Problèmes connus et limitations
Les informations suivantes décrivent certaines limitations lors de l'utilisation d'IBM Cloud® Internet Services (CIS), ainsi que des plans d'action recommandés pour améliorer votre expérience.
Général
- Utilisez Chrome pour une compatibilité optimale.
- Le plan Essai gratuit est limité à une instance par compte. Une fois que vous avez créé une instance de ressource et que vous lui avez ajouté un domaine, vous n'êtes pas autorisé à ajouter de nouvelles instances de ressources pour CIS. Cette restriction s'applique même lorsque vous supprimez un domaine d'essai et que vous essayez ensuite d'ajouter à nouveau un domaine à la même instance de ressource. Une erreur sera générée si vous tentez de le faire.
- Pour ce service, la délégation de sous-domaine n'est prise en charge qu'à l'aide d'enregistrements NS provenant d'un autre fournisseur. La délégation CNAME n'est pas prise en charge.
- Les enregistrements génériques A, AAAA et CNAME (*) ne peuvent pas être redirigés via un proxy.
- Les règles IP créées avec des codes de pays à deux lettres ne peuvent être créées qu'avec l'action
Challenge. Si vous souhaitez bloquer les visiteurs d'un pays, effectuez une mise à niveau vers le plan Enterprise ou définissez des règles sur votre serveur pour bloquer complètement les visiteurs.
Certificats
- AC universelle : CIS peut changer l'AC des certificats universels sans préavis et ne vous informera pas de ces changements. Si vous préférez choisir votre propre autorité de certification, commandez un certificat avancé.
- L'épinglage de certificats : L'épinglage de certificats n'est pas pris en charge de manière native dans CIS. Si vous souhaitez utiliser l'épinglage de certificats, vous devez utiliser des certificats personnalisés.
- Configuration complète : les certificats Universal d’ SSL ne prennent en charge que les sous-domaines de niveau racine ou de premier niveau, tels que SSL, ainsi que les sous-domaines de niveau inférieur tels que
example.cometwww.example.com. Pour activer la prise en charge d' SSL sur les sous-domaines de deuxième, troisième et quatrième niveaux, tels quedev.www.example.comou,app3.dev.www.example.comutilisez soit un certificat avancé, soit un certificat personnalisé. - Configuration CNAME (partielle): dans une zone de configuration CNAME, chaque sous-domaine dispose de son propre certificat Universal SSL et ne nécessite aucune fonctionnalité supplémentaire ni aucun achat.
- Portée : Universal SSL n'est pas compatible avec une application de la gamme CIS. Si vous essayez d'utiliser Range, utilisez un certificat avancé ou un certificat personnalisé.
- Lorsque vous supprimez un certificat dédié, ce dernier peut réapparaître dans la liste quelques instants avant sa suppression.
- Pour modifier les noms d’hôte de votre certificat dédié personnalisé après la commande, vous devez commander un nouveau certificat, puis supprimer l’ancien.
DNS
-
L'exportation des enregistrements DNS inclut les enregistrements Cloudflare CNAME qui doivent être masqués. Ces enregistrements commencent par
_et ont généralement un second enregistrement du même nom mais le signe_est supprimé.Ex. _cf.generate.yourdomain.com 0 IN CNAME address.alias.com cf.generate.yourdomain.com 0 IN CNAME address2.alias.comCes enregistrements doivent être supprimés du fichier de zone pour pouvoir être importés correctement.
-
L'exportation des enregistrements DNS CAA ne fonctionne pas correctement. Les
<tag>et<value>sont codés hexadécimal.CAA
<flags><tag><value>Ex. Original CAA record caa.yourdomain.com. 1 IN CAA 0 issue "letsencrypt.org" Exported CAA record caa.yourdomain.com. 1 IN CAA 0 6973737565 "6c657473656e63727970742e6f7267"Ces enregistrements doivent être convertis du format hexadécimal en chaîne ou supprimés et ajoutés manuellement avant importation.
Fonctions d'arête
Avant de faire passer votre instance CIS d'un plan Enterprise à un plan Standard, vous devez supprimer toutes les actions et tous les déclencheurs des fonctions Edge. Les actions et déclencheurs de fonction Edge migrées d'un plan Enterprise à un plan Standard ne sont pas éditables, ce qui peut nuire au comportement normal des chemins de données dans votre domaine. Une fois que vous avez rétromigré votre plan, vous pouvez recréer les actions et déclencheurs de fonction Edge dans le nouveau plan.
Equilibreur de charge global
- Cloud Internet Services vous permet d’utiliser le caractère
_dans les noms d'hôte d'équilibreur de charge. Cependant, les clusters d' Kubernetes s ne peuvent pas utiliser_. - Le plan Standard autorise un maximum de 5 équilibreurs de charge, pools et contrôles de santé. Chaque pool peut comporter un total de 6 origines, mais seules 6 origines uniques sont autorisées dans chaque instance CIS.
- Les événements de vérification de l'état des pools et des origines supprimés ne peuvent pas être filtrés, mais ils apparaissent tout de même dans le tableau.
- Si vous filtrez les événements de contrôle de santé par
Pool Health, les poolsDegradedsont inclus car ils sont techniquement sains, mais peuvent contenir une ou plusieurs origines critiques. - Lorsque vous ajoutez le nom d'en-tête de demande pour un contrôle de santé, utilisez
Hostavec un H majuscule. L'utilisation du mothostavec un h minuscule pour un contrôle de santé échoue.
Règles de page
-
La mise à jour des paramètres des règles de page à l'aide du plug-in CIS pour IBM Cloud CLI peut générer une erreur si l'ID de règle de page n'est pas inclus dans la chaîne JSON ni dans le fichier JSON de la mise à jour. Pour résoudre ce problème, soumettez la mise à jour à l'aide d'un fichier de configuration JSON complet pour la règle de page, y compris l'ID.
-
La suppression des paramètres de règle de page à l'aide de l'interface utilisateur CIS peut ne pas supprimer le paramètre, même si l'interface indique une mise à jour réussie. Pour contourner ce problème, utilisez le plug-in CIS pour la CLI IBM Cloud afin de supprimer le paramètre et inclure l'ID de règle de page dans le document de mise à jour JSON :
$> ibmcloud cis page-rule-update <domain-id> <rule-id> -j <file>Le fichier JSON doit inclure la configuration complète de la règle de page, y compris l'ID, avec les mises à jour nécessaires.
Protocoles
Les limitations suivantes s'appliquent aux protocoles pris en charge :
- HTTPS: Actuellement, les applications HTTPS ne prennent pas en charge HTTP/3.
- UDP: Actuellement, CIS ne prend pas en charge la fragmentation des paquets UDP. Les paquets d' UDP s fragmentés sont rejetés au niveau de la passerelle CIS.
- Minecraft : Seule l'édition Java de Minecraft est prise en charge; l'édition Bedrock de Minecraft n'est pas prise en charge.