TÀI LIỆU KỸ THUẬT & TRIỂN KHAI VẬN HÀNH

Trung Tâm Tài Liệu Todigo Engine

Tra cứu nhanh cú pháp dòng lệnh, cấu hình reverse proxy, API automation và các best practice vận hành multi-tenant.

Production Guide RFC-2606 Compliant

Hướng dẫn gắn Tên miền riêng (Custom Domain) cho khách hàng

schedule Cập nhật lần cuối: 2 ngày trước
menu_book Thời gian đọc: 4 phút
verified Phiên bản: v2.4+

Nền tảng Todigo cho phép khách hàng cuối (Tenants) sử dụng tên miền tùy chỉnh hoàn toàn độc lập với hệ thống wildcard gốc của bạn. Quá trình ánh xạ được tự động hóa từ phân giải DNS ngược, cấu hình vHost NGINX cho đến cấp chứng chỉ SSL mã hóa đa điểm qua Let’s Encrypt.

warning

Lưu ý hạ tầng bắt buộc

Đảm bảo bản ghi A Record (trỏ về IP máy chủ) hoặc CNAME Record đã được trỏ chính xác về cụm cân bằng tải lb.todigo.com trước khi kích hoạt AutoSSL. Nếu bản ghi chưa truyền tải toàn cầu, quy trình cấp chứng chỉ ACME HTTP-01 sẽ bị hủy để tránh rate limit của CA.

Sơ đồ luồng phân giải Custom Domain Zero-Downtime Routing
NODE 01 dns
Cấu hình Edge DNS

CNAME ánh xạ từ DNS registrar khách hàng đến load balancer Todigo.

NODE 02 memory
Mapping vHost NGINX

Hệ thống kích hoạt socket proxy định tuyến tên miền vào đúng tenant root.

NODE 03 lock_clock
Let’s Encrypt TLS

ACME challenge tự động qua HTTP-01 và reload nginx trong dưới 2.4s.

1

Bước 1: Cấu hình DNS Record tại nhà cung cấp tên miền

Truy cập trang quản trị DNS của khách hàng (Cloudflare, Namecheap, GoDaddy, PA Vietnam…) và tạo bản ghi CNAME hoặc A Record theo mẫu chuẩn bên dưới:

dns-bind-zonefile.txt
; 1. Cấu hình CNAME (Khuyến nghị cho Subdomain)
tenant1.yourbrand.com.   300   IN   CNAME   lb.todigo.com.

; 2. Cấu hình Root Domain (Ngang cấp APEX A Record)
@                       300   IN   A       103.142.26.88
www                     300   IN   CNAME   lb.todigo.com.
2

Bước 2: Gọi API hoặc thiết lập trên Dashboard Todigo

Bạn có thể khai báo tên miền mới trực tiếp thông qua Todigo REST API v2 hoặc giao diện Console. Sử dụng cURL dưới đây để tự động hóa trong pipeline CI/CD:

terminal-bash
curl -X POST https://api.todigo.com/v2/tenants/tenant_892b1/domains \
  -H "Authorization: Bearer $TODIGO_SECRET_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "custom_domain": "tenant1.yourbrand.com",
    "force_https": true,
    "hsts_preload": true,
    "fallback_alias": "primary"
  }'
3

Bước 3: Xác thực chứng chỉ SSL tự động Let’s Encrypt

Todigo Multi-Tenant Engine sẽ kích hoạt một Worker ngầm kiểm tra DNS propagation. Khi bản ghi hợp lệ, chứng chỉ TLS ECC 384-bit sẽ được phát hành trong thời gian thực.

response-payload.json
{
  "status": "active",
  "domain": "tenant1.yourbrand.com",
  "ssl_status": "issued",
  "ssl_issuer": "Let's Encrypt Authority X3",
  "expires_at": "2026-06-28T04:12:00Z",
  "auto_renew": true,
  "edge_latency_ms": 18.4
}

Bảng mã trạng thái xác thực Domain (Diagnostics)

Status Code Tình trạng vHost Hành động khắc phục
ERR_DNS_UNRESOLVED Bản ghi CNAME chưa nhận diện toàn cầu Chờ TTL (10-30 phút) hoặc kiểm tra DNS Root registrar
CHALLENGE_FAILED_403 Cloudflare Proxy (Orange Cloud) chặn HTTP-01 Tạm tắt chế độ Proxy trên Cloudflare sang DNS Only (Grey Cloud)
DOMAIN_ROUTED_200 Chứng chỉ hợp lệ, NGINX SSL reload thành công Không có – Tenant đã sẵn sàng phục vụ lưu lượng