独立的技术栈与架构蓝图
每个子域站点均基于版本化蓝图构建,并运行其自身的堆栈类型与运行时:托管 WordPress、WooCommerce、PHP、静态 HTML 或 Node。您的文档子域可以采用静态 HTML,而根目录运行 WordPress,两者互不妥协。
在大多数主机上,子域只是一个前面带有重写规则的目录。而在Zinn Digital®,它是一个头等舱级别的站点记录,拥有自己的蓝版、在服务器集群上的专属位置以及独立的隔离边界。您对主域名能做的任何操作,对子域同样适用。
每个子域站点均基于版本化蓝图构建,并运行其自身的堆栈类型与运行时:托管 WordPress、WooCommerce、PHP、静态 HTML 或 Node。您的文档子域可以采用静态 HTML,而根目录运行 WordPress,两者互不妥协。
每个站点配备一个 MariaDB 数据库、LiteSpeed LSCache 全页缓存以及每个站点独立的 Redis 或 Memcached 对象缓存。所有内容与父站点完全隔离,因此高负载的子站点不会驱逐父站点的缓存或挤占其查询。
CloudLinux LVE 对每个站点的 CPU、内存、IO、IOPS 和入口进程数进行限制,CageFS 为每个站点提供独立的虚拟文件系统视图,而 MySQL Governor 则限制每个站点的数据库负载。失控的子域将被限制在其自身的虚拟空间内。
每日备份保留 30 天,支持单点一键恢复。您可以将某个子域恢复到昨天的状态,而不会影响主域或任何其他兄弟域。
子域首先是一个 DNS 问题,然后才是一个托管问题,因此 DNS 层得到了充分展现,而不是被隐藏在一个只有两个字段的表单后面。
您托管的每个可注册域名都会获得一个通过我们的 DNS 驱动程序层管理的 DNS 区域。您可以在预期的各种记录类型中进行记录的增删改查(CRUD),因此添加 app、shop、docs、mail 或通配符主机只需修改记录,无需提交技术支持工单。区域状态会与提供商进行幂等对齐,这意味着半完成的更改或重试的编辑会收敛至您要求的状态,而不会让您的区域处于含糊不清的中间状态。
域名注册商与DNS解析是故意解耦的:你可以通过我们注册域名并将DNS托管在别处,或者将域名留在现有的注册商处,只需将一个子域名指向我们。我们在将域名标记为上线之前会验证名字服务器的委派和激活状态,因此你会通过平台而不是客户发现记录配置错误。
运行缓慢或显示证书警告的子域甚至不如没有子域,因此其交付路径与主域完全相同。
Let's Encrypt 证书会自动签发和续期。您可以使用泛域名证书一次性覆盖所有子域名,按需为主机配置独立证书,或者上传您自己的自定义证书。
每个站点都由启用了 HTTP/3 的 LiteSpeed 提供服务,因此子域名能够获得与根域名相同的连接级性能,而不会沦为二等 vhost。
LSCache 全页缓存加每个网站专属的 Redis 对象缓存,支持从控制面板或 WordPress 内部进行协调清理。清理主域名缓存不会清除您的子域名缓存。
通过我们的 CDN 和 Cloudflare 账户池进行部署,或者连接您自己的账户并选择特定网站部署到哪个账户。交付权掌握在您的手中,而不是由我们决定。
想要子域名的最常见原因是为了有一个可以安全进行试验的安全场所。主流套餐内置了此路径且不设限制。
克隆到暂存环境会在暂存子域名上创建实时网站的隔离副本,其文件和数据库保持完好,并且使用与生产环境相同的技术栈和蓝图版本。您可以使用全套工具在该副本上工作:受监狱限制的 SSH 和 SFTP、wp-cli、基于浏览器的 VS Code 编辑器、phpMyAdmin 或 Adminer、每个站点专用的 cron 和环境变量。
当更改经过验证后,推送到生产环境功能会执行一次具备数据库感知能力的同步操作,将其同步回生产环境。您可以选择文件、数据库或二者皆选,系统会自动为您处理搜索与替换,因此您内容中的 URL 将跟随新站点,而不会指向暂存主机。由于配置、克隆和部署全部作为持久的 Temporal 工作流运行,且支持单步骤重试和补偿机制,因此如果在中途出现故障,系统会撤销部分完成的工作,而不会让您留下一个克隆了一半的站点。
我们宁愿在一开始就告诉你,也不愿卖给你一件破坏你努力目标的产品。
子域是构建单一品牌的正确方案:一个应用、一个商店、一个文档网站、一个客户门户、一个按客户划分的暂存环境。但它们不适合用于搭建私有博客网络。每个子域都共享同一个可注册域名,因此任何解析其中一个子域的人都能准确知道其余子域的归属。在通配符证书下,它们还共享同一个证书,而证书签发信息会发布到公开的“证书透明度”日志中,因此共享域名之下的主机可被任何有心查找的人枚举。这是公共网络 PKI 和 DNS 的固有属性,而非我们平台的特性,任何托管配置都无法改变这一点。
因此,子域名归入我们的主流和代理产品线,而不是 Footprint-Free 产品线。如果您的需求是站点之间不得相互链接,则您需要在 footprint-free 产品线上使用独立的、可注册的域名,该产品线上的 CDN 与 DNS 账号池、footprint 管理以及静态 HTML 交付,正是为了打破这种关联模式而设计的。两者都运行在相同的引擎和仪表板上,因此正确选择不会给您带来任何便利性上的损失。
代理商和经销商会大量使用子域名:每个客户一个暂存主机,每个项目一个预览主机,每个账户一个门户网站。该平台正是为这种工作模式而构建的。
组织呈树状嵌套,从分销商到客户再到站点,且每条记录都在数据库层面通过行级安全性进行限定和强制执行。客户的子域名属于该客户的组织,而不是需要您按惯例进行监管的共享存储桶。
一次性部署、更新和管理多个站点,告别在每个站点上重复操作的繁琐。
仪表板中的所有内容均位于公共 API 中,由 OpenAPI 规范生成。您可以通过组织级 API 密钥、CLI、Terraform 或我们 MCP 服务器上的 AI 工具来驱动子域名的创建。
特权操作和管理操作均会记录审计日志,且基于角色的访问控制可管理团队中成员的权限。您可以查看是谁创建、修改或删除了主机。
是的。由于每个子域名都作为一个完整、独立隔离的网站运行,拥有自己的技术栈、数据库、缓存和备份,因此它像主域名一样占用您套餐中的一个网站配额。我们的套餐按其支持的网站数量销售,因此添加子域名网站与添加任何其他网站的计费方式相同。
可以,而且它们确实是完全独立的。每个子域都是独立的网站记录,拥有各自的蓝图,因此技术栈不必保持一致:主域上运行 WordPress,shop 子域运行 WooCommerce,app 子域运行一个 Node.js 应用,docs 子域运行静态网站,这在我们这里是极其普通的常规配置,而非特例。它们可以托管在不同的机器上,运行不同的运行时以及不同的 PHP 或 Node 版本,并能按照各自的时间表进行部署、暂存、备份和回滚。除了共享一个域名之外,它们彼此之间没有任何限制。
无论哪种情况,它们都会自动获得保护。你可以签发一个通配符证书,一次性覆盖该域下的所有主机;或者在你希望分开管理时,签发每个主机专属的证书。Let's Encrypt 证书是免费的,并且会自动签发和续期,如果你有自定义证书,也可以上传使用。
我们不建议这样做,我们也不会以这种方式出售。每个子域名都共享一个可注册域名,并且在通配符证书下共享一个其签发记录会显示在公共证书透明度(Certificate Transparency)日志中的证书,因此任何人只要查看就能将这些主机相互关联。对于绝不允许互相关联的工作,请使用我们 Footprint-Free 系列中独立的可注册域名,该系列专为该需求而设计,配备了 CDN 和 DNS 账号池、托管足迹以及静态 HTML 交付功能。
该平台旨在隔离问题而非任由其蔓延。CloudLinux LVE 将每个站点的 CPU、内存和 IO 限制在各自的隔离区内,CageFS 为每个站点提供独立的虚拟文件系统视图以隔离安全漏洞,同时 MySQL Governor 会限制每个站点的数据库负载,从而避免单个站点的繁重查询拖慢服务器。恶意网站扫描、主动式网络应用防火墙以及每个站点的不可变备份为这些机制提供了有力支撑。隔离是我们的设计目标;没有任何主机商能保证绝对不会遭到入侵。
可以。域名注册商与 DNS 是故意解耦的。您可以将域名保留在当前的注册商处,将解析区保留在当前的 DNS 提供商处,只需将子域名的记录指向我们即可。我们在将网站视为上线之前会验证委派和激活情况,因此输入错误的记录会立即显现出来,而不会静默失败。如果父域名的解析区已经托管在此处,我们会改为替您将子域名的记录写入其中,这样您就无需手动添加任何内容了。
仅在创建方式上有所不同。克隆到暂存环境会构建一个实时站点的独立副本(包含文件和数据库),该副本运行在与生产环境相同的技术栈和蓝图版本的暂存子域上。当您对结果满意时,“推送上线”功能会通过具数据库感知能力的搜索替换将其同步回生产环境。其他所有方面(如隔离、SSL、缓存、备份和开发人员访问权限)均与任何其他站点完全相同。
您随时可以带走它们。平台内绝无任何绑定锁定:您可以获取授权码、解锁并转出域名、使用您自己的 CDN 和 DNS 帐户,以及导出您的网站。我们使用的所有外部提供商都置于可替换的适配器之后,这对您而言和对我们一样适用。