配置域名访问
概述
Rainbond 安装完成后,默认通过 http://<网关入口 IP>:7070 访问控制台。如果希望用户通过固定域名访问控制台,需要同时处理两类访问:
- 控制台页面:浏览器访问
http://console.example.com或https://console.example.com - WebSocket:Web 终端、实时日志等功能会连接
ws://console.example.com:6060或wss://console.example.com:6060
配置前先确认 Rainbond 控制台本身已经可用:
curl -I http://<网关入口 IP>:7070
如果该地址无法访问,请先排查 Rainbond 网关节点、负载均衡、防火墙或安全组,不 要直接开始配置域名。
选择配置方式
根据证书由谁提供,选择一种方式即可。
| 场景 | 推荐方式 | 是否需要在 Rainbond 创建第三方组件 | 证书配置位置 |
|---|---|---|---|
| 已有负载均衡,且负载均衡可以配置 HTTPS 证书 | 方式一:使用外部负载均衡 | 不需要 | 负载均衡 |
| 没有外部 HTTPS 负载均衡,希望由 Rainbond 网关托管域名和证书 | 方式二:使用 Rainbond 网关绑定域名 | 需要 | Rainbond 网关 |
提示
如果你的负载均衡已经能提供 HTTPS 证书,建议使用方式一。此时请求会直接从负载均衡转发到 Rainbond 控制台端口,不需要在 Rainbond 平台里 额外创建“第三方组件”来代理控制台。
方式一:使用外部负载均衡(推荐)
这种方式适用于云负载均衡、硬件负载均衡、Nginx、HAProxy 等已经负责对外域名和 HTTPS 证书的场景。
访问链路如下:
浏览器
-> https://console.example.com
-> 外部负载均衡(证书在这里配置)
-> Rainbond 网关节点:7070
-> Rainbond 控制台
第一步:配置域名解析
将控制台域名解析到负载均衡的公网 IP 或 VIP。
console.example.com -> <负载均衡 IP>
第二步:配置负载均衡监听
在负载均衡上至少配置控制台访问和 WebSocket 访问。
| 用途 | 负载均衡监听 | 后端服务 |
|---|