Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie einen benutzerdefinierten Domainnamen, um eine benutzerfreundliche API-Basis-URL zu erstellen. Mit einem regionalen benutzerdefinierten Domainnamen können Sie HTTP- und REST-API-Stufen demselben benutzerdefinierten Domainnamen zuweisen und gegenseitige TLS-Authentifizierung verwenden.
Überlegungen
Im Folgenden finden Sie einige Überlegungen zu Ihrem regionalen benutzerdefinierten Domainnamen.
-
Die Bereitstellung eines regionenspezifischen ACM-Zertifikats ist erforderlich. Deses Zertifikat muss sich in derselben Region wie Ihre API befinden. Weitere Informationen zum Erstellen oder Hochladen eines benutzerdefinierten Domänennamen-Zertifikats finden Sie unter Bereiten Sie die Zertifikate vor in AWS Certificate Manager.
-
Wenn Sie einen regionalen benutzerdefinierten Domainnamen mit einem ACM-Zertifikat erstellen, generiert API Gateway eine serviceverknüpfte Rolle in Ihrem Konto. Die serviceverknüpfte Rolle ist erforderlich, um Ihr ACM-Zertifikat Ihrem regionalen Endpunkt anzuhängen. Die Rolle wird benannt AWSServiceRoleForAPIGatewayund die APIGatewayServiceRolePolicy verwaltete Richtlinie wird an sie angehängt. Weitere Informationen zur Verwendung von serviceverknüpften Rollen finden Sie unter Verwenden serviceverknüpfter Rollen.
-
Nachdem Sie Ihren regionalen benutzerdefinierten Domainnamen erstellt haben, müssen Sie einen DNS-Eintrag erstellen, um den benutzerdefinierten Domainnamen auf die regionale Domain zu verweisen. Auf diese Weise kann der Datenverkehr, der an den benutzerdefinierten Domänennamen gebunden ist, an den regionalen Hostnamen der API weitergeleitet werden.
Der DNS-Eintrag kann der CNAME- oder ein A-Alias-Eintrag sein. Wenn Sie Route 53 als Ihren DNS-Anbieter verwenden, erstellen Sie einen A-Alias-Eintrag. Wenn Sie einen DNS-Drittanbieter verwenden, verwenden Sie einen CNAME-Eintrag. Wenn Sie einen CNAME-Eintrag verwenden und einen VPC-Endpunkt mit API-Gateway-Schnittstelle erstellen, bei dem privates DNS für eine private API aktiviert ist, können Sie den benutzerdefinierten Domainnamen nicht innerhalb der VPC auflösen, die Ihre private API hostet.
Erstellen eines regionalen benutzerdefinierten Domainnamens
Im folgenden Verfahren wird das Erstellen eines regionalen benutzerdefinierten Domainnamens erläutert. Nachdem Sie dieses Verfahren abgeschlossen haben, erstellen Sie eine Basispfadzuordnung, um die Stufen Ihrer API Ihrem benutzerdefinierten Domainnamen zuzuordnen.
Melden Sie sich bei der API Gateway Gateway-Konsole unter https://console.aws.amazon.com/apigatewayan
. -
Wählen Sie Benutzerdefinierten Domänennamen im Hauptnavigationsbereich aus.
-
Wählen Sie Create aus.
-
Geben Sie für Domänenname einen Domänennamen ein.
-
Wählen Sie unter TLS-Mindestversion eine Version aus.
-
Wählen Sie unter Endpunktkonfiguration für API-Endpunkttyp die Option Regional aus.
-
Wählen Sie ein ACM-Zertifikat aus. Das Zertifikat muss sich in derselben Region wie die API befinden.
-
Wählen Sie Create (Erstellen) aus.
Erstellen einer Basispfadzuordnung für Ihren regionalen benutzerdefinierten Domainnamen
Nachdem Sie Ihren benutzerdefinierten Domainnamen erstellt haben, erstellen Sie eine Basispfadzuordnung, um Ihre API Ihrem benutzerdefinierten Domainnamen zuzuordnen. Sie können beispielsweise die Stufe test
für die API-ID abc123
dem benutzerdefinierten Domainnamen regional.example.com
mithilfe des API-Zuordnungsschlüssels myApi
zuordnen. So wird die API https://abcd1234.execute-api.us-west-2.amazonaws.com/test
https://regional.example.com/myApi
zugeordnet.
Melden Sie sich bei der API Gateway Gateway-Konsole unter https://console.aws.amazon.com/apigatewayan
. -
Wählen Sie einen benutzerdefinierten Domänennamen aus.
-
Wählen Sie API-Mappings konfigurieren aus.
-
Wählen Sie Neues Mapping hinzufügen aus.
-
Geben Sie die API, die Stufe und den Pfad für das Mapping an.
-
Wählen Sie Save (Speichern) aus.
Mit einem regionalen benutzerdefinierten Domainnamen können Sie eine API-Zuordnung mit mehreren Ebenen erstellen (z. B. https://regional.example.com/orders/v1/items/123
). Außerdem können Sie HTTP- und REST-API-Stufen demselben benutzerdefinierten Domainnamen zuordnen. Weitere Informationen finden Sie unter Ordnen Sie API-Stufen einem benutzerdefinierten Domainnamen für REST zu APIs.
Erstellen eines DNS-Eintrags für Ihren regionalen benutzerdefinierten Domainnamen
Nachdem Sie Ihren benutzerdefinierten Domainnamen und Basispfadzuordnungen erstellt haben, generieren Sie einen DNS-Datensatz, um mit Ihrem benutzerdefinierten Domainnamen auf Ihren neu erstellten regionalen Domainnamen zu verweisen.
Um das zu verwenden AWS Management Console, folgen Sie der Route 53-Dokumentation zur Konfiguration von Route 53 für die Weiterleitung von Datenverkehr an API Gateway.