Sufiks DNS środowiska niestandardowego w usłudze Azure Container Apps
Środowisko usługi Azure Container Apps udostępnia domyślny sufiks DNS w formacie <UNIQUE_IDENTIFIER>.<REGION_NAME>.azurecontainerapps.io
. Każda aplikacja kontenera w środowisku generuje nazwę domeny na podstawie tego sufiksu DNS. Możesz skonfigurować niestandardowy sufiks DNS dla danego środowiska.
Uwaga
Aby skonfigurować domenę niestandardową dla poszczególnych aplikacji kontenerów, zobacz Niestandardowe nazwy domen i certyfikaty w usłudze Azure Container Apps.
W przypadku skonfigurowania niestandardowego sufiksu DNS dla środowiska ruch do nazw FQDN (w pełni kwalifikowanych nazw domen), które używają tego sufiksu, będą rozpoznawane w środowisku. Nazwy FQDN, które używają tego sufiksu poza środowiskiem, nie są osiągalne.
Dodawanie niestandardowego sufiksu DNS i certyfikatu
Przejdź do środowiska usługi Container Apps w witrynie Azure Portal
W sekcji Ustawienia wybierz pozycję Niestandardowy sufiks DNS.
W polu Sufiks DNS wprowadź niestandardowy sufiks DNS dla środowiska.
Jeśli na przykład wprowadzisz wartość
example.com
, nazwy domen aplikacji kontenera mają format<APP_NAME>.example.com
.W nowym oknie przeglądarki przejdź do witryny internetowej dostawcy domeny i dodaj rekordy DNS wyświetlane w sekcji Walidacja domeny do domeny.
Typ rekordu Gospodarz Wartość Opis A *.<DNS_SUFFIX>
Adres IP dla środowiska przychodzącego Rekord wieloznaczny skonfigurowany do adresu IP środowiska. TXT asuid.<DNS_SUFFIX>
Token weryfikacji Rekord TXT z wartością tokenu weryfikacji (nie jest wymagany dla środowiska usługi Container Apps z wewnętrznym modułem równoważenia obciążenia). Wróć do okna Niestandardowe sufiksy DNS, w pliku certyfikatu, przeglądaj i wybierz certyfikat dla powiązania TLS.
Ważne
Musisz użyć istniejącego certyfikatu z symbolami wieloznacznymi, który jest prawidłowy dla podanego niestandardowego sufiksu DNS.
W polu Hasło certyfikatu wprowadź hasło certyfikatu.
Wybierz pozycję Zapisz.
Po zakończeniu zapisanej operacji środowisko zostanie zaktualizowane przy użyciu niestandardowego sufiksu DNS i certyfikatu TLS.