1. 从域名到证书再到配额:SAP BTP Custom Domain 配置前的完整 Prerequisites 清单与实战思路
在 SAP BTP 上做应用交付时,custom domain 往往不是锦上添花,而是很多企业走向规模化治理的分水岭。同一套应用要服务不同环境(DEV、QA、PRD),要满足品牌一致性,要把安全边界从默认平台域名收回到企业自己的域名体系里,还要让身份认证、嵌入式内容、跨系统跳转都更顺滑。要把这些事情做对,配置之前的准备工作比配置动作本身更关键。
作为一个在 SAP 领域摸爬滚打多年的老司机,我见过太多团队在 custom domain 配置上栽跟头。最常见的情况就是:兴冲冲地开始配置,结果发现 DNS 没准备好、证书类型选错了、配额不够用了...各种问题接踵而至,最后不得不推倒重来。今天,我就把 custom domain 配置前的准备工作拆开揉碎了讲清楚,帮你避开这些坑。
1.1 先把目标想清楚:你到底要用哪些域名承载哪些应用
custom domain 的本质是让外部用户通过你自己的域名访问部署在 SAP BTP 上的应用,而不是使用平台默认分配的域名。你在动手之前,应该先做一份"域名到应用"的映射清单,把未来半年到一年可能上线的应用都放进来,这样证书选型、配额规划、DNS 规划才不会反复返工。
一个非常典型的做法,是按环境隔离域名,例如:
- test.example.com
- preview.example.com
- production.example.com
这种做法的好处是:
- 环境隔离清晰,不会混淆
- 证书管理简单,每个环境一个证书即可
- DNS 配置统一,便于维护
但如果你有更复杂的业务需求,比如不同业务线需要独立的品牌展示,那么可能需要更细粒度的域名规划,比如:
- hr.example.com
- finance.example.com
- sales.example.com
提示:域名规划要尽量考虑未来1-2年的扩展需求,避免频繁变更。每次域名变更都可能涉及证书更新、DNS修改、应用配置调整等一系列工作,成本很高。
1.2 DNS 管理权限:确保你能控制域名解析
在规划好域名后,下一个关键点就是确认你对这些域名的 DNS 管理权限。没有 DNS 管理权
