Egna domäner och HTTPS
Servera en app på dina egna domäner, omdirigera extra domäner och www till den, skapa DNS-posterna och följ certifikatet.
Kräver: apps/write
Allt på den här sidan finns under Konfiguration → Nätverk & säkerhet. Ändringar här påverkar bara dirigeringen och certifikatet; appens instanser fortsätter att köra.
Det genererade värdnamnet
En ny app utan egen domän får ett värdnamn under apps.example.com:
<prefix>-<resource group>-<app>.apps.example.com, där <prefix> är de nio första tecknen i
boundaryns slug. Ett namn som skulle bli längre än 63 tecken före den första punkten kortas av och
slutar med en kort hash. Översikt visar det som appens URL. Det förblir detsamma när du
ändrar appen, tills du ger den en egen domän.
Använd en egen domän
Fältet Anpassat domännamn innehåller appens primära värdnamn — det genererade tills du ändrar det.
- Skapa först DNS-posten för din domän — se DNS-poster.
- Ange domänen, till exempel
app.example.com: med gemener, utanhttps://, port eller sökväg. - Välj Spara.
Din domän blir det primära värdnamnet och ersätter det genererade, som appen inte längre svarar på. För att gå tillbaka till ett genererat värdnamn tömmer du fältet och sparar.
DNS-poster
Posterna skapar du hos din DNS-leverantör:
| Din domän | Post |
|---|---|
En underdomän, som app.example.com |
En CNAME till appens genererade värdnamn. Varje namn under apps.example.com leder till plattformen, så posten fungerar även sedan din domän har ersatt det genererade namnet. |
En toppdomän, som example.com |
En A-post till plattformens publika IP-adress — fråga din plattformsadministratör efter den. En toppdomän kan inte ha en CNAME. |
| Ett namn under apps.example.com | Ingen |
Medan du anger en domän listar avsnittet posterna under DNS-poster att skapa. Läs dem innan du
sparar: listan använder appens nuvarande primära värdnamn som mål för CNAME, och den räknar bara ett
namn med två delar som example.com som toppdomän. För en toppdomän under ett längre suffix, som
example.co.uk, föreslår den en CNAME; skapa A-posten i stället.
Ytterligare domäner
Under Ytterligare domäner anger du en domän och väljer Lägg till. Varje domän är antingen:
- Servera appen — appen svarar på den såväl som på det primära värdnamnet;
- Omdirigera — en permanent omdirigering till det primära värdnamnet som behåller sökvägen och frågesträngen.
Ta bort en domän med borttagningsknappen på dess rad, och välj Spara. Varje ytterligare domän behöver en egen DNS-post, precis som den primära.
www och toppdomänen
Med Omdirigera www till toppdomänen påslagen — standard — svarar varje toppdomän som appen
serverar även på sitt www.-namn, som omdirigerar permanent till toppdomänen. Det gäller det
primära värdnamnet och domäner inställda på Servera appen, aldrig det genererade värdnamnet.
www.-namnen räknas fram när du sparar och behöver också DNS-poster. Slå av reglaget för att
utelämna dem.
Plattformen känner igen en toppdomän med hjälp av listan över publika suffix, så example.co.uk
räknas som en toppdomän men inte app.example.com.
Värdnamn som redan används
Ett värdnamn kan bara tillhöra en resurs i klustret åt gången. Plattformen kontrollerar varje namn
du sparar — det primära värdnamnet, ytterligare domäner och www.-namn — mot apparna och deras
slots, statiska webbappar, containerinstanser och funktionsnamnrymder i alla boundaries, och vägrar
ett namn som är upptaget: Hostname '<name>' is already in use by another resource.
Viktigt
Kontrollen gäller först till kvarn; den verifierar inte att du äger domänen. Ett namn som en app slutar använda — till exempel dess genererade värdnamn när den har fått en egen domän — kan tas av vilken annan resurs som helst, och länkar till namnet leder då dit.
HTTPS
- Let's Encrypt SSL — på som standard. Plattformen begär ett certifikat som täcker det primära
värdnamnet, de ytterligare domänerna och
www.-namnen, och förnyar det. Din plattformsadministratör bestämmer vilken certifikatutfärdare som utfärdar det. Certifikatet utfärdas för alla namnen tillsammans, så det utfärdas inte medan något av dem inte klarar valideringen — till exempel för att dess DNS-post saknas. - Let's Encrypt SSL av — appen har inget eget certifikat. HTTPS besvaras med ett självsignerat certifikat, som webbläsare varnar för, och Översikt visar TLS som Självsignerat (webbläsare varnar).
- Endast HTTP — appen är tänkt att nås över okrypterad HTTP och får inget certifikat. Det stänger av Let's Encrypt SSL.
Se upp
Med Let's Encrypt SSL avslagen skickar plattformen inte besökare vidare till HTTPS. Beroende på plattformens ingress-controller svarar appen då även på okrypterad HTTP på sina värdnamn, precis som med Endast HTTP. Låt Let's Encrypt SSL vara påslagen för en app som hanterar inloggningar eller andra konfidentiella uppgifter.
Certifikatets status
Med Let's Encrypt SSL påslagen visar avsnittet certifikatets tillstånd bredvid Certifikat och uppdaterar det var 30:e sekund:
| Tillstånd | Betydelse |
|---|---|
Utfärdat — går ut <datum> |
Certifikatet är på plats |
| Issuing | Certifikatutfärdaren arbetar med det |
| Pending | Begärt, ännu utan resultat |
| Failed | Det kunde inte utfärdas |
| NotFound | Certifikatet har inte skapats ännu |
| Unknown | Tillståndet kunde inte läsas |
Under tillståndet står certifikathanterarens meddelande, ordagrant — det talar om vad som misslyckades, till exempel ett namn som inte klarade valideringen. Åtgärda orsaken, till exempel DNS-posten; plattformen fortsätter att försöka.
Slots
En slot har ett eget genererat värdnamn, härlett från appens, och kan inte ha en egen domän. Den använder appens HTTPS-inställningar som de var när sloten skapades — se Distributionsslots.