Problemi e limitazioni noti

Le informazioni riportate di seguito descrivono alcune limitazioni nell'utilizzo di IBM Cloud® Internet Services ( CIS ), oltre ad alcuni suggerimenti su come migliorare la tua esperienza.

Generale

  • Utilizza Chrome per una compatibilità ottimale.
  • Il piano Free Trial è limitato a un'istanza per account. Dopo aver creato un'istanza della risorsa e aggiunto un dominio ad essa, non ti è consentito aggiungere nuove istanze della risorsa a IBM CIS. Questa limitazione viene applicata anche se elimini un dominio di prova e poi tenti di aggiungere nuovamente un dominio alla stessa istanza della risorsa. Riceverai un errore se tenti di farlo.
  • Per questo servizio, la delega dei sottodomini è supportata solo tramite l'utilizzo di record NS di un altro provider. La delega CNAME non è supportata.
  • I record wildcard A, AAAA e CNAME ("*") non possono essere gestiti tramite proxy.
  • Le regole IP create con i codici paese a due lettere possono essere eseguite solo con l'azione Challenge. Se desideri bloccare i visitatori di un paese, esegui l'upgrade al piano Enterprise oppure sostituisci le regole sul tuo server per un blocco completo.

Certificati

  • Universal CA: CIS può cambiare la CA dei certificati Universal senza preavviso e non vi informerà di tali modifiche. Se preferite scegliere la vostra autorità di certificazione, ordinate un certificato avanzato.
  • Pinning dei certificati: Il pinning dei certificati non è supportato in modo nativo in CIS. Se si desidera utilizzare il pinning dei certificati, è necessario utilizzare certificati personalizzati.
  • Configurazione completa: i certificati universali SSL supportano solo SSL per il dominio principale o per i sottodomini di primo livello, come example.com e www.example.com. Per abilitare il supporto di " SSL " sui sottodomini di secondo, terzo e quarto livello, come ad esempio dev.www.example.com o app3.dev.www.example.com, utilizzare un certificato avanzato o un certificato personalizzato.
  • Configurazione CNAME (parziale): in una zona configurata con CNAME, ogni sottodominio dispone di un proprio certificato Universal SSL e non richiede funzionalità aggiuntive né acquisti.
  • Gamma: L' SSL e universale non è compatibile con l'applicazione " CIS Range". Se si vuole utilizzare Range, utilizzare un certificato avanzato o un certificato personalizzato.
  • Quando si elimina un certificato dedicato, è possibile che questo ricompaia nell'elenco per un breve periodo prima che l'eliminazione sia completata.
  • Per modificare i nomi host del tuo certificato dedicato personalizzato dopo l'ordinazione, devi ordinare un nuovo certificato e poi eliminare quello vecchio.

DNS

  • L'esportazione dei record DNS include i record CNAME Cloudflare che devono essere nascosti. Questi record iniziano con _ e di solito hanno un secondo record con lo stesso nome ma senza il carattere _.

    Ex.
    _cf.generate.yourdomain.com 0   IN  CNAME address.alias.com
    cf.generate.yourdomain.com 0    IN  CNAME address2.alias.com
    

    Questi record devono essere rimossi dal file di zona per un'importazione corretta.

  • L'esportazione dei record DNS CAA non funziona correttamente. I valori <tag> e <value> sono codificati in esadecimale.

    CAA <flags> <tag> <value>

    Ex.
    Original CAA record
    caa.yourdomain.com. 1 IN CAA 0 issue "letsencrypt.org"
    Exported CAA record
    caa.yourdomain.com. 1 IN CAA 0 6973737565 "6c657473656e63727970742e6f7267"
    

    Questi record devono essere convertiti da esadecimale a stringa oppure rimossi e aggiunti manualmente prima dell'importazione.

Funzioni edge

Prima di cambiare il tuo CIS da un piano Enterprise a un piano Standard, è necessario prima rimuovere tutte le azioni e i trigger delle funzioni edge. Tutte le azioni e i trigger delle funzioni edge portati da un piano Enterprise a un piano Standard non sono modificabili, il che potrebbe causare danni al normale comportamento del percorso dati nel tuo dominio. Una volta completato il downgrade del piano, puoi ricreare le azioni e i trigger delle funzioni Edge nel nuovo piano.

GLB (Global Load Balancer)

  • Cloud Internet Services ti permette di usare il personaggio _ nei nomi host del sistema di bilanciamento del carico. Tuttavia, i cluster di tipo " Kubernetes " non possono utilizzare " _".
  • Il piano Standard consente massimo 5 programmi di bilanciamento del carico, pool e controlli di integrità. Ogni pool può avere un totale di 6 origini, ma sono consentite solo 6 origini univoche in ogni istanza CIS.
  • Gli eventi relativi al controllo dello stato dei pool e delle origini eliminati non possono essere filtrati, ma compaiono comunque nella tabella.
  • Se si filtrano gli eventi relativi ai controlli di integrità in base a " Pool Health", i pool " Degraded " vengono inclusi poiché, tecnicamente, risultano integri, ma potrebbero contenere una o più origini critiche.
  • Quando si aggiunge il nome dell'intestazione della richiesta per un controllo di integrità, utilizzare " Host", con le maiuscole. L'utilizzo di " host " in minuscolo per un controllo di integrità genera un errore.

Regole della pagina

  • L'aggiornamento delle impostazioni delle regole di pagina tramite il plugin " CIS " per la CLI di IBM Cloud potrebbe generare un errore se l'ID della regola di pagina non è incluso nella stringa JSON o nel file JSON relativo all'aggiornamento. Per risolvere temporaneamente questo problema, inoltra l'aggiornamento utilizzando un file di configurazione JSON completo per la regola della pagina, incluso l'ID.

  • La rimozione delle impostazioni delle regole di pagina tramite l'interfaccia utente di CIS potrebbe non comportare l'effettiva rimozione dell'impostazione, anche se l'interfaccia utente segnala che l'aggiornamento è andato a buon fine. Per risolvere temporaneamente questo problema, utilizza il plugin CIS per la CLI IBM Cloud per rimuovere l'impostazione e includere l'ID della regola della pagina nel documento di aggiornamento JSON:

    $> ibmcloud cis page-rule-update <domain-id> <rule-id> -j <file>
    

    Il file JSON deve includere la configurazione completa della regola della pagina, incluso l'ID, con gli aggiornamenti necessari.

Protocolli

Ai protocolli supportati si applicano le seguenti limitazioni:

  • HTTPS: Attualmente le applicazioni di HTTPS non supportano HTTP/3.
  • UDP: Al momento, CIS non supporta la frammentazione dei pacchetti UDP. I pacchetti frammentati di tipo “ UDP ” vengono scartati al perimetro dell’ CIS.
  • Minecraft: Solo Minecraft Java Edition è supportato; Minecraft Bedrock Edition non è supportato.