泛域名接入
除单个自定义域名外,HTTP 网关还支持以泛域名(通配符域名,如 *.example.com)形式接入。接入一个泛域名后,其下的所有子域名(如 api.example.com、web.example.com)都可以直接使用,无需逐个添加,适合子域名数量多或动态增长的业务。
接入形态
泛域名接入分为平台版与单环境两种形态:
| 接入形态 | 套餐要求 | 数量限制 | 生效范围 | 配置入口 |
|---|---|---|---|---|
| 平台版 | 平台版套餐 | 单个平台最多支持 10 个 | 平台下所有环境 | 平台设置 → 自定义域名 |
| 单环境 | 企业高级版套餐 | 以套餐配额为准 | 仅当前环境 | HTTP 网关 → 自定义域名 |
说明
- 平台版泛域名在平台维度统一接入与管理,一次接入、平台下各环境共用。平台相关介绍请参阅 CloudBase 平台集成方案概述。
- 单环境泛域名只在所在环境内生效,不同环境可各自接入。
- 套餐配额与能力项详情请参考 套餐配额与能力项说明。
优先级说明
如果某个子域名同时被平台版泛域名与单环境精准子域名覆盖(如同时接入 *.example.com 与 api.example.com),请求将优先匹配单环境的精准子域名,未被精准子域名覆盖的流量才回落到泛域名。
前置准备
- 泛域名备案:泛域名(如
*.example.com)需完成 ICP 备案,备案入口:ICP 备案页。 - 泛域名 SSL 证书:需准备覆盖泛域名的通配符证书(如
*.example.com),可在 SSL 证书控制台 上传或申请。
提示
通配 符证书只匹配一级子域名,例如 *.example.com 可以保护 api.example.com,但不能保护 a.b.example.com。
配置步骤(平台版)
-
进入 云开发平台 - 平台设置 - 自定义域名,在「自定义域名接入」区域点击「泛域名证书关联」。
-
填写泛域名并关联泛域名 SSL 证书,按页面指引完成域名归属权校验(添加 DNS TXT 记录)。
-
域名接入状态正常后,复制页面提供的 CNAME 值,前往 DNS 控制台 为泛域名添加 CNAME 解析。
-
返回控制台确认接入状态为「正常」,即完成接入。
说明
由于边缘加速平台的配置需要一定时间下发,接入状态更新约需 10-20 分钟,请耐心等待。
单环境快速继承平台版泛域名
如果平台版已配置泛域名,单环境下无需重复走完整的域名接入流程(归属权校验、证书配置、CNAME 解析等),可以通过调用 创建访问路由 API(CreateHTTPServiceRoute) 的方式,快速继承平台版泛域名的接入方式,添加精准子域名:
- 请求中的域名填写精准子域名(如
api.example.com) AccessType传NONE,接入方式(证书、CNAME 等)将自动继承平台版泛域名,无需单独配置
添加成功后,该精准子域名即在当前环境生效,并按「优先级说明」优先于泛域名匹配。
配置步骤(单环境)
- 进入 云开发平台 → HTTP 网关 → 自定义域名,点击「添加域名」。
- 填写泛域名(如
*.example.com)并配置泛域名 SSL 证书。 - 后续的域名归属权校验、CNAME 解析等步骤与普通自定义域名一致,请参考 自定义域名 - 开始接入。
管理泛域名
接入完成后,可在域名列表中对泛域名进行管理:
| 列/操作 | 说明 |
|---|---|
| 域名 | 泛域名地址,如 *.example.com |
| 启用 | 通过开关启用或停用该泛域名的接入 |
| 证书状态 | 展示关联证书的状态(如「正常」) |
| 状态 | 展示域名接入状态(如「正常」) |
| 接入方式 | 当前域名使用的接入方式 |
| CNAME | 需要在 DNS 服务商处配置的 CNAME 值 |
| 协议类型 | 如 HTTP & HTTPS |
| 操作 | 编辑、Hosters 设置、删除 |
使用限制
- 仅支持泛域名形式接入,单个平台最多支持 10 个(平台版)
- 泛域名必须已完成 ICP 备案
- 通配符证书仅保护一级子域名,不支持多级子域名