设置新的集群服务器域名
本文介绍如何为集群服务器设置新域名,包括 SBC 服务器和 SBC Proxy 服务器。
使用要求和限制条件
- 使用要求
-
- Yeastar 统一管理平台的固件为 87.14.0.31 或更高版本。
- 你已为 自定义域名 服务购买了足够的自定义域名配额。注: 如果你已订购白标服务,则默认提供一个自定义域名配额。
- 若需系统自动申请或更新域名证书,则需提前添加 DNS 提供商信息。
- 限制条件
- 域名一旦部署成功,将无法更改,只能删除,然后重新部署。
操作步骤
- 步骤一. 获取服务器 IP 地址和域名
在Yeastar 统一管理平台中,查询所需区域的服务器 IP 地址,并使用你的 SBC 服务器域名获取对应的 SBC Proxy 服务器域名。域名解析时需要这些信息。
-
在你的 DNS 服务器上,配置域名解析以将服务器的域名转发到其各自的 IP 地址。
- 步骤三.(可选)准备域名证书在认证机构 (CA) 平台上,从认证机构 (CA) 购买和下载 SSL 证书。注: 如果你的 DNS 服务器在Yeastar 统一管理平台上受支持,并且你希望快速部署域名而无需手动处理证书,你可以跳至步骤四,直接在Yeastar 统一管理平台上申请证书。
- 步骤四. 部署域名证书
在Yeastar 统一管理平台上,根据你的需求上传或申请域名证书。
步骤一. 获取服务器 IP 地址和域名
获取集群服务器的 IP 地址和域名。
- 登录Yeastar 统一管理平台,进入 ,然后点击 添加。
你将进入 创建集群域名 页面。
- 在 区域
下拉列表中,选择集群服务器所在的区域。
系统自动识别并显示部署在此区域中的 SBC 服务器和 SBC Proxy 服务器的 IP 地址。
- 在 SBC IP 地址 和 SBC Proxy IP 地址 字段中,记下该区域部署的 SBC 服务器和 SBC Proxy 服务器的 IP 地址。
- 获取 SBC Proxy 服务器域名,该域名与 SBC 服务器域名关联。

- 在 PBX 泛域名 字段,输入 SBC
服务器的域名。
SBC Proxy 域名 对应显示 SBC Proxy 服务器的域名。
- 记录 SBC Proxy 服务器的域名。
- 可选:如果你在该区域部署了多个 SBC Proxy 服务器,请单击 添加 并记下其他 SBC Proxy 服务器的另一个 IP 地址和域名。
- 在 PBX 泛域名 字段,输入 SBC
服务器的域名。
步骤二. 配置域名解析
在你的 DNS 服务器上配置域名解析。
- 购买泛域名。
在本例中,购买泛域名
*.docs.yeastar.com和*.proxy1.docs.yeastar.com。 -
设置域名转发,将域名解析到对应的服务器 IP 地址。
例如:域名 IP地址 PBX 泛域名 *.docs.yeastar.comSBC IP 地址 123.123.123.123SBC Proxy 域名 *.proxy1.docs.yeastar.comSBC Proxy IP 地址 124.124.124.124
步骤三.(可选)准备域名证书
- 为域名购买泛域名 SSL 证书。
在本例中,为
*.docs.yeastar.com和*.proxy1.docs.yeastar.com购买泛域名 SSL 证书。 -
下载泛域名 SSL 证书和私钥。
注:- Yeastar P 系列云 PBX 使用 NGINX 作为 Web 服务器,所以下载的证书需要兼容 NGINX 服务器。
- 支持 RSA 私钥与 EC 私钥。
步骤四. 部署域名证书
- 自动部署证书
- 你可以直接在Yeastar 统一管理平台上申请证书,系统会自动通过你的 DNS 提供商向 Let's Encrypt 请求域名证书。
- 手动部署证书
-
- 登录Yeastar 统一管理平台,进入 ,然后点击 添加。
你将进入 创建集群域名 页面。
- 在 区域
下拉列表中,选择集群服务器所在的区域。
系统自动识别并显示部署在此区域中的 SBC 服务器和 SBC Proxy 服务器的 IP 地址。
- 在 SBC 域名 部分,执行以下操作:

- 在 PBX 泛域名 部分,输入你的 SBC 服务器域名。
- 在 操作 栏,点击
。 - 在弹出的窗口中,选择 上传证书。
- 上传证书文件和私钥。
- 证书文件:点击 浏览 选择证书文件格式
.cer,.crt,或.pem。重要: 证书文件必须包含 COMPLETE Certificate Chain,Root CA Certificate,Intermediate Certificate,Server Domain Certificate。 - 证书私钥:点击 浏览,选择
.key格式的私钥。注: 支持的内容格式如下:- 以
-----BEGIN RSA PRIVATE KEY-----开头, 以-----END RSA PRIVATE KEY-----结尾。 - 以
-----BEGIN PRIVATE KEY-----开头,以-----END PRIVATE KEY-----结尾。 - 以
-----BEGIN EC PRIVATE KEY-----开头, 以-----END EC PRIVATE KEY-----结尾。
- 以
- 证书文件:点击 浏览 选择证书文件格式
- 如果你希望系统自动刷新证书,请选中 自动刷新证书 复选框,然后在 DNS
提供商 下拉列表中选择你的 DNS 提供商。注:
- 系统将在证书到期前 7 天,通过你提供的 DNS 服务商自动完成续期。
- 如果启用了自动刷新功能,但你的证书不是来自 Let's Encrypt,系统将自动从 Let's Encrypt 申请新的证书。
- 点击 确定。
- 在 SBC Proxy 域名部分,执行以下操作:

- 在 SBC Proxy IP 地址 下拉列表中,选择 SBC Proxy 服务器的 IP地址。
- 在 操作 栏,点击
。 - 在弹出的窗口中,选择 上传证书。
- 上传证书文件和私钥。
- 证书文件:点击 浏览 选择证书文件格式
.cer,.crt,或.pem。重要: 证书文件必须包含 COMPLETE Certificate Chain,Root CA Certificate,Intermediate Certificate,Server Domain Certificate。 - 证书私钥:点击 浏览,选择
.key格式的私钥。注: 支持的内容格式如下:- 以
-----BEGIN RSA PRIVATE KEY-----开头, 以-----END RSA PRIVATE KEY-----结尾。 - 以
-----BEGIN PRIVATE KEY-----开头,以-----END PRIVATE KEY-----结尾。 - 以
-----BEGIN EC PRIVATE KEY-----开头, 以-----END EC PRIVATE KEY-----结尾。
- 以
- 证书文件:点击 浏览 选择证书文件格式
- 如果你希望系统自动刷新证书,请选中 自动刷新证书 复选框,然后在 DNS
提供商 下拉列表中选择你的 DNS 提供商。注:
- 系统将在证书到期前 7 天,通过你提供的 DNS 服务商自动完成续期。
- 如果启用了自动刷新功能,但你的证书不是来自 Let's Encrypt,系统将自动从 Let's Encrypt 申请新的证书。
- 点击 确定。
- 可选:如果你需要部署多个 SBC Proxy 服务器的域名,请点击 添加,上传另一个 SBC Proxy 服务器域名的证书。
- 点击 保存。
- 登录Yeastar 统一管理平台,进入 ,然后点击 添加。
执行结果
- 域名证书上传或申请成功后,证书状态显示为已部署,表示集群服务器域名添加成功。

- 如果域名证书是通过Yeastar 统一管理平台申请的,或者你在上传证书时开启了自动续费功能,系统会在证书到期前 7 天自动刷新证书。
- 在 中创建 P 系列云 PBX 时,选择此区域后可看到设置的 SBC 服务器将作为 PBX URL 的后缀。注: SBC Proxy 域名则在使用到某些 PBX 功能时自动用于组成云 PBX 的服务器地址,包括注册中继、点对点中继(基于端口)、点对点中继(基于DID)、LDAP / LDAPS、SSH、AMI 和数据库授权功能。


