设置新的集群服务器域名

本文介绍如何为集群服务器设置新域名,包括 SBC 服务器和 SBC Proxy 服务器。

使用要求和限制条件

使用要求
  • Yeastar 统一管理平台的固件为 87.14.0.31 或更高版本。
  • 你已为 自定义域名 服务购买了足够的自定义域名配额。
    注: 如果你已订购白标服务,则默认提供一个自定义域名配额。
  • 若需系统自动申请或更新域名证书,则需提前添加 DNS 提供商信息。
限制条件
域名一旦部署成功,将无法更改,只能删除,然后重新部署。

操作步骤

  • 步骤一. 获取服务器 IP 地址和域名

    在Yeastar 统一管理平台中,查询所需区域的服务器 IP 地址,并使用你的 SBC 服务器域名获取对应的 SBC Proxy 服务器域名。域名解析时需要这些信息。

  • 步骤二. 配置域名解析

    在你的 DNS 服务器上,配置域名解析以将服务器的域名转发到其各自的 IP 地址。

  • 步骤三.(可选)准备域名证书
    在认证机构 (CA) 平台上,从认证机构 (CA) 购买和下载 SSL 证书。
    注: 如果你的 DNS 服务器在Yeastar 统一管理平台上受支持,并且你希望快速部署域名而无需手动处理证书,你可以跳至步骤四,直接在Yeastar 统一管理平台上申请证书。
  • 步骤四. 部署域名证书

    在Yeastar 统一管理平台上,根据你的需求上传或申请域名证书。

步骤一. 获取服务器 IP 地址和域名

获取集群服务器的 IP 地址和域名。

  1. 登录Yeastar 统一管理平台,进入 系统 > 域名 > 集群域名,然后点击 添加

    你将进入 创建集群域名 页面。

  2. 区域 下拉列表中,选择集群服务器所在的区域。

    系统自动识别并显示部署在此区域中的 SBC 服务器和 SBC Proxy 服务器的 IP 地址。

  3. SBC IP 地址SBC Proxy IP 地址 字段中,记下该区域部署的 SBC 服务器和 SBC Proxy 服务器的 IP 地址。
  4. 获取 SBC Proxy 服务器域名,该域名与 SBC 服务器域名关联。
    1. PBX 泛域名 字段,输入 SBC 服务器的域名。

      SBC Proxy 域名 对应显示 SBC Proxy 服务器的域名。

    2. 记录 SBC Proxy 服务器的域名。
    3. 可选:如果你在该区域部署了多个 SBC Proxy 服务器,请单击 添加 并记下其他 SBC Proxy 服务器的另一个 IP 地址和域名。

步骤二. 配置域名解析

在你的 DNS 服务器上配置域名解析。

  1. 购买泛域名。

    在本例中,购买泛域名 *.docs.yeastar.com*.proxy1.docs.yeastar.com

  2. 设置域名转发,将域名解析到对应的服务器 IP 地址。

    例如:
    域名 IP地址
    PBX 泛域名 *.docs.yeastar.com SBC IP 地址 123.123.123.123
    SBC Proxy 域名 *.proxy1.docs.yeastar.com SBC Proxy IP 地址 124.124.124.124

步骤三.(可选)准备域名证书

在证书颁发机构 (CA) 购买并下载 SSL 证书
注: 如果你希望直接在Yeastar 统一管理平台上申请域名证书,而不手动处理证书,请跳过此步骤。
  1. 为域名购买泛域名 SSL 证书。

    在本例中,为 *.docs.yeastar.com*.proxy1.docs.yeastar.com 购买泛域名 SSL 证书。

  2. 下载泛域名 SSL 证书和私钥。

    注:
    • Yeastar P 系列云 PBX 使用 NGINX 作为 Web 服务器,所以下载的证书需要兼容 NGINX 服务器。
    • 支持 RSA 私钥与 EC 私钥。

步骤四. 部署域名证书

根据你的需求,通过以下任意一种方式为域名部署证书。
自动部署证书
你可以直接在Yeastar 统一管理平台上申请证书,系统会自动通过你的 DNS 提供商向 Let's Encrypt 请求域名证书。
  1. 登录Yeastar 统一管理平台,进入 系统 > 域名 > 集群域名,然后点击 添加

    你将进入 创建集群域名 页面。

  2. 区域 下拉列表中,选择集群服务器所在的区域。

    系统自动识别并显示部署在此区域中的 SBC 服务器和 SBC Proxy 服务器的 IP 地址。

  3. SBC 域名 部分,配置 SBC 服务器的域名和证书。

    1. PBX 泛域名 栏,输入 SBC 域名。
    2. 操作 栏中,点击 配置域名证书。
    3. 在弹出的窗口中,选择 申请证书
    4. DNS 提供商 下拉列表中,选择你添加的 DNS 提供商。
    5. 点击 确定
  4. SBC Proxy 域名 部分,配置 SBC Proxy 服务器的域名和证书。
    1. SBC Proxy IP 地址 下拉列表中,选择 SBC Proxy 服务器的 IP地址。

      根据上一步设置的 SBC 泛域名,自动生成该 IP 地址对应的域名。

    2. 操作 栏,点击 配置域名证书。
    3. 在弹出的窗口中,选择 申请证书
    4. 在 DNS 提供商下拉列表中,选择你添加的 DNS 提供商。
    5. 点击 确定
    6. 可选:点击 添加 为其他 SBC Proxy 服务器配置域名和证书。
  5. 点击 保存
手动部署证书
  1. 登录Yeastar 统一管理平台,进入 系统 > 域名 > 集群域名,然后点击 添加

    你将进入 创建集群域名 页面。

  2. 区域 下拉列表中,选择集群服务器所在的区域。

    系统自动识别并显示部署在此区域中的 SBC 服务器和 SBC Proxy 服务器的 IP 地址。

  3. SBC 域名 部分,执行以下操作:
    1. PBX 泛域名 部分,输入你的 SBC 服务器域名。
    2. 操作 栏,点击
    3. 在弹出的窗口中,选择 上传证书
    4. 上传证书文件和私钥。
      • 证书文件:点击 浏览 选择证书文件格式 .cer.crt,或 .pem
        重要: 证书文件必须包含 COMPLETE Certificate ChainRoot CA CertificateIntermediate CertificateServer Domain Certificate
      • 证书私钥:点击 浏览,选择 .key 格式的私钥。
        注: 支持的内容格式如下:
        • -----BEGIN RSA PRIVATE KEY----- 开头, 以 -----END RSA PRIVATE KEY----- 结尾。
        • -----BEGIN PRIVATE KEY----- 开头,以 -----END PRIVATE KEY----- 结尾。
        • -----BEGIN EC PRIVATE KEY----- 开头, 以 -----END EC PRIVATE KEY----- 结尾。
    5. 如果你希望系统自动刷新证书,请选中 自动刷新证书 复选框,然后在 DNS 提供商 下拉列表中选择你的 DNS 提供商。
      注:
      • 系统将在证书到期前 7 天,通过你提供的 DNS 服务商自动完成续期。
      • 如果启用了自动刷新功能,但你的证书不是来自 Let's Encrypt,系统将自动从 Let's Encrypt 申请新的证书。
    6. 点击 确定
  4. SBC Proxy 域名部分,执行以下操作:
    1. SBC Proxy IP 地址 下拉列表中,选择 SBC Proxy 服务器的 IP地址。
    2. 操作 栏,点击
    3. 在弹出的窗口中,选择 上传证书
    4. 上传证书文件和私钥。
      • 证书文件:点击 浏览 选择证书文件格式 .cer.crt,或 .pem
        重要: 证书文件必须包含 COMPLETE Certificate ChainRoot CA CertificateIntermediate CertificateServer Domain Certificate
      • 证书私钥:点击 浏览,选择 .key 格式的私钥。
        注: 支持的内容格式如下:
        • -----BEGIN RSA PRIVATE KEY----- 开头, 以 -----END RSA PRIVATE KEY----- 结尾。
        • -----BEGIN PRIVATE KEY----- 开头,以 -----END PRIVATE KEY----- 结尾。
        • -----BEGIN EC PRIVATE KEY----- 开头, 以 -----END EC PRIVATE KEY----- 结尾。
    5. 如果你希望系统自动刷新证书,请选中 自动刷新证书 复选框,然后在 DNS 提供商 下拉列表中选择你的 DNS 提供商。
      注:
      • 系统将在证书到期前 7 天,通过你提供的 DNS 服务商自动完成续期。
      • 如果启用了自动刷新功能,但你的证书不是来自 Let's Encrypt,系统将自动从 Let's Encrypt 申请新的证书。
    6. 点击 确定
    7. 可选:如果你需要部署多个 SBC Proxy 服务器的域名,请点击 添加,上传另一个 SBC Proxy 服务器域名的证书。
  5. 点击 保存

执行结果

  • 域名证书上传或申请成功后,证书状态显示为已部署,表示集群服务器域名添加成功。

  • 如果域名证书是通过Yeastar 统一管理平台申请的,或者你在上传证书时开启了自动续费功能,系统会在证书到期前 7 天自动刷新证书。
  • 云 PBX > PBX 中创建 P 系列云 PBX 时,选择此区域后可看到设置的 SBC 服务器将作为 PBX URL 的后缀。
    注: SBC Proxy 域名则在使用到某些 PBX 功能时自动用于组成云 PBX 的服务器地址,包括注册中继、点对点中继(基于端口)、点对点中继(基于DID)、LDAP / LDAPS、SSH、AMI 和数据库授权功能。