IBM Cloud Docs
Problemi e limitazioni noti

Problemi e limitazioni noti

Le seguenti informazioni descrivono alcune limitazioni quando si lavora con IBM Cloud® Internet Services ( CIS ), nonché alcune linee d'azione suggerite per migliorare la tua esperienza.

  • Si consiglia di utilizzare Chrome.
  • Il piano Free Trial è limitato a un'istanza per account. Dopo aver creato un'istanza della risorsa e aggiunto un dominio ad essa, non ti è consentito aggiungere nuove istanze della risorsa a IBM CIS. Questa limitazione viene applicata anche se elimini un dominio di prova e poi tenti di aggiungere nuovamente un dominio alla stessa istanza della risorsa. Riceverai un errore se tenti di farlo.
  • Per questo servizio, supportiamo la delega del dominio secondario solo utilizzando i record NS da un altro provider. La delega CNAME non è supportata.
  • I record jolly A, AAAA e CNAME ("*") non possono essere proxy.
  • Quando si elimina un certificato dedicato, questo potrebbe riapparire nell'elenco per un breve periodo prima che l'eliminazione sia completa.
  • Per modificare i nomi host del tuo certificato dedicato personalizzato dopo l'ordinazione, devi ordinare un nuovo certificato e poi eliminare quello vecchio.
  • Le regole IP create con i codici paese a due lettere possono essere eseguite solo con l'azione Challenge. Se desideri bloccare i visitatori di un paese, esegui l'upgrade al piano Enterprise oppure sostituisci le regole sul tuo server per un blocco completo.

Certificati

  • Universal CA: CIS può cambiare la CA dei certificati Universal senza preavviso, e non vi informerà di tali modifiche. Se preferite scegliere la vostra autorità di certificazione, ordinate un certificato avanzato.
  • Pinning dei certificati: Il pinning dei certificati non è supportato in modo nativo in CIS. Se si desidera utilizzare il pinning dei certificati, è necessario utilizzare certificati personalizzati.
  • Configurazione completa: I certificati SSL universali supportano solo l'SSL per la radice o per i sottodomini di primo livello come 'example.com e 'www.example.com. Per abilitare il supporto SSL sui sottodomini di secondo, terzo e quarto livello, come 'dev.www.example.com o 'app3.dev.www.example.com, utilizzare un certificato avanzato o un certificato personalizzato.
  • Configurazione CNAME (parziale): In una zona con configurazione CNAME, ogni sottodominio ha il proprio certificato SSL universale e non richiede funzioni o acquisti aggiuntivi.
  • Intervallo: Universal SSL non è compatibile con un'applicazione CIS Applicazione dell'intervallo. Se si vuole utilizzare Range, utilizzare un certificato avanzato o un certificato personalizzato.

DNS

  • L'esportazione dei record DNS include i record CNAME Cloudflare che devono essere nascosti. Questi record iniziano con _ e di solito hanno un secondo record con lo stesso nome ma senza il carattere _.

    Ex.
    _cf.generate.yourdomain.com 0   IN  CNAME address.alias.com
    cf.generate.yourdomain.com 0    IN  CNAME address2.alias.com
    

    Questi record devono essere rimossi dal file di zona per un'importazione corretta.

  • L'esportazione dei record DNS CAA non funziona correttamente. <tag> e <value> sono codificati in HEX.

    CAA <flags> <tag> <value>

    Ex.
    Original CAA record
    caa.yourdomain.com. 1 IN CAA 0 issue "letsencrypt.org"
    
    Exported CAA record
    caa.yourdomain.com. 1 IN CAA 0 6973737565 "6c657473656e63727970742e6f7267"
    

    Questi record devono essere convertiti da esadecimale a stringa oppure rimossi e aggiunti manualmente prima dell'importazione.

Funzioni edge

Prima di cambiare il tuo CIS da un piano Enterprise a un piano Standard, è necessario prima rimuovere tutte le azioni e i trigger delle funzioni edge. Tutte le azioni e i trigger delle funzioni edge portati da un piano Enterprise a un piano Standard non sono modificabili, il che potrebbe causare danni al normale comportamento del percorso dati nel tuo dominio. Una volta completato il downgrade del piano, puoi ricreare le azioni e i trigger delle funzioni Edge nel nuovo piano.

GLB (Global Load Balancer)

  • Cloud Internet Services ti permette di usare il personaggio _ nei nomi host del sistema di bilanciamento del carico. Tuttavia, i cluster di tipo " Kubernetes " non possono utilizzare " _".
  • Il piano Standard consente massimo 5 programmi di bilanciamento del carico, pool e controlli di integrità. Ogni pool può avere un totale di 6 origini, ma sono consentite solo 6 origini univoche in ogni istanza CIS.
  • Gli eventi di controllo dello stato di salute per i pool e le origini eliminati non possono essere filtrati, ma appaiono comunque nella tabella.
  • Se si filtrano gli eventi di controllo della salute per Pool Health, i pool Degraded sono inclusi perché tecnicamente sono sani, ma potrebbero contenere 1 o più origini critiche.
  • Quando si aggiunge il nome dell'intestazione della richiesta per un controllo dello stato di salute, utilizzare Host, con la lettera maiuscola. L'uso di un host minuscolo per un controllo di salute fallisce.

Regole della pagina

  • L'aggiornamento delle impostazioni delle regole di pagina utilizzando il plugin CIS per IBM Cloud CLI potrebbe generare un errore se l'ID della regola di pagina non è incluso nella stringa JSON o nel file JSON per l'aggiornamento. Per risolvere temporaneamente questo problema, inoltra l'aggiornamento utilizzando un file di configurazione JSON completo per la regola della pagina, incluso l'ID.

  • La rimozione delle impostazioni delle regole di pagina tramite l'interfaccia utente CIS potrebbe non rimuovere l'impostazione, anche se l'interfaccia utente riporta un aggiornamento riuscito. Per risolvere temporaneamente questo problema, utilizza il plugin CIS per la CLI IBM Cloud per rimuovere l'impostazione e includere l'ID della regola della pagina nel documento di aggiornamento JSON:

    $> ibmcloud cis page-rule-update <domain-id> <rule-id> -j <file>
    

    Il file JSON deve includere la configurazione completa della regola della pagina, incluso l'ID, con gli aggiornamenti necessari.