Salta al contenuto

Come posso configurare il mio servizio endpoint VPC per utilizzare un nome DNS privato personalizzato?

3 minuti di lettura
0

Sono un provider di servizi e ho creato un servizio endpoint del cloud privato virtuale (VPC) di AWS PrivateLink nel mio Amazon Virtual Private Cloud (Amazon VPC). Desidero verificare che gli utenti del mio servizio possano utilizzare un nome DNS privato personalizzato per accedere al mio endpoint VPC.

Breve descrizione

I provider di servizi possono specificare un nome DNS privato per un servizio endpoint nuovo o esistente. Per utilizzare un nome DNS privato, attiva la funzionalità e quindi specifica un nome DNS privato. Quindi utilizza la console Amazon VPC o l'API per accertarti di avere il controllo del dominio o del sottodominio. Dopo aver verificato la proprietà del dominio, gli utenti possono utilizzare il nome DNS privato per accedere all'endpoint.

Risoluzione

Configurazione del provider di servizi

Completa i seguenti passaggi:

  1. Se non ne hai già uno, crea un servizio endpoint VPC. Assicurati di attivare Nome DNS privato e di fornire il nome DNS privato quando crei il servizio endpoint VPC. Se hai creato un servizio endpoint ma non hai specificato un nome DNS privato, puoi associare un nome DNS privato al servizio endpoint.
  2. In qualità di provider di servizi, devi creare record DNS di pubblico dominio da utilizzare per la convalida DNS privata. Puoi utilizzare Amazon Route 53 per registrare o aggiungere un nuovo dominio.
  3. Visualizza i dettagli di configurazione del nome DNS privato del servizio endpoint. Annota i valori che compaiono in Valore di verifica del dominio e Nome di verifica del dominio necessari per creare i record del server DNS.
  4. Aggiungi il record TXT fornito al servizio DNS del dominio. Se utilizzi Route 53 come provider DNS, consulta Creazione di record utilizzando la console Amazon Route 53.
  5. Controlla il nome DNS privato per verificare che, in quanto provider di servizi, tu sia il proprietario del nome del dominio.

Configurazione dell'utente del servizio

Completa i seguenti passaggi:

  1. Imposta enableDnsHostnames e enableDnsSupport su true per il VPC in cui intendi configurare gli endpoint VPC di interfaccia. Per ulteriori informazioni, consulta Visualizzazione e aggiornamento degli attributi DNS per il VPC.
  2. Utilizza il nome del servizio fornito dal provider di servizi per creare gli endpoint VPC di interfaccia nel VPC dell'account utente del servizio. Non puoi attivare i nomi DNS privati finché il provider di servizi non accetta la richiesta di connessione all'endpoint.
    Nota: se il provider di servizi non richiede l'accettazione della connessione agli endpoint, puoi attivare i nomi DNS privati e saltare i passaggi seguenti.
  3. Contatta il provider di servizi per richiedere l'accettazione della richiesta di connessione. Per ulteriori informazioni, consulta Accettare o rifiutare le richieste di connessione.
    Nota: dopo che un endpoint di interfaccia è stato accettato, diventa Disponibile. Per verificare l'accettazione dell'endpoint, controlla cosa appare in Stato per l'endpoint VPC di interfaccia nell'account utente del servizio.
  4. Modifica i nomi DNS privati per l'endpoint VPC di interfaccia creato nel passaggio 2, quindi scegli Abilita per questo endpoint.

Informazioni correlate

Condividi i tuoi servizi tramite AWS PrivateLink

Gestione dei nomi DNS per i servizi endpoint VPC

AWS UFFICIALEAggiornata 6 mesi fa