Bekannte Probleme und Einschränkungen
In den folgenden Informationen werden einige Einschränkungen beim Arbeiten mit IBM Cloud® Internet Services (CIS) beschrieben sowie einige Vorgehensweisen vorgeschlagen, um Ihre Erfahrung zu erweitern.
Allgemein
- Verwenden Sie Chrome für optimale Kompatibilität.
- Die kostenfreie Testplan (Free Trial) ist auf eine Instanz pro Konto begrenzt. Nachdem Sie eine Ressourceninstanz erstellt und ihr eine Domäne hinzugefügt haben, sind Sie nicht berechtigt, eine neue Ressourceninstanz für CIS hinzuzufügen. Diese Einschränkung wird auch dann durchgesetzt, wenn Sie eine Testdomäne löschen und dann versuchen, derselben Ressourceninstanz erneut eine Domäne hinzuzufügen. Wenn Sie dies versuchen, tritt ein Fehler auf.
- Für diesen Dienst wird die Delegierung von Subdomains nur durch die Verwendung von NS-Einträgen eines anderen Anbieters unterstützt. Die CNAME-Delegierung wird nicht unterstützt.
- A-, AAAA- und CNAME-Wildcard-Einträge (*) können nicht über einen Proxy weitergeleitet werden.
- IP-Regeln mit zweibuchstabigen Ländercodes können nur mit der Aktion
Challengeerstellt werden. Wenn Sie Besucher von einem Land blockieren möchten, führen Sie eine Aktualisierung auf den Enterprise-Plan durch oder platzieren Sie Regeln auf Ihrem Server, um eine vollständige Blockade zu erreichen.
Zertifikate
- Universal CA: CIS kann die CA von Universal-Zertifikaten ohne vorherige Ankündigung ändern und wird Sie nicht über diese Änderungen informieren. Wenn Sie es vorziehen, Ihre eigene ausstellende Zertifizierungsstelle zu wählen, bestellen Sie ein erweitertes Zertifikat.
- Zertifikatsanheftung: Certificate Pinning wird in CIS nicht nativ unterstützt. Wenn Sie die Zertifikatsanheftung verwenden möchten, müssen Sie benutzerdefinierte Zertifikate verwenden.
- Vollständige Konfiguration: Universal- SSL-Zertifikate unterstützen ausschließlich SSL für die Root-Domain oder Subdomains der ersten Ebene wie
example.comundwww.example.com. Um die Unterstützung von SSL auf Subdomains der zweiten, dritten und vierten Ebene wiedev.www.example.comoder zu aktivieren,app3.dev.www.example.comverwenden Sie entweder ein erweitertes Zertifikat oder ein benutzerdefiniertes Zertifikat. - CNAME-Einrichtung (auszugsweise): In einer CNAME-Einrichtungszone verfügt jede Subdomain über ein eigenes Universal- SSL-Zertifikat, und es sind keine zusätzlichen Funktionen oder Käufe erforderlich.
- Gültigkeitsbereich: Universal- SSL t nicht mit einer Anwendung im Bereich CIS kompatibel. Wenn Sie versuchen, Range zu verwenden, sollten Sie entweder ein erweitertes Zertifikat oder ein benutzerdefiniertes Zertifikat verwenden.
- Wenn Sie ein dediziertes Zertifikat löschen, kann es für kurze Zeit erneut in der Liste angezeigt werden, bis der Löschvorgang abgeschlossen ist.
- Wenn Sie die Hostnamen des angepassten, dedizierten Zertifikats nach der Bestellung ändern, müssen Sie ein neues Zertifikat anfordern und anschließend das alte löschen.
DNS
-
Das Exportieren von DNS-Datensätzen umfasst Cloudflare CNAME-Datensätze, die ausgeblendet sein sollten. Diese Datensätze beginnen mit einem Unterstrich
_und weisen meistens einen zweiten Datensatz auf, der denselben Namen ohne den Unterstrich_trägt.Ex. _cf.generate.yourdomain.com 0 IN CNAME address.alias.com cf.generate.yourdomain.com 0 IN CNAME address2.alias.comDiese Datensätze müssen aus der Zonendatei entfernt werden, damit diese ordnungsgemäß importiert werden kann.
-
Das Exportieren von CAA DNS-Datensätzen funktioniert nicht ordnungsgemäß. Die
<tag>und<value>sind HEX-codiert.CAA
<flags><tag><value>Ex. Original CAA record caa.yourdomain.com. 1 IN CAA 0 issue "letsencrypt.org" Exported CAA record caa.yourdomain.com. 1 IN CAA 0 6973737565 "6c657473656e63727970742e6f7267"Diese Datensätze müssen von HEX in Zeichenfolgen konvertiert oder entfernt und vor dem Importieren manuell hinzugefügt werden.
Edge Funktionen
Bevor Sie für Ihre CIS-Instanz von einem Enterprise-Plan zu einem Standardplan wechseln, müssen Sie alle Aktionen und Auslöser für Edge-Funktionen entfernen. Nach der Übernahme aus einem Enterprise-Plan in einen Standardplan können die Edge-Funktionen nicht bearbeitet werden. Dies kann zu Störungen des normalen Datenpfadverhaltens in Ihrer Domäne führen. Nachdem das Downgrade des Plans abgeschlossen ist, können Sie die Aktionen der Edge-Funktionen und Auslöser im neuen Plan neu erstellen.
Globale Lastausgleichsfunktion
- In Cloud Internet Services ist die Verwendung des Unterstreichungszeichens (
_) in Hostnamen für Lastausgleichsfunktionen möglich. Kubernetes-Cluster können jedoch nicht verwendet werden_. - Der Standardplan ermöglicht maximal 5 Lastausgleichsfunktionen, Pools und Statusprüfungen. Jeder Pool kann über insgesamt 6 Ursprünge verfügen, aber nur 6 eindeutige Ursprünge sind in jeder CIS-Instanz zulässig.
- Health-Check-Ereignisse für gelöschte Pools und Origins können nicht gefiltert werden, werden aber dennoch in der Tabelle angezeigt.
- Wenn Sie Statusprüfereignisse nach
Pool Healthfiltern, werden Pools mit dem StatusDegradedeinbezogen, weil sie zwar technisch einwandfrei sind, jedoch mindestens einen kritischen Ursprung aufweisen können. - Geben Sie beim Hinzufügen des Anforderungsheadernamens für eine Statusprüfung das Wort
Hostmit großem Anfangsbuchstaben an. Bei Verwendung des Worteshostin Kleinschreibung schlägt die Statusprüfung fehl.
Seitenregeln
-
Das Aktualisieren von Einstellungen für Seitenregeln mithilfe des CIS-Plug-ins für IBM Cloud CLI kann zu einem Fehler führen, wenn die ID der Seitenregel nicht in die JSON-Zeichenfolge oder die JSON-Datei für die Aktualisierung eingeschlossen ist. Um dieses Problem zu umgehen, übergeben Sie die Aktualisierung mithilfe einer vollständigen JSON-Konfigurationsdatei für die Seitenregel einschließlich der ID.
-
Das Entfernen von Einstellungen für Seitenregeln mit der CIS-Benutzerschnittstelle wird möglicherweise nicht ausgeführt, obwohl in der Benutzerschnittstelle eine erfolgreiche Aktualisierung gemeldet wird. Um dieses Problem zu umgehen, verwenden Sie das CIS-Plug-in für die IBM Cloud CLI, um die Einstellung zu entfernen und die Seitenregel-ID in das JSON-Aktualisierungsdokument einzubeziehen.
$> ibmcloud cis page-rule-update <domain-id> <rule-id> -j <file>Die JSON-Datei sollte die vollständige Konfiguration der Seitenregel einschließlich der ID sowie die erforderlichen Aktualisierungen enthalten.
Protokolle
Für die unterstützten Protokolle gelten die folgenden Einschränkungen:
- HTTPS: Derzeit unterstützen die Anwendungen von HTTPS nicht HTTP/3.
- UDP: Derzeit unterstützt CIS keine Paketfragmentierung nach dem UDP-Prinzip. Fragmentierte UDP-Pakete werden am CIS-Edge verworfen.
- Minecraft: Nur Minecraft Java Edition wird unterstützt; Minecraft Bedrock Edition wird nicht unterstützt.