Todos os produtos
Search
Central de documentação

Microservices Engine:Crie um nome de domínio

Última atualização: Sep 02, 2026

O Cloud-native Gateway oferece gerenciamento de múltiplos nomes de domínio, permitindo que você gerencie protocolos, certificados e configurações de roteamento para diferentes domínios. O gateway também suporta domínios curinga. Por exemplo, ao vincular o domínio curinga *.hello.com, é possível acessar o gateway usando subdomínios como 1.hello.com e 2.hello.com.

Pré-requisitos

É necessário concluir o registro ICP dos seus nomes de domínio.

Nota

Para regiões da China continental, você deve obter um registro ICP para seu nome de domínio por meio da Alibaba Cloud ou adicionar a Alibaba Cloud como provedor de serviços ao seu registro ICP existente. Para regiões fora da China continental, nenhum registro ICP é necessário.

Procedimento

  1. Faça login no console do MSE. Na barra de navegação superior, selecione uma região.

  2. No painel de navegação à esquerda, escolha Cloud-native Gateway > Gateways. Na página Gateways, clique em ID do gateway.

  3. No painel de navegação à esquerda, clique em Routes. Em seguida, clique em aba Domain.

  4. Clique em Add Domain Name. No painel Add Domain Name, configure os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Domain Name

    Insira um nome de domínio totalmente qualificado, como hello.com, ou um domínio curinga, como *.hello.com. Isso permite gerenciar de forma independente protocolos, certificados e configurações de roteamento para o nome de domínio, isolando-o dos demais.

    Importante

    Um domínio curinga como .hello.com pode corresponder a subdomínios como a.hello.com, b.hello.com e até mesmo subdomínios de vários níveis, como a.b.hello.com. No entanto, um certificado curinga para .hello.com cobre apenas subdomínios de nível único, como a.hello.com e b.hello.com, não abrangendo subdomínios de vários níveis, como a.b.hello.com.

    Protocol

    Selecione HTTP ou HTTPS.

    Se você definir o protocolo como HTTPS, também será necessário configurar os seguintes parâmetros.

    Certificate

    Selecione um certificado do Alibaba Cloud Certificate Management Service para usar com o protocolo HTTPS.

    Nota

    Caso ainda não tenha comprado ou carregado um certificado SSL, clique em Purchase/Upload Certificate para acessar o console do Certificate Management Service. Para mais informações, consulte Comprar um certificado SSL.

    Nota

    A lista suspensa de certificados chama a API ListSSLCert, que retorna no máximo 1.000 certificados por chamada. Se o número de certificados SSL na sua conta exceder 1.000, a lista suspensa poderá não exibir todos os certificados. Nesse caso, chame a API AddGatewayDomain e especifique diretamente o ID do certificado (CertIdentifier) para vincular um nome de domínio, sem precisar selecionar um certificado na lista suspensa do console. Para mais informações, consulte a documentação da API AddGatewayDomain.

    Always Use HTTPS

    Quando ativada, esta opção redireciona todas as solicitações HTTP para HTTPS. O gateway passa então a atender tráfego apenas na porta HTTPS.

    HTTP/2

    Defina se o HTTP/2 será usado durante o handshake TLS por meio da Negociação de Protocolo de Camada de Aplicação (ALPN).

    • Usar configuração global: Determina se o nome de domínio atual usa HTTP/2 com base no valor de EnableHttp2 na configuração de parâmetros e segue dinamicamente o valor de EnableHttp2 nessa mesma configuração.

    • Ative: O nome de domínio utiliza o protocolo HTTP/2 após um handshake TLS bem-sucedido.

    • Desativar: O nome de domínio não utiliza o protocolo HTTP/2 após um handshake TLS bem-sucedido.

    Nota

    Para conexões HTTP, o gateway usa automaticamente o mecanismo HTTP Upgrade para elevar a conexão para HTTP/2, caso solicitado pelo cliente. Portanto, esta configuração aplica-se apenas ao protocolo HTTPS.

    TLS Version

    Defina o intervalo de versões TLS permitidas para este nome de domínio.

    • Minimum Version: A versão mínima do TLS permitida para este nome de domínio. O padrão é TLS 1.0.

    • Maximum Version: A versão máxima do TLS permitida para este nome de domínio. O padrão é TLS 1.2.

A configuração de nomes de domínio no Cloud-native Gateway serve apenas para correspondência de rotas e não cria automaticamente um registro de resolução DNS no Alibaba Cloud DNS. Para resolver o nome de domínio para o endpoint público do gateway, adicione manualmente um registro A no console do Alibaba Cloud DNS. O endpoint público está disponível na aba Access Point da página Basic Overview da instância do gateway.

Verifique os resultados

Certifique-se de que exista uma regra de roteamento acessível configurada para um caminho sob este nome de domínio. Para mais informações, consulte Create a routing rule.

  • Caso o registro DNS público do seu nome de domínio já tenha sido propagado, valide a configuração acessando o domínio em um navegador web.

  • Se você ainda não configurou a resolução DNS para o seu nome de domínio, valide a configuração usando o método a seguir. Por exemplo, se o seu nome de domínio for hello.com, substitua {public IP} no comando abaixo pelo endereço IP público do seu gateway.

    • Validar HTTP

      curl http://hello.com --resolve "hello.com:80:{public IP}"
    • Validar HTTPS

      curl -v -k https://hello.com --resolve "hello.com:443:{public IP}" --cacert my-cert.pem