Orbit
将自定义域添加到您的项目
Every Orbit project serves on a free kaps.run address, and you can attach your own domains alongside it with an SSL certificate provisioned automatically. This guide covers adding a domain, the DNS…
每个 Orbit 项目都在免费的 kaps.run 地址上运行,您可以在其旁边添加自己的域名,并自动配置 SSL 证书。本指南涵盖添加域名、所需的 DNS 记录、如何读取验证状态、选择主域名,以及当域名卡住时需要检查的内容。
开始前
您需要一个至少有一次成功部署的 Orbit 项目、一个您可以控制其 DNS 的域名,以及一个包含自定义域名的计划。自定义域名包含在 Liftoff 和 Apex 中;免费的 Launch 计划不包含。请参阅 Orbit 计划限制。
Step 1: 在 Orbit 中添加域名
- 在 Orbit 中打开您的项目。
- 打开 Domain 选项卡,或从 Settings 中的 Custom domains 卡片单击 Manage domains。
- 在 Add a domain 下,输入主机名,例如
app.example.com。 - 单击 Add。
输入纯主机名。不要包含 https://、尾部斜杠或路径:表单拒绝任何不是裸主机名的内容,显示"Enter a valid hostname like app.example.com"。

您可以向一个项目添加最多 25 个域名。您添加的第一个域名成为 primary 域名。
如果该域名已连接到另一个 Orbit 项目,Orbit 会拒绝它。请先从另一个项目中删除它。
Step 2: 添加 DNS 记录
Orbit 显示一个 DNS setup 面板,其中包含要创建的确切记录:一个 CNAME,带有要使用的名称和值。无论谁托管您的 DNS,目标都是相同的。
如果您的域名使用 Kapsule DNS
- 在 KPanel 侧边栏中单击 Domains。
- 单击您的域名。
- 在 DNS 编辑器中,使用 Orbit Domain 选项卡上显示的名称和值添加一个 CNAME 记录。
如果您的域名使用另一个 DNS 提供商
登录该提供商并添加相同的 CNAME 记录。界面不同,但记录类型、名称和值相同。
根据 DNS 标准,顶点域名(example.com 没有子域)不能采用纯 CNAME。许多提供商提供 CNAME 扁平化或 ALIAS 或 ANAME 记录来实现相同的功能;如果您的提供商有,就使用它。如果没有,可以在子域名(如 www.example.com)上发布,并在您的 DNS 提供商或注册商处将顶点重定向到它。
Step 3: 等待验证和 SSL
Orbit 自动检查 DNS,Domain 选项卡报告它的进度:
| 您看到的内容 | 这意味着 |
|---|---|
| Checking DNS… | 现在正在进行检查 |
| CNAME not detected yet | 记录尚未传播,或不正确 |
| CNAME verified: SSL provisioning… | 记录可解析,证书正在颁发 |
| SSL active: CNAME verified | 域名是实时的,通过 HTTPS 提供服务 |
单击 Re-check DNS 强制检查,而不是等待下一次自动检查。
DNS 传播可能需要几分钟到几小时,取决于您旧记录的 TTL。证书在检测到 CNAME 后的一两分钟内颁发,只要域名保持连接,就会自动续期。
在添加记录之前,降低该主机名现有记录的 TTL,并等待旧 TTL 过期。然后切换只需几分钟而不是几小时。当您移动实时主机名而不是添加新的主机名时,这最为重要。
选择主域名
连接多个域名后,其中一个被标记为 Primary。单击任何已验证域名上的 Set as primary domain 来更改它。主域名是项目的规范地址;其他域名继续提供服务。
删除域名
单击行上的 Remove domain。
删除域名会立即使其停止运行。访问者立即停止在该主机名上访问您的项目,其证书不再维护。您的提供商处的 DNS 记录不会被删除:一旦不再需要,请自己删除它,否则它会继续指向不再为您应答的主机名。
无论如何,您的项目继续在其 kaps.run 地址上提供服务。
SSL 是自动且免费的
您永远不需要为 Orbit 域名购买、上传或续期证书。一旦 CNAME 解析,证书就会颁发,然后自动续期。没有证书管理屏幕,因为没有什么需要管理。
故障排除
卡在"CNAME not detected yet"。
- 检查记录类型。指向 IP 地址的 A 记录不会验证;它必须是指向 Orbit 提供的值的 CNAME。
- 检查记录名称。许多 DNS 编辑器会为您附加区域,所以输入
app.example.com可能会产生app.example.com.example.com。如果编辑器显示区域作为后缀,只需输入app。 - 检查是否存在冲突的记录。同一名称上存在的 A、AAAA 或 CNAME 记录会优先或使区域无效。删除它。
- 检查您编辑的是实际具有权威性的区域。如果您最近移动了名称服务器,您可能在编辑旧提供商的副本。
- 等待您替换的记录的 TTL 过期。
已验证,但证书未激活。 域名上的 CAA 记录可能会阻止颁发。要么删除它,要么添加一个允许 Kapsule 使用的证书颁发机构的条目。如果您不确定,请使用域名联系支持部门。
"This domain is already attached to another project." 完全按字面意思。找到另一个 Orbit 项目并先从那里删除该域名。
"Domain limit reached." 您已在此项目上达到 25 个域名的限制。删除一个不再需要的。
域名可解析但显示错误的网站。 逐字符检查 CNAME 目标。很容易将域名连接到一个项目,同时将 DNS 指向另一个项目。
相关阅读
- 什么是 Orbit? 了解
kaps.run地址的工作原理 - 配置重定向和重写 在域名上线后将旧路径发送到新路径
- Orbit 计划限制 了解哪些计划包含自定义域名