Todos os produtos
Search
Central de documentação

Microservices Engine:Associate a domain name with a cloud-native gateway

Última atualização: Jun 28, 2026

Os gateways nativos da nuvem oferecem gerenciamento de múltiplos nomes de domínio. Ao associar um nome de domínio personalizado ao gateway, você obtém controle independente sobre o protocolo, o certificado TLS e as regras de roteamento de cada domínio. Domínios curinga, como *.hello.com, permitem rotear o tráfego de todos os subdomínios correspondentes — 1.hello.com, 2.hello.com, entre outros — por meio de uma única configuração.

Antes de começar

Antes de iniciar, verifique se você possui:

  • Um registro ICP (apenas para regiões da China continental) — Se o gateway estiver em uma região da China continental, o domínio deve ter um registro de Internet Content Provider (ICP) no sistema de Registro ICP do Alibaba Cloud, ou o Alibaba Cloud deve constar como provedor de serviços no registro ICP existente do domínio. Gateways em regiões fora da China continental não exigem registros ICP.

  • Um certificado TLS válido (apenas para HTTPS) — Caso pretenda usar HTTPS, prepare um certificado SSL no Certificate Management Service do Alibaba Cloud antes de começar. Um certificado emitido para *.hello.com cobre subdomínios de nível único, como a.hello.com e b.hello.com, mas não abrange subdomínios multiníveis, como a.b.hello.com. Para proteger subdomínios multiníveis, obtenha um certificado separado para cada nível.

Correspondência de domínio curinga versus escopo do certificado

O domínio curinga *.hello.com possui um escopo de correspondência mais amplo do que o escopo de seu certificado:

Comportamento

Exemplo

**Corresponde a *.hello.com?**

**Coberto pelo certificado *.hello.com?**

Subdomínio de nível único

a.hello.com

Sim

Sim

Subdomínio de nível único

b.hello.com

Sim

Sim

Subdomínio multinível

a.b.hello.com

Sim

Não

Para atender tráfego HTTPS em subdomínios multiníveis, obtenha um certificado que corresponda explicitamente a cada nível.

Adicionar um nome de domínio

  1. Faça login no console do MSE e selecione uma região na barra de navegação superior.

  2. No painel de navegação à esquerda, escolha Cloud-native Gateway > Gateways. Na página Gateways, clique em ID do gateway.

  3. No painel de navegação à esquerda, clique em Routes e, em seguida, na aba Domain.

  4. Clique em Add Domain Name. No painel Add Domain Name, configure os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Domain Name

    Insira um domínio específico, como hello.com, ou um domínio curinga, como *.hello.com. Cada domínio recebe configurações independentes de protocolo, certificado e roteamento.

    Protocol

    Selecione HTTP ou HTTPS. A seleção de HTTPS exige os parâmetros adicionais listados abaixo.

    Certificate

    Escolha um certificado existente no Certificate Management Service do Alibaba Cloud. Se nenhum certificado estiver disponível, clique em Purchase/Upload Certificate para acessar o console do Certificate Management Service. Para mais detalhes, consulte Comprar certificados SSL.

    Always Use HTTPS

    Ative a opção Redirection to HTTPS para redirecionar todas as requisições HTTP para a porta HTTPS. Quando habilitada, apenas a porta HTTPS aceita tráfego.

    HTTP/2

    Define a negociação HTTP/2 durante o handshake TLS via Application-Layer Protocol Negotiation (ALPN). Opções: Use Global Configuration (definido pela configuração EnableHttp2), Enable (usa HTTP/2 após um handshake TLS bem-sucedido) ou Disable (não usa HTTP/2). Este parâmetro se aplica somente quando o Protocol está definido como HTTPS. Para HTTP, o gateway faz upgrade automático para HTTP/2 via HTTP Upgrade com base nas requisições do cliente.

    TLS Version

    Defina a Minimum Version e a Maximum Version para TLS. Padrões: TLS 1.0 (mínima) e TLS 1.2 (máxima).

Verificar o nome de domínio

Após adicionar um domínio, o gateway cria automaticamente uma regra de roteamento para ele. Para mais detalhes, consulte Criar uma regra de roteamento.

Resolução DNS configurada: Abra um navegador e acesse uma URL que corresponda à regra de roteamento.

Resolução DNS não configurada: Utilize curl com a flag --resolve para ignorar o DNS. Substitua <public-ip> pelo endereço IP público do gateway.

HTTP:

curl http://hello.com --resolve "hello.com:80:<public-ip>"

HTTPS:

curl -v -k https://hello.com --resolve "hello.com:443:<public-ip>" --cacert my-cert.pem