Os gateways nativos da nuvem oferecem gerenciamento de múltiplos nomes de domínio. Ao associar um nome de domínio personalizado ao gateway, você obtém controle independente sobre o protocolo, o certificado TLS e as regras de roteamento de cada domínio. Domínios curinga, como *.hello.com, permitem rotear o tráfego de todos os subdomínios correspondentes — 1.hello.com, 2.hello.com, entre outros — por meio de uma única configuração.
Antes de começar
Antes de iniciar, verifique se você possui:
Um registro ICP (apenas para regiões da China continental) — Se o gateway estiver em uma região da China continental, o domínio deve ter um registro de Internet Content Provider (ICP) no sistema de Registro ICP do Alibaba Cloud, ou o Alibaba Cloud deve constar como provedor de serviços no registro ICP existente do domínio. Gateways em regiões fora da China continental não exigem registros ICP.
Um certificado TLS válido (apenas para HTTPS) — Caso pretenda usar HTTPS, prepare um certificado SSL no Certificate Management Service do Alibaba Cloud antes de começar. Um certificado emitido para
*.hello.comcobre subdomínios de nível único, comoa.hello.comeb.hello.com, mas não abrange subdomínios multiníveis, comoa.b.hello.com. Para proteger subdomínios multiníveis, obtenha um certificado separado para cada nível.
Correspondência de domínio curinga versus escopo do certificado
O domínio curinga *.hello.com possui um escopo de correspondência mais amplo do que o escopo de seu certificado:
|
Comportamento |
Exemplo |
**Corresponde a |
**Coberto pelo certificado |
|
Subdomínio de nível único |
|
Sim |
Sim |
|
Subdomínio de nível único |
|
Sim |
Sim |
|
Subdomínio multinível |
|
Sim |
Não |
Para atender tráfego HTTPS em subdomínios multiníveis, obtenha um certificado que corresponda explicitamente a cada nível.
Adicionar um nome de domínio
Faça login no console do MSE e selecione uma região na barra de navegação superior.
No painel de navegação à esquerda, escolha Cloud-native Gateway > Gateways. Na página Gateways, clique em ID do gateway.
No painel de navegação à esquerda, clique em Routes e, em seguida, na aba Domain.
-
Clique em Add Domain Name. No painel Add Domain Name, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Domain Name
Insira um domínio específico, como
hello.com, ou um domínio curinga, como*.hello.com. Cada domínio recebe configurações independentes de protocolo, certificado e roteamento.Protocol
Selecione HTTP ou HTTPS. A seleção de HTTPS exige os parâmetros adicionais listados abaixo.
Certificate
Escolha um certificado existente no Certificate Management Service do Alibaba Cloud. Se nenhum certificado estiver disponível, clique em Purchase/Upload Certificate para acessar o console do Certificate Management Service. Para mais detalhes, consulte Comprar certificados SSL.
Always Use HTTPS
Ative a opção Redirection to HTTPS para redirecionar todas as requisições HTTP para a porta HTTPS. Quando habilitada, apenas a porta HTTPS aceita tráfego.
HTTP/2
Define a negociação HTTP/2 durante o handshake TLS via Application-Layer Protocol Negotiation (ALPN). Opções: Use Global Configuration (definido pela configuração
EnableHttp2), Enable (usa HTTP/2 após um handshake TLS bem-sucedido) ou Disable (não usa HTTP/2). Este parâmetro se aplica somente quando o Protocol está definido como HTTPS. Para HTTP, o gateway faz upgrade automático para HTTP/2 via HTTP Upgrade com base nas requisições do cliente.TLS Version
Defina a Minimum Version e a Maximum Version para TLS. Padrões: TLS 1.0 (mínima) e TLS 1.2 (máxima).
Verificar o nome de domínio
Após adicionar um domínio, o gateway cria automaticamente uma regra de roteamento para ele. Para mais detalhes, consulte Criar uma regra de roteamento.
Resolução DNS configurada: Abra um navegador e acesse uma URL que corresponda à regra de roteamento.
Resolução DNS não configurada: Utilize curl com a flag --resolve para ignorar o DNS. Substitua <public-ip> pelo endereço IP público do gateway.
HTTP:
curl http://hello.com --resolve "hello.com:80:<public-ip>"
HTTPS:
curl -v -k https://hello.com --resolve "hello.com:443:<public-ip>" --cacert my-cert.pem