Votre domaine sur BYOS
Servez tous les déploiements d'un projet sous votre propre domaine, avec un seul enregistrement DNS créé une fois pour toutes. Chaque branche reçoit un nom un niveau sous votre domaine : la production en <projet>.<domaine>, les branches de staging en <projet>-<branche>.<domaine>, les builds de développement en <base>.<domaine> et, sur les projets multi-bases, chaque base nommée en <base>.<domaine>. Les certificats sont émis automatiquement sur votre serveur.
Le domaine lui-même n'est jamais utilisé : masociete.com continue de servir votre site, et Odoo vit à côté sur shop.masociete.com.
Tant qu'aucun domaine n'est rattaché, les déploiements sur votre serveur reçoivent une adresse skysize.io par défaut. Les nouvelles adresses par défaut sont limitées par compte, car chacune est un certificat distinct émis pour le nom partagé skysize.io. Rattacher votre domaine supprime entièrement cette limite : les certificats sont alors émis pour votre domaine.
Cette fonctionnalité concerne les projets déployés sur votre propre serveur. En hébergement géré, ajoutez des domaines à chaque branche depuis sa section Domaines.
Choisir une zone
La zone est le domaine, ou le sous-domaine, sous lequel tout doit se trouver. C'est vous qui choisissez la profondeur :
| Zone | Production | Branche de staging preview | Build de développement |
|---|---|---|---|
masociete.com | shop.masociete.com | shop-preview.masociete.com | preview-x7k2p9.masociete.com |
odoo.masociete.com | shop.odoo.masociete.com | shop-preview.odoo.masociete.com | preview-x7k2p9.odoo.masociete.com |
(shop est le nom du projet.)
Deux règles :
- La production garde un domaine déjà défini. Si la branche de production porte déjà un domaine dans la zone, comme
www.masociete.comouerp.masociete.com, ce domaine reste et aucun nom n'est généré pour la production. Vous pouvez aussi changer le domaine de production plus tard depuis la section Domaines de la branche. - Une zone par projet. Deux projets ne peuvent pas partager une zone, et une zone ne peut pas se trouver à l'intérieur de la zone d'un autre projet.
Le domaine enregistrable (masociete.com) est le meilleur choix si vous utilisez Cloudflare, voir plus bas.
Créer l'enregistrement DNS
Chez votre fournisseur DNS, créez un enregistrement wildcard. Le tableau de bord l'affiche pré-rempli avec l'adresse de votre serveur sous Paramètres → Votre domaine :
*.masociete.com A 203.0.113.7
Chaque nom sous la zone résout alors vers votre serveur, si bien que les noms d'hôte créés ensuite par Skysize fonctionnent immédiatement. Les enregistrements que vous avez déjà pour des noms précis (www, mail, etc.) continuent de fonctionner : un enregistrement précis l'emporte toujours sur le wildcard.
Rattacher et vérifier
- Ouvrez l'onglet Paramètres du projet et trouvez Votre domaine.
- Saisissez la zone.
- Enregistrez, puis cliquez sur Vérifier.
La vérification contrôle que des noms aléatoires sous la zone résolvent, et qu'ils résolvent tous au même endroit. Lorsqu'elle réussit, toutes les branches déployées du projet passent immédiatement sur votre domaine et les noms skysize.io sont retirés. Les branches gardent leurs noms skysize.io tant que la zone n'est pas vérifiée, et le tableau de bord revérifie la zone régulièrement : un enregistrement cassé apparaît sur la page du projet.
La ligne d'état indique ce que l'enregistrement atteint : votre serveur directement, une passerelle à vous, ou le réseau Cloudflare (nuage orange). Le fait que l'enregistrement soit proxifié est détecté depuis votre DNS, il n'y a rien à déclarer.
Si la vérification échoue
| Message | Que faire |
|---|---|
| Les noms sous la zone ne résolvent pas | Créez l'enregistrement wildcard *.<zone>, attendez la propagation, vérifiez à nouveau. |
| Les noms sous la zone résolvent vers des adresses différentes | Gardez un seul enregistrement wildcard pointant vers une seule adresse. |
| Zone proxifiée sous votre domaine enregistrable | Le certificat gratuit de Cloudflare ne couvre pas *.odoo.masociete.com. Utilisez masociete.com comme zone, achetez l'Advanced Certificate Manager, ou passez le wildcard en nuage gris. |
Cloudflare
Avec un enregistrement en nuage gris, rien ne change : votre serveur émet les certificats et Cloudflare ne sert que le DNS.
Avec le nuage orange, les requêtes passent par le réseau Cloudflare avant d'atteindre votre serveur. L'émission des certificats fonctionne toujours, car Cloudflare laisse passer le chemin de validation ; réglez le mode SSL sur Full (strict) afin que la connexion vers votre serveur, qui possède un vrai certificat, soit vérifiée. Les offres gratuites de Cloudflare ne couvrent que les wildcards directement sous votre domaine enregistrable : *.masociete.com fonctionne, un *.odoo.masociete.com proxifié nécessite l'Advanced Certificate Manager. C'est pour cela que chaque nom se trouve un niveau sous la zone.
L'état détecté détermine aussi comment les nouvelles branches sont créées : tant que l'enregistrement passe par Cloudflare, les nouvelles branches passent par défaut par le proxy Cloudflare ; une fois l'enregistrement en nuage gris et la zone revérifiée, plus aucune nouvelle branche n'est proxifiée par défaut. Les branches existantes ne sont pas modifiées.
Plusieurs serveurs
L'enregistrement atteint une seule adresse. Si votre projet peut se déployer sur plusieurs de vos serveurs, faites-le pointer vers votre propre passerelle (un répartiteur de charge ou un reverse proxy que vous exploitez) et routez-y chaque nom d'hôte vers le bon serveur. Le tableau de bord indique le serveur et le port de chaque branche sur sa page. Transmettez les ports 80 et 443 tels quels : vos serveurs émettent leurs propres certificats via la validation HTTP et le contrôle de santé attend un vrai certificat à l'origine. Une passerelle qui termine elle-même le TLS fera signaler un problème de certificat sur ces branches.
En résumé : avec un serveur, un enregistrement et c'est fini ; avec plusieurs, la passerelle vous appartient. Skysize gère Odoo, vous gérez l'infrastructure.
Noms supplémentaires et retrait
- Vous pouvez toujours ajouter des domaines précis à une branche depuis sa section Domaines, y compris des noms sous votre zone comme
crm.masociete.com. Ils sont vérifiés comme tout domaine personnalisé. - Retirer la zone des paramètres ramène immédiatement le projet aux adresses
skysize.iopar défaut. Les noms ajoutés à la main sont conservés. - Les noms créés par Skysize sous votre zone sont gérés : ils apparaissent sur la page de la branche mais ne peuvent être ni modifiés ni supprimés à la main.