项目背景
前面几篇部署好应用后, 公网是怎么使用域名进行访问的呢?今天专门写一篇文章来交代,详见如下图(因前面有部署画板应用, 就直接用画板来说明),因默认端口443被运营商封闭, 这里先用8443端口进行演示, 后面会另外说明如何改成纯域名访问
如何实现
实现的办法有很多,我们今天选择一个小工具来实现, 那就是Lucky。这个小工具集成动态域名解析、反向代理、SSL证书签发、cloudflared等等。关键是免费, 有了这个小工具,那就简单多了,架构图如下
部署Lucky
Lucky部署方式很多,可以参考官网介绍(介绍 | Lucky开发分享),这里就不过多说明,部署好直接用http://ip:port打开进行初始化设定


路由器端口映射
路由器上先进行端口端口映射,将公网8443端口同Lucky所在主机8443端口进行映射即可, 前面几篇有写,这里不再重复
设定域名动态解析
首先要在阿里云设定一个RAM用户并授权DNS管理权限, 创建后会生成一个AccessKey ID和AccessKey Secret,记得保存, 后面会用到


接下来要到添加5个二级域名,类型为A记录, 记录值先写1.1.1.1 后面会自动刷新
接下来到Lucky界面, 左边栏位选到动态域名->添加任务->服务商选择阿里云->输入前面的AccessKey ID和AccessKey Secret,添加任务后就完成动态解析了,5个二级域名正常解析到公网IP


SSL证书申请
接下来进行SSL证书申请, 在Lucky左侧选择SSL/TLS证书->添加证书, 添加方式设定为ACME, 证书机构为Let's Encrypt,验证方式为阿里云,输入AccessKey ID和AccessKey Secret,域名列表为*.zxit.top,申请完成,直接启用即可
设定WEB转发规则
点击Lucky左侧WEB服务->创建规则如下(默认规则8443,其他5条子规则分别对应5个后端应用地址)
访问测试
到这里就可以从公网上使用域名+端口号访问应用啦,不过这里会有一个问题, 这样会直接暴露家用公网IP地址,路由器映射端口也不安全,很容易被暴力攻击及被运营商限流甚至封禁, 下一篇会来讲怎么解决

评论区