EdgeOne Makers 域名管理
部署完成后,平台会分配一个默认的 .edgeone.app 子域名,比如 https://my-blog.edgeone.app。这个域名能用,但不够正式。想用自己的域名,比如 https://blog.example.com,就需要绑定自定义域名。这篇讲讲怎么绑定域名、配置 SSL 证书、设置 DNS 解析。
为什么要用自定义域名
| 对比维度 | 默认域名 | 自定义域名 |
|---|---|---|
| 格式 | my-project.edgeone.app | blog.example.com |
| 专业度 | 看起来像测试站点 | 正式、有品牌感 |
| 可控性 | 项目删除就失效 | 域名是你的,可以迁移 |
| SEO | 不利于搜索引擎优化 | 有利于 SEO |
| 信任度 | 用户可能不信任 | 用户更愿意访问 |
| 邮件 | 不能用自定义域名邮箱 | 可以配置企业邮箱 |
如果你要做正式的网站,强烈建议绑定自定义域名。
绑定自定义域名
步骤一: 准备域名
首先你得有一个域名。如果没有,可以在腾讯云、阿里云、GoDaddy 等域名注册商购买。
域名格式要求:
| 要求 | 说明 |
|---|---|
| 已实名认证 | 国内域名必须实名 |
| 未绑定其他平台 | 一个域名只能绑一个项目 |
| 支持子域名 | 可以用 blog.example.com 这种格式 |
步骤二: 在控制台添加域名
进入项目设置,点击”域名管理”标签,点击”添加自定义域名”。
输入你的域名,比如 blog.example.com,点击”添加”。
平台会验证你是否有这个域名的控制权,验证方式有两种:
DNS 验证
平台给你一条 TXT 记录,你到域名注册商那里添加这条记录。
比如:
| 记录类型 | 主机记录 | 记录值 |
|---|---|---|
| TXT | _edgeone-verify | abc123def456 |
添加后等几分钟,平台会自动检测。检测通过后,域名就绑定成功了。
文件验证
平台给你一个验证文件,你把它放到网站根目录下。
比如平台给你 edgeone-verify.html,内容是一段特定的文字。你把这个文件部署到网站上,平台访问 https://blog.example.com/edgeone-verify.html,看到正确内容就验证通过。
步骤三: 配置 DNS 解析
域名绑定成功后,还需要配置 DNS 解析,让用户访问你的域名时能跳转到 EdgeOne Makers 的服务器。
有两种方式:
CNAME 解析
记录类型: CNAME
主机记录: blog
记录值: cname.edgeone.net
这是推荐的方式,配置简单,性能好。
A 记录解析
记录类型: A
主机记录: blog
记录值: 76.76.21.21
如果域名注册商不支持 CNAME 到另一个 CNAME(有些不允许子域名用 CNAME),可以用 A 记录。
步骤四: 等待生效
DNS 解析配置完后,需要一些时间生效。
| 情况 | 生效时间 |
|---|---|
| CNAME 解析 | 通常几分钟到几小时 |
| A 记录 | 通常几分钟到几小时 |
| 全球生效 | 最长可能需要 24-48 小时 |
可以用 dig 或 nslookup 命令检查解析是否生效:
dig blog.example.com
如果返回的 IP 是 EdgeOne 的 IP,说明解析生效了。
SSL 证书
绑定自定义域名后,还需要配置 SSL 证书,让网站支持 HTTPS。
自动签发
EdgeOne Makers 会自动为你的域名签发免费的 SSL 证书。
签发过程全自动,不用你手动操作。域名验证通过后,平台会自动向 Let’s Encrypt 申请证书,配置到 CDN 节点上。
证书续期
SSL 证书有有效期,通常是一年。快到期时,平台会自动续期。
你也可以手动续期,在域名管理页面点击”续期证书”按钮。
强制 HTTPS
默认情况下,HTTP 和 HTTPS 都能访问。
建议开启”强制 HTTPS”选项,这样访问 HTTP 会自动跳转到 HTTPS。
开启方式: 在项目设置里找到”强制 HTTPS”开关,打开即可。
证书类型
| 类型 | 说明 | 适用场景 |
|---|---|---|
| 单域名证书 | 只保护一个域名 | 单个网站 |
| 通配符证书 | 保护 *.example.com | 多个子域名 |
| 多域名证书 | 保护多个不同域名 | 多个网站 |
EdgeOne Makers 默认签发单域名证书。如果你有多个子域名,可以绑定通配符域名 *.example.com,然后申请通配符证书。
DNS 解析进阶
解析记录管理
一个域名可能有多条解析记录:
A blog 76.76.21.21
CNAME www blog.example.com
TXT _edgeone-verify abc123def456
| 记录类型 | 用途 |
|---|---|
| A | 把域名指向 IP 地址 |
| CNAME | 把域名指向另一个域名 |
| TXT | 存放文本信息,常用于验证 |
| MX | 邮件服务器记录 |
| AAAA | 把域名指向 IPv6 地址 |
解析优先级
如果有多条记录,DNS 服务器会按优先级返回。
优先级高的记录先返回,如果解析失败,再返回优先级低的。
解析缓存
DNS 解析结果会被缓存,缓存时间由 TTL 决定。
TTL 越短,解析变化生效越快,但 DNS 查询次数越多。
建议:
| 场景 | 推荐 TTL |
|---|---|
| 稳定运行 | 600 秒(10 分钟) |
| 准备迁移 | 60 秒(1 分钟) |
| 临时测试 | 300 秒(5 分钟) |
通配符域名
如果你想让所有子域名都指向同一个项目,可以用通配符域名。
绑定通配符域名
在域名管理里添加 *.example.com。
这样 a.example.com、b.example.com、test.example.com 都会指向这个项目。
通配符证书
绑定通配符域名后,需要申请通配符证书。
通配符证书比普通证书申请流程更复杂,需要 DNS 验证。
平台会自动处理,你只需要确保域名的 DNS 管理权限在平台这里。
注意事项
| 注意 | 说明 |
|---|---|
| 不支持根域名 | 通配符不能匹配 example.com,只能匹配子域名 |
| 不支持多级子域名 | *.example.com 不能匹配 a.b.example.com |
| 需要 DNS 托管 | 通配符证书需要 DNS 验证,DNS 必须在平台 |
自定义域名最佳实践
| 实践 | 说明 |
|---|---|
| 用 CNAME 解析 | 性能好,配置简单 |
| 开启强制 HTTPS | 保证访问安全 |
| 设置合理的 TTL | 稳定运行时设长一点,迁移时设短一点 |
| 定期检查证书 | 确保证书没有过期 |
| 备份 DNS 配置 | 记录所有解析记录,方便迁移 |
| 用通配符证书 | 多个子域名时用通配符更方便 |
速查卡片
| 要点 | 说明 |
|---|---|
| 绑定流程 | 添加域名 > 验证所有权 > 配置 DNS > 等待生效 |
| 验证方式 | DNS 验证(推荐)或文件验证 |
| DNS 解析 | CNAME 指向 cname.edgeone.net 或 A 记录指向 IP |
| SSL 证书 | 自动签发、自动续期,免费 |
| 强制 HTTPS | 建议开启,HTTP 自动跳 HTTPS |
| 通配符域名 | 支持 *.example.com,需要通配符证书 |
| 生效时间 | 通常几分钟,最长 24-48 小时 |
| 解析检查 | 用 dig 或 nslookup 命令检查 |