自訂網域
將自己的網域連到 App 的 main 版本。
新增與驗證#
到 App → 設定 → 網域,輸入不含協定與路徑的主機名稱。付費方案可使用自訂網域;組織額度為有效的靜態 App 與容器 App 額度相加,每個 App 最多 50 個。降級會保留既有網域,但可能無法新增。
依照畫面完整設定兩筆 DNS:子網域使用 CNAME 指向 cname.agentlab.run;根網域使用 A 指向畫面顯示的 IPv4。另一筆是 _agentlab-verify.<主機名稱> 的 TXT,其值為組織固定的驗證 token。根網域不要使用 CNAME。移除衝突的紀錄;目前不支援 IPv6。Staging 的目標為 cname.staging.cresclab.site。
DNS 傳播後按 驗證。指向與 TXT 都必須符合,僅留下 CNAME 無法取得網域所有權。待驗證紀錄 14 天後過期。同一組織的網域只能綁定一個 App;移動前先移除既有綁定。
HTTPS 與 main#
驗證成功後開始申請憑證。「申請中」表示正在準備 HTTPS;「生效中」表示已直接連線檢查 origin 憑證。網域跟隨 main 的發布與回滾,並沿用密碼保護及用量限制,不提供 staging 版本。
驗證成功後可以移除 TXT,但需保留指向紀錄。持續觀察到指向不符達七天會變成「失去驗證」;恢復兩筆紀錄並再次驗證。移除網域會停止服務與憑證續期。
Cloudflare 與 CAA#
使用 Cloudflare 時,驗證與準備 HTTPS 期間請選 僅 DNS(灰雲)。若 DNS 有 CAA 政策,需允許 letsencrypt.org 或 pki.goog;兩者皆不允許會阻止憑證申請。
排除問題#
- 待驗證:到權威 DNS 供應商確認兩筆紀錄,並等待傳播。
- 指向不符/失去驗證:恢復畫面顯示的指向;失去驗證時 TXT 也需恢復。
- CAA 不允許:允許其中一個支援的憑證機構。
- Origin TLS 無法使用:直接連線尚未成功。DNS 與 CAA 原因需分別查證;此訊息不代表 CA 限流或 Cloudflare 憑證異常。
- 網域已被使用:另一個 App 已驗證,先移除原綁定再移動。
MCP 提供 sites_domains_add、sites_domains_list、sites_domains_verify、sites_domains_remove;網域屬於 App,無需指定環境。