Azure 前门自定义域停机

Azure front door custom domain downtime

setting up a custom domain for the azure front door 的 Azure 教程中,有几个地方让我感到困惑

  1. 域可能会出现短暂的停机时间。
  2. 自定义域及其子域一次只能与一个 Front Door 关联。
  3. 自定义域还必须具有与其关联的默认路径 ('/*') 的路由规则

我们有一个具有多个子域的生产站点 运行。我需要将一个子域映射到一个前门。例如,我们有 https://web.contoso.com, https://api.contoso.com, https://admin.constoso.com. We have created a frontend for APIs services. https://busymonk.azurefd.net

现在我们只需要 api.contoso.com 和 busymonk.azurefd.net 进行 CNAME。主域和其他子域是否会发生上述域停机?

我应该如何为自定义域添加路由。甚至 this example got me confused. Do I need to add routing between custom domain and my backend pool, or do I need to make a backend pool of https://busymonk.azurefd.net 然后在 api.contoso.com 到 busymonk.azurefd.net?

之间添加路由

当您只需要 api.contoso.com 与您的 CDN 端点时,只有子域 api.contoso.com 可能有停机时间。

为避免网络流量中断,您可以先 map the temporary afdverify sub-domain。使用此方法,用户可以在 DNS 映射发生时不中断地访问您的域。

Source                      Type    Destination
afdverify.api.contoso.com   CNAME   afdverify.busymonk.azurefd.net

如果您已确认 afdverify 子域已成功映射到您的 Front Door。那么你可以map the permanent custom domain。在此之后,您可以删除临时 afdverify 子域 CNAME 记录。

使用前门为 api.contoso.com 添加自定义域后。由你决定。您只需要通过有效的路由规则确保从前端主机到后端池有一条路径。

例如,要使自定义域 api.contoso.com 正常工作,您需要添加新的路由规则或更改现有路由规则以指向域 api.contoso.com 作为 frontend hosts具有与之关联的默认路径 /* 和 select 后端 Web 应用程序主机的现有后端池,例如应用程序服务 xxx.azurewebsites.net.

希望对您有所帮助。

请注意,如果您使用 afdverify 方法并使用 AFD 托管证书启用 HTTPS,您将等待过多的时间让 Digicert 验证域以进行证书配置(24 小时以上)。这似乎是一个手动过程,如果您域的 WHOIS 注册人电子邮件未显示 b/c 它是私人的,那么您需要在 X@customdomain 接收电子邮件,其中 X = admin、administrator、hostmaster,邮政局长,或网站管理员。你最好开一张有微软支持的票,他们会直接与 Digicert 合作来为你提供证书。