跳转到内容
搜索文档

Render

最后更新 查看 MarkdownAgent 设置

Cloudflare 与 Render 合作,为 Render 客户的 web services and static sites 提供 Cloudflare 的性能和安全优势。

如果您使用 Render 且同时拥有 Cloudflare 计划,您可以使用您自己的 Cloudflare 区域先将 Web 流量代理到您的区域,然后再代理到 Render(SaaS 提供商)的区域。此配置选项被称为 O2O

优势

O2O 的优势包括在发往您的 Renderservices的流量上应用您自己的 Cloudflare 区域的服务和设置,例如 WAFBot ManagementWaiting Room 等。

工作原理

有关启用 O2O 时流量如何路由的更多详情,请参阅 O2O 的工作原理

启用

Render 客户可在任何 Cloudflare zone 计划上启用 O2O。Cloudflare 对 O2O 设置的支持仅面向 Enterprise 客户。

要为 Cloudflare zone 中的特定主机名启用 O2O,请创建一条以你的 Render 站点名为目标的已代理 CNAME DNS 记录。Render 的域名添加设置流程会引导你完成其他验证步骤。

Type Name Target Proxy status
CNAME <YOUR_HOSTNAME> <RENDER_SUBDOMAIN> (for example, example.onrender.com) Proxied

通配符子域名的额外要求

启用 O2O 后,向 Render 服务添加通配符子域名要求相应的根域名也路由到 Render。如果根域名路由到其他地方,通配符路由将失败。

如果根域名需要路由到 Render 以外的位置,请改为向 Render 服务添加各个子域名,而不是使用通配符。

产品兼容性

当您的 Cloudflare 区域内的主机名启用了 O2O 时,您将对该主机名上的流量承担额外责任,因为您现在可以配置各种 Cloudflare 产品来影响该流量。与 O2O 兼容的部分 Cloudflare 产品包括:

有关兼容产品的完整列表和潜在限制,请参阅产品兼容性

区域冻结

如果您的 Cloudflare 区域使用的是 Enterprise 计划,您可以使用区域挂起(zone hold)功能。该开关可防止您的域名在其他 Cloudflare 账户中被创建为区域。此外,如果启用了区域挂起,它将阻止在 Render 上载入的自定义主机名的激活。Render 将针对您的自定义主机名收到以下错误消息:The hostname is associated with a held zone. Please contact the owner of this domain to have the hold removed.

要成功在 Render 上激活自定义主机名,该区域的所有者需要临时释放挂起。如果您只是将子域作为自定义主机名载入到 Render,则只需临时禁用名为 Also prevent Subdomains 的子功能。

一旦临时禁用了区域挂起,请按照 Render 的说明刷新自定义主机名,它应该就会激活。

其他支持

如果您是 Render 客户,并在特定主机名上启用了 O2O 设置了自己的 Cloudflare 区域,请联系您的 Cloudflare 账户团队或 Cloudflare 支持以寻求帮助解决您自己区域中的问题。

如果存在 Cloudflare 无法解决的技术问题,Cloudflare 将咨询 Render。

解决 SSL 错误

如果遇到 SSL 错误,请检查是否有 CAA 记录。

如果有 CAA 记录,请验证其是否允许由 Google Trust Services(pki.goog)颁发 SSL 证书。

更多详情请参阅 CAA 记录

这篇文档对您有帮助吗?