Problemi e limitazioni noti
Le informazioni riportate di seguito descrivono alcune limitazioni nell'utilizzo di IBM Cloud® Internet Services ( CIS ), oltre ad alcuni suggerimenti su come migliorare la tua esperienza.
Generale
- Utilizza Chrome per una compatibilità ottimale.
- Il piano Free Trial è limitato a un'istanza per account. Dopo aver creato un'istanza della risorsa e aggiunto un dominio ad essa, non ti è consentito aggiungere nuove istanze della risorsa a IBM CIS. Questa limitazione viene applicata anche se elimini un dominio di prova e poi tenti di aggiungere nuovamente un dominio alla stessa istanza della risorsa. Riceverai un errore se tenti di farlo.
- Per questo servizio, la delega dei sottodomini è supportata solo tramite l'utilizzo di record NS di un altro provider. La delega CNAME non è supportata.
- I record wildcard A, AAAA e CNAME ("*") non possono essere gestiti tramite proxy.
- Le regole IP create con i codici paese a due lettere possono essere eseguite solo con l'azione
Challenge. Se desideri bloccare i visitatori di un paese, esegui l'upgrade al piano Enterprise oppure sostituisci le regole sul tuo server per un blocco completo.
Certificati
- Universal CA: CIS può cambiare la CA dei certificati Universal senza preavviso e non vi informerà di tali modifiche. Se preferite scegliere la vostra autorità di certificazione, ordinate un certificato avanzato.
- Pinning dei certificati: Il pinning dei certificati non è supportato in modo nativo in CIS. Se si desidera utilizzare il pinning dei certificati, è necessario utilizzare certificati personalizzati.
- Configurazione completa: i certificati universali SSL supportano solo SSL per il dominio principale o per i sottodomini di primo livello, come
example.comewww.example.com. Per abilitare il supporto di " SSL " sui sottodomini di secondo, terzo e quarto livello, come ad esempiodev.www.example.comoapp3.dev.www.example.com, utilizzare un certificato avanzato o un certificato personalizzato. - Configurazione CNAME (parziale): in una zona configurata con CNAME, ogni sottodominio dispone di un proprio certificato Universal SSL e non richiede funzionalità aggiuntive né acquisti.
- Gamma: L' SSL e universale non è compatibile con l'applicazione " CIS Range". Se si vuole utilizzare Range, utilizzare un certificato avanzato o un certificato personalizzato.
- Quando si elimina un certificato dedicato, è possibile che questo ricompaia nell'elenco per un breve periodo prima che l'eliminazione sia completata.
- Per modificare i nomi host del tuo certificato dedicato personalizzato dopo l'ordinazione, devi ordinare un nuovo certificato e poi eliminare quello vecchio.
DNS
-
L'esportazione dei record DNS include i record CNAME Cloudflare che devono essere nascosti. Questi record iniziano con
_e di solito hanno un secondo record con lo stesso nome ma senza il carattere_.Ex. _cf.generate.yourdomain.com 0 IN CNAME address.alias.com cf.generate.yourdomain.com 0 IN CNAME address2.alias.comQuesti record devono essere rimossi dal file di zona per un'importazione corretta.
-
L'esportazione dei record DNS CAA non funziona correttamente. I valori
<tag>e<value>sono codificati in esadecimale.CAA
<flags><tag><value>Ex. Original CAA record caa.yourdomain.com. 1 IN CAA 0 issue "letsencrypt.org" Exported CAA record caa.yourdomain.com. 1 IN CAA 0 6973737565 "6c657473656e63727970742e6f7267"Questi record devono essere convertiti da esadecimale a stringa oppure rimossi e aggiunti manualmente prima dell'importazione.
Funzioni edge
Prima di cambiare il tuo CIS da un piano Enterprise a un piano Standard, è necessario prima rimuovere tutte le azioni e i trigger delle funzioni edge. Tutte le azioni e i trigger delle funzioni edge portati da un piano Enterprise a un piano Standard non sono modificabili, il che potrebbe causare danni al normale comportamento del percorso dati nel tuo dominio. Una volta completato il downgrade del piano, puoi ricreare le azioni e i trigger delle funzioni Edge nel nuovo piano.
GLB (Global Load Balancer)
- Cloud Internet Services ti permette di usare il personaggio
_nei nomi host del sistema di bilanciamento del carico. Tuttavia, i cluster di tipo " Kubernetes " non possono utilizzare "_". - Il piano Standard consente massimo 5 programmi di bilanciamento del carico, pool e controlli di integrità. Ogni pool può avere un totale di 6 origini, ma sono consentite solo 6 origini univoche in ogni istanza CIS.
- Gli eventi relativi al controllo dello stato dei pool e delle origini eliminati non possono essere filtrati, ma compaiono comunque nella tabella.
- Se si filtrano gli eventi relativi ai controlli di integrità in base a "
Pool Health", i pool "Degraded" vengono inclusi poiché, tecnicamente, risultano integri, ma potrebbero contenere una o più origini critiche. - Quando si aggiunge il nome dell'intestazione della richiesta per un controllo di integrità, utilizzare "
Host", con le maiuscole. L'utilizzo di "host" in minuscolo per un controllo di integrità genera un errore.
Regole della pagina
-
L'aggiornamento delle impostazioni delle regole di pagina tramite il plugin " CIS " per la CLI di IBM Cloud potrebbe generare un errore se l'ID della regola di pagina non è incluso nella stringa JSON o nel file JSON relativo all'aggiornamento. Per risolvere temporaneamente questo problema, inoltra l'aggiornamento utilizzando un file di configurazione JSON completo per la regola della pagina, incluso l'ID.
-
La rimozione delle impostazioni delle regole di pagina tramite l'interfaccia utente di CIS potrebbe non comportare l'effettiva rimozione dell'impostazione, anche se l'interfaccia utente segnala che l'aggiornamento è andato a buon fine. Per risolvere temporaneamente questo problema, utilizza il plugin CIS per la CLI IBM Cloud per rimuovere l'impostazione e includere l'ID della regola della pagina nel documento di aggiornamento JSON:
$> ibmcloud cis page-rule-update <domain-id> <rule-id> -j <file>Il file JSON deve includere la configurazione completa della regola della pagina, incluso l'ID, con gli aggiornamenti necessari.
Protocolli
Ai protocolli supportati si applicano le seguenti limitazioni:
- HTTPS: Attualmente le applicazioni di HTTPS non supportano HTTP/3.
- UDP: Al momento, CIS non supporta la frammentazione dei pacchetti UDP. I pacchetti frammentati di tipo “ UDP ” vengono scartati al perimetro dell’ CIS.
- Minecraft: Solo Minecraft Java Edition è supportato; Minecraft Bedrock Edition non è supportato.