1

在为 azure front door 设置自定义域的 azure 教程中,有几个地方让我感到困惑。

  1. 域可能会出现短暂的停机时间。
  2. 自定义域及其子域一次只能与一个 Front Door 关联。
  3. 自定义域还必须具有与其关联的默认路径 ('/*') 的路由规则

我们有一个正在运行的生产站点,它有多个子域。我需要用一个前门映射一个子域。例如,我们有https://web.contoso.comhttps://api.contoso.comhttps://admin.constoso.com。我们为 API 服务创建了一个前端。https://busymonk.azurefd.net

现在我们只需要 CNAME api.contoso.com 和busymonk.azurefd.net。主域和其他子域是否会发生上述域停机?

我应该如何为自定义域添加路由。甚至这个例子也让我感到困惑。我需要在自定义域和我的后端池之间添加路由,还是需要创建一个https://busymonk.azurefd.net的后端池,然后在 api.contoso.com 到busymonk.azurefd.net 之间添加路由?

4

2 回答 2

4

当您只需要api.contoso.com使用您的 CDN 端点时,只有子域api.contoso.com可能会有停机时间。

为避免网络流量中断,您可以先映射临时的 afdverify 子域。使用此方法,用户可以在 DNS 映射发生时不间断地访问您的域。

Source                      Type    Destination
afdverify.api.contoso.com   CNAME   afdverify.busymonk.azurefd.net

如果您已验证afdverify子域已成功映射到您的 Front Door。然后您可以映射永久自定义域。在此之后,您可以删除临时afdverify子域 CNAME 记录。

一旦您为api.contoso.com前门添加了自定义域。由你决定。您只需要确保通过有效的路由规则从前端主机到后端池的路径。

例如,要使自定义域api.contoso.com正常工作,您需要添加新的路由规则或更改现有路由规则以指向具有关联默认路径的域api.contoso.com,并选择后端 Web 应用程序主机的现有后端池像应用服务。frontend hosts/*xxx.azurewebsites.net

希望这可以帮助你。

于 2019-10-11T06:17:46.410 回答
2

请注意,如果您使用 afdverify 方法并使用 AFD 托管证书启用 HTTPS,您将等待 Digicert 验证域以进行证书配置的过多时间(24 小时以上)。这似乎是他们的手动过程,如果您的域的 WHOIS 注册人电子邮件未显示 b/c 它是私人的,那么您需要在 X@customdomain 接收电子邮件,其中 X = admin、administrator、hostmaster、postmaster、或网站管理员。您最好在 Microsoft 支持下开票,他们将直接与 Digicert 合作以获取您的证书。

于 2021-08-13T19:50:02.393 回答