necessário concluir o registro ICP dos seus nomes de domínio.
Para regiões da China continental, você deve obter um registro ICP para seu nome de domínio por meio da Alibaba Cloud ou adicionar a Alibaba Cloud como provedor de serviços ao seu registro ICP existente. Para regiões fora da China continental, nenhum registro ICP é necessário.
Procedimento
Faça login no console do MSE. Na barra de navegação superior, selecione uma região.
No painel de navegação à esquerda, escolha Cloud-native Gateway > Gateways. Na página Gateways, clique em ID do gateway.
No painel de navegação à esquerda, clique em Routes. Em seguida, clique em aba Domain.
-
Clique em Add Domain Name. No painel Add Domain Name, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Domain Name
Insira um nome de domínio totalmente qualificado, como
hello.com, ou um domínio curinga, como*.hello.com. Isso permite gerenciar de forma independente protocolos, certificados e configurações de roteamento para o nome de domínio, isolando-o dos demais.ImportanteUm domínio curinga como
.hello.compode corresponder a subdomínios comoa.hello.com,b.hello.come até mesmo subdomínios de vários níveis, comoa.b.hello.com. No entanto, um certificado curinga para.hello.comcobre apenas subdomínios de nível único, comoa.hello.comeb.hello.com, não abrangendo subdomínios de vários níveis, comoa.b.hello.com.Protocol
Selecione HTTP ou HTTPS.
Se você definir o protocolo como HTTPS, também será necessário configurar os seguintes parâmetros.
Certificate
Selecione um certificado do Alibaba Cloud Certificate Management Service para usar com o protocolo HTTPS.
NotaCaso ainda não tenha comprado ou carregado um certificado SSL, clique em Purchase/Upload Certificate para acessar o console do Certificate Management Service. Para mais informações, consulte Comprar um certificado SSL.
NotaA lista suspensa de certificados chama a API
ListSSLCert, que retorna no máximo 1.000 certificados por chamada. Se o número de certificados SSL na sua conta exceder 1.000, a lista suspensa poderá não exibir todos os certificados. Nesse caso, chame a APIAddGatewayDomaine especifique diretamente o ID do certificado (CertIdentifier) para vincular um nome de domínio, sem precisar selecionar um certificado na lista suspensa do console. Para mais informações, consulte a documentação da APIAddGatewayDomain.Always Use HTTPS
Quando ativada, esta opção redireciona todas as solicitações HTTP para HTTPS. O gateway passa então a atender tráfego apenas na porta HTTPS.
HTTP/2
Defina se o HTTP/2 será usado durante o handshake TLS por meio da Negociação de Protocolo de Camada de Aplicação (ALPN).
Usar configuração global: Determina se o nome de domínio atual usa HTTP/2 com base no valor de
EnableHttp2na configuração de parâmetros e segue dinamicamente o valor deEnableHttp2nessa mesma configuração.Ative: O nome de domínio utiliza o protocolo HTTP/2 após um handshake TLS bem-sucedido.
Desativar: O nome de domínio não utiliza o protocolo HTTP/2 após um handshake TLS bem-sucedido.
NotaPara conexões HTTP, o gateway usa automaticamente o mecanismo HTTP Upgrade para elevar a conexão para HTTP/2, caso solicitado pelo cliente. Portanto, esta configuração aplica-se apenas ao protocolo HTTPS.
TLS Version
Defina o intervalo de versões TLS permitidas para este nome de domínio.
Minimum Version: A versão mínima do TLS permitida para este nome de domínio. O padrão é TLS 1.0.
Maximum Version: A versão máxima do TLS permitida para este nome de domínio. O padrão é TLS 1.2.
A configuração de nomes de domínio no Cloud-native Gateway serve apenas para correspondência de rotas e não cria automaticamente um registro de resolução DNS no Alibaba Cloud DNS. Para resolver o nome de domínio para o endpoint público do gateway, adicione manualmente um registro A no console do Alibaba Cloud DNS. O endpoint público está disponível na aba Access Point da página Basic Overview da instância do gateway.
Verifique os resultados
Certifique-se de que exista uma regra de roteamento acessível configurada para um caminho sob este nome de domínio. Para mais informações, consulte Create a routing rule.
Caso o registro DNS público do seu nome de domínio já tenha sido propagado, valide a configuração acessando o domínio em um navegador web.
-
Se você ainda não configurou a resolução DNS para o seu nome de domínio, valide a configuração usando o método a seguir. Por exemplo, se o seu nome de domínio for
hello.com, substitua {public IP} no comando abaixo pelo endereço IP público do seu gateway.-
Validar HTTP
curl http://hello.com --resolve "hello.com:80:{public IP}" -
Validar HTTPS
curl -v -k https://hello.com --resolve "hello.com:443:{public IP}" --cacert my-cert.pem
-