Mit angepassten Domänenzuordnungen arbeiten
Domain-Zuordnungen bieten den URL-Pfad zu Ihrer Code Engine-Anwendung oder -Funktion innerhalb eines Projekts. Mit Code Engine werden diese Zuordnungen standardmäßig automatisch erstellt, wenn Sie eine Anwendung bereitstellen oder eine Funktion erstellen. Sie können jedoch Ihre eigene benutzerdefinierte Domain einer Code Engine-Anwendung oder -Funktion zuordnen. Diese Option leitet Anfragen von Ihrer benutzerdefinierten URL an Ihre Anwendung oder Funktion weiter. Sie können die Code Engine Konsole oder CLI verwenden.
Wenn Sie Ihre Code Engine-Anwendung oder -Funktion mit einer Domäne als Ziel verwenden möchten, deren Eigner Sie sind, können Sie eine angepasste Domänenzuordnung verwenden. Wenn Sie eine benutzerdefinierte Domain-Zuordnung in Code Engine festlegen, definieren Sie eine 1:1-Zuordnung zwischen Ihrem vollqualifizierten Domainnamen (FQDN) und einer Code Engine-Anwendung oder -Funktion in Ihrem Projekt.
Eine angepasste Domänenzuordnung darf nur auf eine Anwendung oder Funktion Code Engine verweisen. Sie können jedoch mehrere Domänenzuordnungen zu einer einzelnen Anwendung oder Funktion konfigurieren.
Führen Sie die folgenden Schritte aus, um mit angepassten Domänenzuordnungen in Code Enginezu arbeiten: Beachten Sie, dass einige Schritte außerhalb von Code Engineausgeführt werden.
- Lesen Sie die Hinweise vor der Verwendung von angepassten Domänenzuordnungen in Code Engine.
- Rufen Sie Ihre angepasste Domäne von einem Domänenregistrator ab (außerhalb von Code Engine).
- Konfigurieren Sie eine benutzerdefinierte Domain-Zuordnung in Code Engine für Ihre Anwendung oder Funktion(über die Konsole Code Engine oder die Befehlszeilenschnittstelle ).
- Schließen Sie die benutzerdefinierte Domainkonfiguration mit Ihrem Domain-Registrar (außerhalb von Code Engine ) ab.
Nachdem Sie die Einrichtung der benutzerdefinierten Domain bei Ihrem Domain-Registrar abgeschlossen und eine Domain-Zuordnung für Ihre Anwendung oder Funktion in Code Engine konfiguriert haben, testen Sie die Domain-Zuordnung.
In Code Enginekönnen Sie Domänenzuordnungen zu Ihren Anwendungen oder Funktionen anzeigen, aktualisieren oder löschen.
Hinweise zur Verwendung angepasster Domänenzuordnungen in Code Engine
Bevor Sie angepasste Domänenzuordnungen in Code Engineimplementieren, müssen Sie Folgendes beachten:
- Verwenden Sie nur benutzerdefinierte Domänenzuordnungen für Domänen, die mit einem SSL/TLS-Zertifikat geschützt sind, das von einer öffentlichen, vertrauenswürdigen Zertifizierungsstelle signiert wurde.
- Sie können angepasste Domänenzuordnungen definieren, die auf öffentliche Domänennamen verweisen.
- Wenn Ihr Domainname nur über ein nicht öffentliches Domain Name System (DNS) aufgelöst werden kann, legen Sie ein Zertifikat vor, das den Domainnamen auflistet und von einer öffentlichen, vertrauenswürdigen Zertifizierungsstelle signiert ist.
- Stellen Sie die gesamte Zertifikatskette bereit, beginnend mit dem Zertifikat, das der benutzerdefinierten Domain entspricht, gefolgt von allen Zwischenzertifikaten bis hin zum Stammzertifikat.
- Sie können keine selbst signierten Zertifikate verwenden.
- Sie können keine Zertifikate verwenden, die von einer nicht vertrauenswürdigen oder nicht öffentlichen Unternehmenszertifizierungsstelle signiert wurden.
- Für Ihr Zertifikat muss ein Ablaufdatum festgelegt sein.
Angepasste Domäne mit TLS-Zertifikat und privatem Schlüssel abrufen
Bevor Sie angepasste Domänenzuordnungen in Code Enginekonfigurieren, müssen Sie Ihre angepasste Domäne zuerst von einem Domänenregistrator (außerhalb von Code Engine) abrufen.
- Rufen Sie von einem Domänenregistrator Ihre angepasste Domäne ab, z. B.
www.example.com. - Erwerben Sie Ihr SSL/TLS-Zertifikat für Ihre benutzerdefinierte Domain:
-
Sie können ein Zertifikat erstellen, das nicht selbstzertifiziert ist, indem Sie den Let's Encrypt-Dienst und Certbot verwenden. Wenn die benutzerdefinierte Domain Ihrer Kontrolle unterliegt und Sie schnell ein Zertifikat erstellen möchten, können Sie Certbot und die Let's Encrypt-Dienste verwenden, um ein Zertifikat zu erhalten.
-
Sie können eine unterzeichnete Bescheinigung von einer vertrauenswürdigen Behörde erhalten. Diese Art von digitalem Zertifikat wird verwendet, um die Vertraulichkeit der Kommunikation zwischen einem Server und einem Client herzustellen. Diese Zertifikate enthalten Informationen, die zur Herstellung vertrauenswürdiger und sicherer Verbindungen zwischen Endpunkten verwendet werden. Sie müssen außerdem einen passenden privaten Schlüssel für das TLS-Zertifikat erhalten.
Sie können Ihr Zertifikat und Ihren Schlüssel von Ihrer Zertifizierungsstelle erhalten. Besorgen Sie sich ein signiertes SSL/TLS- Zertifikat für Ihre benutzerdefinierte Domäne. Aus Sicherheitsgründen unterstützt Code Engine nur benutzerdefinierte Domänenzuordnungen, die mit einem TLS/SSL-Zertifikat konfiguriert sind, das von einer öffentlichen, vertrauenswürdigen Zertifizierungsstelle signiert ist.
Sie können Ihr Zertifikat und Ihren Schlüssel auch von Cloud Internet Services (CIS) beziehen, indem Sie ein Ursprungszertifikat bestellen, wenn die Verwaltung Ihrer benutzerdefinierten Domäne an CIS delegiert wurde. Nach diesem Ansatz wenden Sie dann den flexiblen End-to-End-TLS-Modus an.
-
Wie kann ich Certbot und den Let's Encrypt-Dienst für meine benutzerdefinierte Domain verwenden?
Arbeiten Sie in einer Unternehmensumgebung mit Ihrem Unternehmensdomänenadministrator zusammen, um die erforderlichen Zertifikate abzurufen. Wenn Sie jedoch die benutzerdefinierte Domain kontrollieren und ein schnelles Zertifikat wünschen, können Sie Certbot und den Dienst Let's Encrypt verwenden, um ein Zertifikat zu erhalten:
-
Installieren Sie Certbot. Certbot ist ein Client für das Protokoll Automatic Certificate Management Environment(ACME) für die Automatisierung von Interaktionen zwischen einer Zertifizierungsstelle und einem Server. Der Let' s Encrypt-Service verwendet diesen Client, um das Eigentumsrecht an der Domäne zu überprüfen und Zertifikate auszustellen. Wählen Sie in der Certbot-Dokumentation
Otherals Software und das Betriebssystem für Ihren Arbeitsplatz aus, um die entsprechenden Informationen zur Installation der Certbot-Befehlszeile zu erhalten. -
Führen Sie den folgenden Befehl aus, um Ihr Zertifikat zu erstellen. Dieser Beispielbefehl erstellt ein Zertifikat für die angepassten Domänen
example.comundwww.example.com. Achten Sie darauf, den Befehl für Ihre eigene angepasste Domäne zu aktualisieren.certbot certonly --manual --preferred-challenges dns --email webmaster@example.com --server https://acme-v02.api.letsencrypt.org/directory --agree-tos --domain example.com --domain www.example.com -
Um sicherzustellen, dass Sie Eigner der Domäne sind, legen Sie einen
TXT-Datensatz mit Ihrem Domänenregistrator für die Domänen fest, die Sie im vorherigen Schritt mit Werten angefordert haben, die in der Ausgabe des Certbot-Tools bereitgestellt wurden, z. B._acme_challenge.example.comund_acme_challenge.ww.example.com. Fahren Sie nach dem Festlegen desTXT-Datensatzes mit dem Certbot-Befehl fort. -
Certbot ruft das von Let' s Encrypt signierte Zertifikat ab. Die Position, an der das Zertifikat gespeichert wird, wird von der Certbot-Ausgabe bereitgestellt. Suchen Sie die Dateien
fullchain.pemundprivkey.pem.
Beispielbefehl für die Ausführung von Certbot auf einem Ubuntu-System
sudo certbot certonly --manual --preferred-challenges dns --email webmaster@example.com --server https://acme-v02.api.letsencrypt.org/directory --agree-tos --domain example.com --domain www.example.com
Beispielausgabe für die Zertifikatsanforderung für example.com und www.example.com
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Please deploy a DNS TXT record under the name:
_acme-challenge.example.com.
with the following value:
<MASKED>
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Press Enter to Continue
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Please deploy a DNS TXT record under the name:
_acme-challenge.www.example.com
with the following value:
<MASKED>
(This must be set up in addition to the previous challenges; do not remove,
replace, or undo the previous challenge tasks yet. Note that you might be
asked to create multiple distinct TXT records with the same name. This is
permitted by DNS standards.)
Before continuing, verify the TXT record has been deployed. Depending on the DNS
provider, this may take some time, from a few seconds to multiple minutes. You can
check if it has finished deploying with aid of online tools, such as the Google
Admin Toolbox: https://toolbox.googleapps.com/apps/dig/#TXT/_acme-challenge.www.example.com.
Look for one or more bolded line(s) below the line ';ANSWER'. It should show the
value(s) you've just added.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Press Enter to Continue
Successfully received certificate.
Certificate is saved at: /etc/letsencrypt/live/example.com/fullchain.pem
Key is saved at: /etc/letsencrypt/live/example.com/privkey.pem
This certificate expires on 2023-02-01.
These files will be updated when the certificate renews.
NEXT STEPS:
- This certificate will not be renewed automatically. Autorenewal of --manual certificates requires the use of an authentication hook script (--manual-auth-hook) but one was not provided. To renew this certificate, repeat this same certbot command before the certificate's expiry date.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
If you like Certbot, please consider supporting our work by:
* Donating to ISRG / Let's Encrypt: https://letsencrypt.org/donate
* Donating to EFF: https://eff.org/donate-le
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Ihr Zertifikat ist bereit.
Wie kann ich ein Ursprungszertifikat, das ich von meiner CIS erhalten habe, für meine benutzerdefinierte Domain verwenden?
Wenn Sie Ihr Zertifikat und Ihren Schlüssel von Ihrer öffentlichen und vertrauenswürdigen Zertifizierungsstelle erhalten, sind sie signiert und sicher. Sie arbeiten mit Ihrer CA zusammen, um das signierte SSL/TLS-Zertifikat für Ihre benutzerdefinierte Domain zu erhalten.
Sie können auch Cloud Internet Services (CIS) verwenden, um ein Ursprungszertifikat zu bestellen, und dann CIS so konfigurieren, dass die Benutzer-IP-Adressen gemäß diesem Fluss an Ihre Anwendung oder Funktion weitergeleitet werden:
-
Bestellen Sie Ihr Ursprungszeugnis:
- Gehen Sie in der Konsole IBM Cloud auf Ressourcenliste und filtern Sie nach Ihrer
Internet ServicesInstanz. Klicken Sie in den Suchergebnissen auf den Namen der Zielinstanz, um deren Detailseite anzuzeigen. - Gehen Sie auf der Seite mit den Instanzdetails CIS zur Seite Ursprung (Sicherheit>Herkunft ) und klicken Sie auf Bestellen.
- Behalten Sie im Bereich "Herkunftszertifikat bestellen" alle Standardeinstellungen bei und geben Sie den Domänennamen ein, mit dem Sie arbeiten möchten. Beispiel:
myapp.example.com. Klicken Sie zur Bestätigung auf Bestellen. - Kopieren Sie die Werte des Ursprungszertifikats und des privaten Schlüssels. Sie benötigen diese Informationen, wenn Sie Ihre Domäne zuordnen.
- Gehen Sie in der Konsole IBM Cloud auf Ressourcenliste und filtern Sie nach Ihrer
-
Konfigurieren Sie den flexiblen End-to-End-TLS-Modus und wenden Sie ihn an.
Das Randzertifikat wird von CIS bereitgestellt. Das Ursprungszertifikat wird nur zur Verschlüsselung des Datenverkehrs zwischen CIS und der Anwendung oder Funktion Code Engine verwendet.
Nachdem Ihr DNS-Eintrag erfolgreich in CIS erstellt wurde, haben Sie CIS so konfiguriert, dass Benutzer-IP-Adressen an Ihre Anwendung oder Funktion weitergeleitet werden.
Angepasste Domänenzuordnungen in Code Engine konfigurieren
Sie sind nun mit den Konzepten der Arbeit mit benutzerdefinierten Domain-Zuordnungen vertraut und haben Ihre benutzerdefinierte Domain von einem Domain-Registrar erhalten. Sie können nun Ihre Code Engine-Anwendungen oder -Funktionen für die Verwendung benutzerdefinierter Domänenzuordnungen konfigurieren. Siehe:
Domänenzuordnungen anzeigen
Domänenzuordnungen über die Konsole anzeigen
Sie können eine Liste aller automatisch generierten und angepassten Domänenzuordnungen für Ihre Anwendung oder Funktion über die Konsole anzeigen. Standardmäßig gilt der Inhalt der Tabelle für angepasste Domänenzuordnungen. Verwenden Sie den Filter Typ, um die Sicht zu ändern.
Diese Ansicht zeigt Informationen zum Ablauf des Zertifikats an, das Ihrer Zuordnung zugeordnet ist. Wenn das Zertifikat abläuft, ist die Anwendung oder Funktion mit der Domänenzuordnung nicht mehr erreichbar und diese Bedingung führt zu einem SSL-Fehler. Wenn Sie ein Zertifikat haben, das in Kürze abläuft, aktualisieren Sie die angepasste Domänenzuordnung, um ein aktualisiertes Zertifikat zu verwenden.
Diese Ansicht enthält auch Informationen zu der bestimmten Anwendung oder Funktion, die der Domänenzuordnung zugeordnet ist, und zum Typ der Domänenzuordnung. Für Mappings, die Code Engine generiert, kann der Typ System-public,
System-private oder System-internal sein. Für angepasste Domänenzuordnungen, die Sie erstellen, lautet der Typ Custom.
- Wenn Ihr Projekt den Status Aktiv hat, klicken Sie auf der Seite Code Engine Projekte auf den Namen Ihres Projekts.
- Klicken Sie auf der Übersichtsseite auf "Domain-Zuordnungen ".
- Zeigen Sie auf der Seite "Domänenzuordnungen" eine Liste der definierten Domänenzuordnungen für Ihre vorhandenen Anwendungen oder Funktionen an.
Typegibt an, ob die Zuordnung automatisch generiert wird oder ob es sich um eine angepasste Domänenzuordnung handelt.
Domänenzuordnungen über die Befehlszeilenschnittstelle anzeigen
Verwenden Sie den Befehl ibmcloud ce domainmapping list, um eine Liste aller angepassten Domänenzuordnungen für Ihre Anwendungen oder
Funktionen über die Befehlszeilenschnittstelle anzuzeigen. Beispiel:
ibmcloud ce domainmapping list
Beispielausgabe
Listing domain mappings...
OK
Name CNAME Target Target-Type Status Secret Name Age
www.example.com custom.abcdabcdabc.us-south.codeengine.appdomain.cloud myapp app ready mytlssecret 36m
Wenn Sie eine Liste aller Domänenzuordnungen für Ihre Anwendungen oder Funktionen anzeigen möchten, einschließlich der angepassten Domänenzuordnungen, die Sie erstellen, und der automatisch generierten Domänenzuordnungen, die Code Engine erstellt,
geben Sie die Option --all im Befehl ibmcloud ce domainmapping list an. Angepasste Domänenzuordnungen zeigen einen Wert
für CNAME an.
Domänenzuordnungen aktualisieren
Wenn Sie eine angepasste Domänenzuordnung erstellen, ist der geheime TLS-Schlüssel gültig, bis das Zertifikat abläuft. Auf der Domänenzuordnungsseite können Sie Informationen zu den verbleibenden Tagen bis zum Ablauf des Zertifikats anzeigen.
Es ist wichtig zu wissen, ob das mit Ihrer angepassten Domäne verwendete Zertifikat mehrere Domänennamen auflistet oder ob es ein Platzhalterzertifikat verwendet. Wenn Ihr Zertifikat kurz vor dem Ablauf steht (oder abgelaufen ist), bearbeiten Sie das vorhandene TLS-Geheimnis für die Domänenzuordnung mit aktualisierten Anmeldeinformationen. Erstellen Sie kein anderes TLS-Geheimnis mit aktualisierten Anmeldedaten für Ihre Domain-Zuordnung.
Domänenzuordnung über die Konsole aktualisieren
Angenommen, die angepasste Domänenzuordnung für www.example.com hat ein Zertifikat, das bald abläuft. Sie können die Domänenzuordnung über die Konsole aktualisieren, um ein aktualisiertes Zertifikat zu verwenden, oder den geheimen
TLS-Schlüssel für die Zuordnung ersetzen. Sie können Ihre Domänenzuordnung auch so aktualisieren, dass sie auf eine andere Anwendung oder Funktion in Ihrem Projekt verweist.
- Gehen Sie auf der Seite Code Engine Projekte zu Ihrem Projekt.
- Klicken Sie auf der Übersichtsseite auf Domänenzuordnungen.
- Klicken Sie auf der Seite 'Domänenzuordnungen' auf das Symbol Aktionen
> Bearbeiten, um die Zuordnung zu bearbeiten. Sie können auch in die Zeile Ihrer definierten angepassten Domäne klicken, um die Zuordnung zu aktualisieren.
- Im Bereich "Domain-Zuordnung aktualisieren" können Sie die Anwendung oder Funktion ändern, die mit dieser Domain-Zuordnung verknüpft ist. Alternativ können Sie das TLS-Geheimnis für diese Zuordnung ersetzen oder aktualisieren.
- Klicken Sie auf Aktualisieren, um Ihre Änderungen zu speichern.
Nachdem Sie die Zuordnung aktualisiert haben, können Sie die Liste der Domänenzuordnungen für die neuesten Änderungen anzeigen.
Domänenzuordnung über die CLI aktualisieren
Mit dem Befehl ibmcloud ce domainmapping update können Sie eine angepasste Domänenzuordnung aktualisieren.
Angenommen, die angepasste Domänenzuordnung für www.example.com hat ein Zertifikat, das bald abläuft. Sie können die Domänenzuordnung aktualisieren, um ein aktualisiertes Zertifikat zu verwenden, oder den geheimen TLS-Schlüssel
für die Zuordnung mit der Option --tls-secret ersetzen. Sie können auch die Option --target verwenden, um Ihre Domain-Zuordnung zu aktualisieren und auf eine andere Anwendung oder Funktion in Ihrem Projekt zu verweisen.
Im folgenden Beispiel wird die benutzerdefinierte Domänenzuordnung www.example.com aktualisiert, um ein aktualisiertes TLS-Geheimnis namens mytlssecret zu verwenden.
-
Aktualisieren Sie das TLS-Geheimnis
mytlssecretmit aktualisierten Zertifikats- und privaten Schlüsselinformationen, die in den Dateienmycertchain2.txtundmyprivatekey2auf Ihrer lokalen Workstation enthalten sind.ibmcloud ce secret update --name mytlssecret --cert-chain-file mycertchain2.txt --private-key-file myprivatekey2.txtBeispielausgabe
Updating secret mytlssecret.. OK -
Aktualisieren Sie die Domänenzuordnung für die Verwendung des aktualisierten geheimen TLS-Schlüssels.
ibmcloud ce domainmapping update --domain-name www.example.com --tls-secret mytlssecret2Beispielausgabe
Getting domain mapping 'www.example.com.org'... Updating domain mapping 'www.example.com.org'...
Domänenzuordnungen löschen
Wenn Sie eine Domänenzuordnung löschen, entfernen Sie die Zuordnung Ihrer Anwendung oder Funktion Code Engine zu Ihrer angepassten Domänenzuordnung in Code Engine. Diese Aktion löscht nicht die zugeordnete Anwendung, Funktion oder den geheimen TLS-Schlüssel.
Durch das Löschen einer Anwendung oder Funktion, auf die in einer Domänenzuordnung verwiesen wird, werden auch alle benutzerdefinierten Domänenzuordnungen gelöscht, die mit der Anwendung oder Funktion verknüpft sind.
Wenn Sie eine benutzerdefinierte Domainzuordnung löschen und die DNS-Einstellungen der Domain bestehen bleiben, wird Ihr Datenverkehr weiterhin an das Code Engine-Projekt weitergeleitet. Zum Beispiel kann der CNAME-Verweis auf das Code Engine-Projekt weiterhin gesetzt werden. Die Anforderung wird jedoch mit einer Fehlernachricht 404 (nicht gefunden) beantwortet. Stellen Sie sicher, dass der zugeordnete CNAME-Datensatz für den vollständig qualifizierten Domänennamen in den DNS-Einstellungen vom Domänenregistrator aktualisiert wird.
Domänenzuordnungen aus der Konsole löschen
In der Konsole können Sie nur Domänenzuordnungen des Typs Custom löschen. Domänenzuordnungen, die von Code Engine automatisch generiert werden, können nicht gelöscht werden.
Gehen Sie wie folgt vor, um eine angepasste Domänenzuordnung aus der Konsole zu löschen:
- Gehen Sie auf der Seite Code Engine Projekte zu Ihrem Projekt.
- Klicken Sie auf der Übersichtsseite auf Domänenzuordnungen, um eine Liste der definierten Domänenzuordnungen anzuzeigen.
- (Optional) Klicken Sie auf Typ, um die Domänenzuordnungen nach Typ zu filtern.
- Löschen Sie auf der Seite für Domänenzuordnungen die angepasste Domänenzuordnung, die Sie aus Ihrer Anwendung oder Funktion entfernen wollen. Klicken Sie auf das Symbol Aktionen
> Löschen, um die Zuordnung zu löschen.
Domänenzuordnungen über die Befehlszeilenschnittstelle löschen
Zum Löschen einer angepassten Domänenzuordnung über die Befehlszeilenschnittstelle verwenden Sie den Befehl ibmcloud ce domainmapping delete.
Sie können nur benutzerdefinierte Domain-Zuordnungen löschen. Code Engine-generierte Domain-Zuordnungen können nicht gelöscht werden. Führen Sie den Befehl ibmcloud ce domainmapping list aus, um eine Liste der angepassten Domänenzuordnungen über die Befehlszeilenschnittstelle anzuzeigen. Eine angepasste Domänenzuordnung hat einen generierten CNAME-Datensatz. In der Befehlszeilenschnittstelle können Sie den generierten
CNAME-Wert für eine angegebene angepasste Domänenzuordnung mit dem Befehl ibmcloud ce domainmapping get abrufen.
ibmcloud ce domainmapping delete --domain-name www.example.com -f
Beispielausgabe
Deleting domain mapping 'www.example.com'...
OK
Nächste Schritte
Abrufen des CNAME-Eintrags für eine benutzerdefinierte Domänenzuordnung
Code Engine stellt das CNAME-Ziel für Ihre definierte angepasste Domänenzuordnung bereit.
Zum Abrufen des CNAME-Datensatzes aus der Code Engine-Konsole öffnen Sie Ihre definierte angepasste Domänenzuordnung und zeigen die Seite "Domänenzuordnung aktualisieren" an. Öffnen Sie die Seite "Domänenzuordnung aktualisieren" auf eine der folgenden Arten:
- Klicken Sie in der Tabelle Domänenzuordnungen in die Zeile Ihrer definierten angepassten Domäne.
- Klicken Sie auf das Symbol Aktionen
> Bearbeiten, um die Zuordnung zu bearbeiten.
Auf der Seite Domänenzuordnungen aktualisieren können Sie den Wert CNAME target abrufen. Die Zuordnung www.example.com hat beispielsweise den Wert custom.abcdabcdabc.us-east.codeengine.appdomain.cloud CNAME, wobei abcdabcdabc eine automatisch generierte eindeutige ID und us-east die Region Ihres Projekts ist.
Um den CNAME-Datensatz über die Befehlszeilenschnittstelle abzurufen, verwenden Sie den Befehl ibmcloud ce domainmapping get. Zum Beispiel:
ibmcloud ce domainmapping get --domain-name www.example.com
Beispielausgabe
Getting domain mapping 'www.example.com'...
OK
Domain Name: www.example.com
CNAME: custom.abcdabcdabc.us-south.codeengine.appdomain.cloud
Target Name: myapp
Target Type: app
TLS Secret: mytlssecret
Status: ready
Wenn Sie das CNAME-Ziel haben, können Sie den CNAME-Datensatzeintrag den DNS-Einstellungen Ihrer angepassten Domäne hinzufügen. Beachten Sie, dass die Veröffentlichung des CNAME-Datensatzes mit dem Domänenregistrator einige Zeit in Anspruch nehmen kann, um die DNS-Änderungen im Internet zu füllen.
Hinzufügen eines DNS-Eintrags in CIS, um den Datenverkehr zu Ihrer Anwendung Code Engine zu leiten
Wenn Sie eine CIS Instanz haben, um Ihre benutzerdefinierte Domain zu verwalten, aktualisieren Sie die DNS-Einträge, um auf Ihr Code Engine Projekt zu verweisen, wie folgt. Beachten Sie, dass sich die Schritte für Domänenregistrierungsstellen, die nicht CIS sind, unterscheiden, das Ziel jedoch dasselbe ist: die Erstellung eines DNS-Eintrags vom Typ CNAME, der auf den CNAME-Endpunkt von Code Engine projects verweist:
-
Gehen Sie auf der Instanzdetailseite CIS zu Zuverlässigkeit>DNS. Blättern Sie zu DNS-Einträge und klicken Sie auf Hinzufügen.
-
Im Fensterbereich "Datensatz hinzufügen":
- Wählen Sie als Typ CNAME.
- Legen Sie Ihre Subdomain fest, zum Beispiel
myapp. - Geben Sie den CNAME-Zielwert, den Sie zuvor kopiert haben, als Alias-Domänennamen an.
- Überprüfen Sie, ob die Detailausgabe des DNS-Eintrags anzeigt, dass Ihre Domänenzuordnung ein Alias ist. Suchen Sie zum Beispiel nach einer Meldung ähnlich der folgenden:
myapp.example.com is an alias of custom.<id>.<region>.codeeng.appdomain.cloud. Klicken Sie auf Hinzufügen, um das Hinzufügen des DNS-Eintrags zu bestätigen.
Wenn Sie mehrere Domains und Subdomains registrieren müssen, z. B.
example.comundwww.example.com, müssen Sie die Schritte für jede Subdomain wiederholen. Sie können in Erwägung ziehen, ein einziges Zertifikat zu erstellen, das mehr als eine Domäne abdeckt. Sie können dieses einzelne Zertifikat jedoch nur einmal in einer Region verwenden. Wenn Sie Ihre benutzerdefinierten Domänen in mehr als einem Projekt in einer Region verwenden möchten, sollten Sie sie getrennt halten.
Sie sind nun mit der Arbeit mit benutzerdefinierten Domain-Zuordnungen vertraut und haben eine benutzerdefinierte Domain mit ihrem TLS-Zertifikat und ihrem privaten Schlüssel erhalten. Sie können nun eine benutzerdefinierte Domainzuordnung in Code Engine für Ihre Anwendung oder Funktion konfigurieren.