알려진 문제점 및 제한사항
다음 정보는 IBM Cloud® Internet Services(CIS)에서 작업할 경우에 적용되는 몇 가지 제한사항 및 사용자 경험을 개선하기 위한 제안된 조치에 대해 설명합니다.
일반
- 최상의 호환성을 위해 Chrome을 사용하세요.
- Free Trial 플랜은 계정당 하나의 인스턴스로 제한됩니다. 리소스 인스턴스를 작성하고 이에 도메인을 추가한 후에는 CIS에 대한 새 리소스 인스턴스를 추가할 수 없습니다. 이 제한사항은 시범 도메인을 삭제한 후에 도메인을 다시 동일한 리소스 인스턴스에 추가하려는 경우에도 적용됩니다. 이를 수행하려고 시도하면 오류가 발생합니다.
- 이 서비스의 경우, 다른 제공업체의 NS 레코드를 사용하는 경우에만 서브도메인 위임이 지원됩니다. CNAME 위임은 지원되지 않습니다.
- A, AAAA 및 CNAME 와일드카드 레코드("*")는 프록시 처리할 수 없습니다.
- 2자 국가 코드로 작성된 IP 규칙은
Challenge조치로만 작성될 수 있습니다. 한 국가의 방문자를 차단하려면 Enterprise 플랜으로 업그레이드하거나 서버에 규칙을 배치하여 완전히 차단하십시오.
인증서
- 범용 CA: CIS 는 사전 통지 없이 범용 인증서의 CA를 변경할 수 있으며, 이러한 변경 사항을 귀하에게 알리지 않습니다. 직접 발급 인증 기관을 선택하려면 고급 인증서를 주문하세요.
- 인증서 고정: 인증서 고정은 CIS 에서 기본적으로 지원되지 않습니다. 인증서 고정을 사용하려면 사용자 지정 인증서를 사용해야 합니다.
- 전체 설정: 범용 SSL 인증서는 루트 도메인 또는
example.com,www.example.com과 같은 1단계 하위 도메인에 대해서만 SSL 을 지원합니다.dev.www.example.com또는app3.dev.www.example.com과 같은 2, 3, 4단계 하위 도메인에서 SSL 지원을 활성화하려면 고급 인증서 또는 사용자 지정 인증서를 사용하십시오. - CNAME(부분) 설정: CNAME 설정 영역에서는 각 하위 도메인이 고유한 Universal SSL 인증서를 보유하며, 추가 기능이나 구매가 필요하지 않습니다.
- 범위: 범용 SSL 는 CIS Range 애플리케이션과 호환되지 않습니다. 범위를 사용하려는 경우 고급 인증서 또는 사용자 지정 인증서를 사용하세요.
- 전용 인증서를 삭제하는 경우 삭제를 완료하기 전 잠깐 동안 목록에 다시 표시될 수 있습니다.
- 주문 후 사용자 정의 전용 인증서의 호스트 이름을 수정하려면 인증서를 새로 주문한 다음 이전 인증서를 삭제해야 합니다.
DNS
-
내보내는 DNS 레코드에 숨겨야 하는 Cloudflare CNAME 레코드가 포함됩니다. 이러한 레코드는
_로 시작되며 대개 이름이 같은 두 번째 레코드를 포함하지만_는 제거됩니다.Ex. _cf.generate.yourdomain.com 0 IN CNAME address.alias.com cf.generate.yourdomain.com 0 IN CNAME address2.alias.com이러한 레코드를 올바르게 가져오려면 구역 파일에서 제거해야 합니다.
-
CAA DNS 레코드 내보내기가 올바르게 작동하지 않습니다.
<tag>및<value>은(는) HEX로 인코딩됩니다.CAA
<flags><tag><value>Ex. Original CAA record caa.yourdomain.com. 1 IN CAA 0 issue "letsencrypt.org" Exported CAA record caa.yourdomain.com. 1 IN CAA 0 6973737565 "6c657473656e63727970742e6f7267"이러한 레코드를 가져오기 전에 16진에서 문자열로 변환하거나 수동으로 제거하고 추가해야 합니다.
Edge Functions
CIS 인스턴스를 Enterprise 플랜에서 Standard 플랜으로 변경하기 전에 Edge Function 조치와 트리거를 모두 제거해야 합니다. Enterprise 플랜에서 Standard 플랜으로 가져온 Edge Function 조치와 트리거는 편집할 수 없습니다. 이로 인해 도메인의 정상적인 데이터 경로 동작이 손상될 수 있습니다. 플랜 다운그레이드가 완료되면 새 플랜에서 Edge Function 조치와 트리거를 다시 작성할 수 있습니다.
글로벌 로드 밸런서
- Cloud Internet Services를 사용하면 로드 밸런서 호스트 이름에
_문자를 사용할 수 있습니다. 그러나 Kubernetes 클러스터에서는_를 사용할 수 없습니다. - Standard 플랜은 최대 5개의 로드 밸런서, 풀 및 상태 검사를 허용합니다. 각 풀에는 총 6개의 오리진이 있을 수 있지만 6개의 고유 오리진만 각 CIS 인스턴스에서 허용됩니다.
- 삭제된 풀 및 오리진에 대한 상태 확인 이벤트는 필터링할 수 없지만, 여전히 테이블에 표시됩니다.
Pool Health를 기준으로 상태 검사 이벤트를 필터링하는 경우,Degraded풀은 기술적으로 정상이기 때문에 포함되지만 하나 이상의 위험한 오리진이 포함될 수 있습니다.- 상태 검사에 대한 요청 헤더 이름을 추가하는 경우
Host(대문자로 시작)를 사용하십시오. 상태 검사에 소문자host사용 시 실패합니다.
페이지 규칙
-
업데이트를 위한 JSON 문자열 또는 JSON 파일에 페이지 규칙 ID가 포함되지 않은 경우, IBM Cloud CLI의 CIS 플러그인을 사용하여 페이지 규칙 설정을 업데이트하면 오류가 발생할 수 있습니다. 이 문제점을 해결하려면 ID를 포함하여 페이지 규칙에 대한 완전한 JSON 구성 파일을 사용하여 업데이트를 제출하십시오.
-
UI가 업데이트 성공을 보고하더라도 CIS UI를 사용하여 페이지 규칙 설정을 제거할 때 설정이 제거되지 않을 수 있습니다. 이 문제점을 해결하려면 IBM Cloud CLI의 CIS 플러그인을 사용하여 설정을 제거하고 JSON 업데이트 문서에 페이지 규칙 ID를 포함하십시오.
$> ibmcloud cis page-rule-update <domain-id> <rule-id> -j <file>JSON 파일에는 필수 업데이트와 함께 ID를 포함한 완전한 페이지 규칙 구성이 있어야 합니다.
프로토콜
지원되는 프로토콜에는 다음과 같은 제한 사항이 적용됩니다:
- HTTPS: 현재 HTTPS 애플리케이션은 HTTP/3 을 지원하지 않습니다.
- UDP: 현재 CIS 는 UDP 패킷 분할을 지원하지 않습니다. 분할된 UDP 패킷은 CIS 에지에서 삭제됩니다.
- 마인크래프트: Minecraft: Minecraft Java 에디션만 지원되며, Minecraft 베드락 에디션은 지원되지 않습니다.