Publik adress och värdnamn för appar
Användarna når din realm på en adress, till exempel https://moln.exempel.se/. På en server med en enda publik IP-adress, som de flesta VPS:er har, delar realmen och apparna du ger värdnamn på port 80 och 443 på den adressen.
En adress för realmen och dess appar
Modulen ingress håller port 80 och 443, TCP och UDP; edge publicerar ingen egen port. Den svarar själv för apparnas värdnamn, även över HTTP/3, och lämnar realmens eget värdnamn vidare till edge, oöppnat, så att realmens inloggning och sessioner aldrig passerar koden som levererar appar. UDP-port 4443, för den snabbaste anslutningen till webbklienten, kommer också till ingress och går vidare hel till edge.
Realmer som installeras från utgåva 2026.10.2 har detta från början. En äldre realm får det med den uppdateringen, som lägger till modulen ingress och behöver realmnyckeln en gång (Uppdateringar).
- Peka realmens värdnamn, och varje apps värdnamn, mot samma adress i DNS.
- Ge realmen dess certifikat under Manager › Certifikat. Port 80 och 443 går nu genom ingress, och HTTP-01 fungerar fortfarande.
Värdnamn för en app
En app som nås via namn behöver en domän som dess ägare har bevisat.
- Bevisa domänen. Lägg till den under Nätverk i appens Inställningar. Velrix ger dig en TXT-post att publicera på
_velrix.<domän>. När den finns där är domänen verifierad för dig eller din organisation, och ingen annan kan använda den. En domän som är registrerad via Velrix app Domäner räknas som verifierad. - Ge appen dess namn. Under Nätverk, eller i formuläret när du skapar appen, anger du namnen (domänen eller namn under den, högst tio) och containerporten de går till. Lägg till en sökväg för hälsokontroll om appen har en.
- Certifikaten kommer av sig själva när namnen pekar mot realmen. Tills ett namn har ett levereras det över vanlig HTTP; därefter skickas HTTP vidare till HTTPS. Ett namn som ännu inte pekar hit säger Väntar på att DNS ska peka hit, och dess certifikat beställs så snart det gör det.
Anropen fördelas över de kopior av appen som körs och klarar sin hälsokontroll. HTTP/3, HTTP/2, HTTP/1.1 och WebSocket fungerar. Nätverk visar varje namns HTTPS-post: lägg in den i DNS, så använder webbläsare HTTP/3 redan vid första besöket. Omdirigeringsnamn och Velrix Access, realmens inloggning framför en app, finns i Appar.
Velrix kontrollerar varje verifierad domäns TXT-post igen var sjätte timme. Om den har försvunnit får ägaren veta det direkt, och namnen levereras i sju dagar till innan de stoppas.
Registret och MCP
Ingen av dem har en egen port: edge vidarebefordrar dem över realmens HTTPS-adress, så att en API-nyckel eller ett lösenord till registret bara passerar nätverket inuti TLS.
| Adress | |
|---|---|
| Register för images | <realm>/v2/, så images heter <realm>/u-<du>/<namn>:<tagg> (Register) |
| MCP för AI-agenter | https://<realm>/mcp |
Så länge realmen använder certifikatet den skapade själv är registrets inställning tlsVerify satt till false, och fönstret Register visar --tls-verify=false i sina kommandon. När Manager › Certifikat har ett certifikat från en certifikatutfärdare sätter du settings.registry.tlsVerify till true i deploy.json och kör velrix up på varje server.
Appar publicerar aldrig en port på en server. För andra portar går flytande IP-adresser och lastbalanserare genom realmens gateways, som en driftansvarig väljer under Nätverk › Gateways. Gateways fungerar bara över IPv4: på servrar med bara IPv6 finns ännu inga flytande IP-adresser eller lastbalanserare.