AWS App Runner ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS App Runner Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung benutzerdefinierter Domainnamen für einen App Runner-Dienst
Wenn Sie einen AWS App Runner Dienst erstellen, weist App Runner ihm einen Domainnamen zu. Dies ist eine Subdomain in der awsapprunner.com Domain, die App Runner gehört. Sie können den Domainnamen verwenden, um auf die Webanwendung zuzugreifen, die in Ihrem Dienst ausgeführt wird.
Anmerkung
Um die Sicherheit Ihrer App Runner-Anwendungen zu erhöhen, ist die Domain*.awsapprunner.com in der Public Suffix List (PSL) registriert. https://publicsuffix.org/__Host- Präfix zu verwenden, falls Sie jemals vertrauliche Cookies im Standard-Domainnamen für Ihre App Runner-Anwendungen setzen müssen. Diese Vorgehensweise trägt dazu bei, Ihre Domain vor CSRF-Versuchen (Cross-Site Request Forgery Attempts, Anforderungsfälschung zwischen Websites) zu schützen. Weitere Informationen finden Sie Set-Cookie
Wenn Sie einen Domainnamen besitzen, können Sie ihn Ihrem App Runner-Dienst zuordnen. Nachdem App Runner Ihre neue Domain validiert hat, können Sie Ihre Domain zusätzlich zur App Runner-Domain verwenden, um auf Ihre Anwendung zuzugreifen. Sie können bis zu fünf benutzerdefinierte Domains verknüpfen.
Anmerkung
Sie können optional die www Subdomain Ihrer Domain hinzufügen. Dies wird derzeit jedoch nur von der API unterstützt. Die App Runner-Konsole unterstützt das Hinzufügen einer www Subdomain Ihrer Domain nicht.
Anmerkung
AWS App Runner unterstützt nicht die Verwendung von privat gehosteten Route 53-Zonen. Private gehostete Zonen passen die Auflösung von Domainnamen für den Amazon VPC-Verkehr an. Weitere Informationen zu privat gehosteten Zonen finden Sie in der Route 53-Dokumentation unter Arbeiten mit privat gehosteten Zonen.
Ordnen Sie Ihrem Service eine benutzerdefinierte Domain zu (verknüpfen) Sie sie
Wenn Sie Ihrem Dienst eine benutzerdefinierte Domain zuordnen, müssen Sie Ihrem DNS-Server die CNAME-Einträge und DNS-Zieleinträge hinzufügen. Die folgenden Abschnitte enthalten Informationen zu CNAME-Einträgen und DNS-Zieleinträgen und deren Verwendung.
Anmerkung
Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, konfiguriert App Runner automatisch Ihre benutzerdefinierte Domain mit der erforderlichen Zertifikatsvalidierung und den DNS-Einträgen, um eine Verknüpfung zu Ihrer App Runner-Webanwendung herzustellen. Dies passiert, wenn Sie die App Runner-Konsole verwenden, um Ihre benutzerdefinierte Domain mit Ihrem Service zu verknüpfen. Das folgende Verwalte benutzerdefinierte Domains Thema enthält weitere Informationen.
CNAME-Datensätze
Wenn Sie Ihrem Dienst eine benutzerdefinierte Domain zuordnen, stellt Ihnen App Runner eine Reihe von Datensätzen zur Zertifikatsvalidierung zur Verfügung. Sie müssen diese Datensätze zur Zertifikatsvalidierung zu Ihrem DNS-Server (Domain Name System) hinzufügen. Fügen Sie die von App Runner bereitgestellten Datensätze zur Zertifikatsvalidierung zu Ihrem DNS-Server hinzu. Auf diese Weise kann App Runner überprüfen, ob Sie die Domain besitzen oder kontrollieren.
Anmerkung
Um Ihre benutzerdefinierten Domain-Zertifikate automatisch zu verlängern, stellen Sie sicher, dass Sie die Datensätze zur Zertifikatsvalidierung nicht von Ihrem DNS-Server löschen. Informationen zur Behebung von Problemen im Zusammenhang mit der Verlängerung des Zertifikats finden Sie unterVerlängerung des benutzerdefinierten Domainzertifikats.
App Runner verwendet ACM, um die Domain zu verifizieren. Wenn Sie CAA-Einträge in Ihren DNS-Einträgen verwenden, stellen Sie sicher, dass mindestens ein CAA-Eintrag darauf verweist. amazon.com Andernfalls kann ACM die Domain nicht verifizieren und Ihre Domain nicht erfolgreich erstellen.
Wenn Sie Fehler im Zusammenhang mit CAA erhalten, erfahren Sie unter den folgenden Links, wie Sie diese beheben können:
Anmerkung
Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, konfiguriert App Runner automatisch Ihre benutzerdefinierte Domain mit der erforderlichen Zertifikatsvalidierung und den DNS-Einträgen, um eine Verknüpfung zu Ihrer App Runner-Webanwendung herzustellen. Dies passiert, wenn Sie die App Runner-Konsole verwenden, um Ihre benutzerdefinierte Domain mit Ihrem Service zu verknüpfen. Das folgende Verwalte benutzerdefinierte Domains Thema enthält weitere Informationen.
DNS-Zieldatensätze
Fügen Sie Ihrem DNS-Server die DNS-Zieleinträge hinzu, um auf die App Runner-Domain abzuzielen. Fügen Sie einen Datensatz für die benutzerdefinierte Domain und einen weiteren für die www Subdomain hinzu, wenn Sie diese Option gewählt haben. Warten Sie dann, bis der benutzerdefinierte Domainstatus in der App Runner-Konsole Aktiv wird. Dies dauert in der Regel mehrere Minuten, kann jedoch bis zu 24—48 Stunden (1—2 Tage) dauern. Wenn Ihre benutzerdefinierte Domain validiert ist, beginnt App Runner, den Datenverkehr von dieser Domain an Ihre Webanwendung weiterzuleiten.
Anmerkung
Für eine bessere Kompatibilität mit App Runner-Diensten empfehlen wir, Amazon Route 53 als Ihren DNS-Anbieter zu verwenden. Wenn Sie Amazon Route 53 nicht zur Verwaltung Ihrer öffentlichen DNS-Einträge verwenden, wenden Sie sich an Ihren DNS-Anbieter, um zu erfahren, wie Sie Einträge hinzufügen können.
Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, können Sie entweder einen CNAME- oder einen Alias-Datensatz für die Subdomain hinzufügen. Stellen Sie für die Stammdomain sicher, dass Sie den Alias-Datensatz verwenden.
Sie können einen Domainnamen bei Amazon Route 53 oder einem anderen Anbieter kaufen. Informationen zum Kauf eines Domainnamens bei Amazon Route 53 finden Sie unter Registrierung einer neuen Domain im Amazon Route 53-Entwicklerhandbuch.
Anweisungen zur Konfiguration eines DNS-Ziels in Route 53 finden Sie im Amazon Route 53-Entwicklerhandbuch unter Routing Traffic to your resources .
Anweisungen zur Konfiguration eines DNS-Ziels bei anderen Registraren wie Shopify GoDaddy, Hover usw. finden Sie in der jeweiligen Dokumentation zum Hinzufügen von DNS-Zieleinträgen.
Geben Sie eine Domain an, die mit Ihrem App Runner-Dienst verknüpft werden soll
Sie können auf folgende Weise eine Domain angeben, die mit Ihrem App Runner-Dienst verknüpft werden soll:
-
Eine Root-Domain — DNS hat einige inhärente Einschränkungen, die Sie möglicherweise daran hindern, CNAME-Einträge für den Root-Domainnamen zu erstellen. Wenn Ihr Domainname beispielsweise lautet, können Sie einen CNAME-Eintrag erstellen
example.com, der den Datenverkehracme.example.coman Ihren App Runner-Dienst weiterleitet. Sie können jedoch keinen CNAME-Eintrag erstellen, der den Verkehrexample.comzu Ihrem App Runner-Dienst weiterleitet. Um eine Root-Domain zu erstellen, stellen Sie sicher, dass Sie einen Alias-Datensatz hinzufügen.Ein Aliasdatensatz ist spezifisch für Route 53 und bietet gegenüber CNAME-Einträgen die folgenden Vorteile:
-
Route 53 bietet Ihnen mehr Flexibilität, da Aliasdatensätze für die Root-Domain oder Subdomain erstellt werden können. Wenn Ihr Domainname beispielsweise lautet
example.com, können Sie einen Datensatz erstellen, der Anfragen fürexample.comoderacme.example.coman Ihren App Runner-Dienst weiterleitet. -
Es ist kostengünstiger. Das liegt daran, dass Route 53 keine Gebühren für Anfragen erhebt, die einen Aliasdatensatz zur Weiterleitung des Datenverkehrs verwenden.
-
-
Eine Subdomain — Zum Beispiel
login.example.comoderadmin.login.example.com. Sie können diewwwSubdomain optional auch im Rahmen desselben Vorgangs zuordnen. Sie können entweder einen CNAME- oder einen Alias-Datensatz für die Subdomain hinzufügen. -
Ein Platzhalter — Zum Beispiel.
*.example.comIn diesem Fall können Sie diewwwOption nicht verwenden. Sie können einen Platzhalter nur als unmittelbare Subdomain einer Root-Domain und nur als eigenständige Domain angeben. Dies sind keine gültigen Spezifikationen:login*.example.com,.*.login.example.comDiese Platzhalterspezifikation verknüpft alle unmittelbaren Subdomänen und nicht die Stammdomäne selbst. Die Stammdomäne muss in einem separaten Vorgang verknüpft werden.
Eine spezifischere Domänenzuordnung überschreibt eine weniger spezifische. Zum Beispiel login.example.com *.example.com Überschreibungen. Das Zertifikat und der CNAME der spezifischeren Assoziation werden verwendet.
Das folgende Beispiel zeigt, wie Sie mehrere benutzerdefinierte Domänenzuordnungen verwenden können:
-
example.comOrdnen Sie der Startseite Ihres Dienstes zu. Aktivieren Sie daswwwZuordnenwww.example.com. -
Stellen Sie eine
login.example.comVerbindung zur Anmeldeseite Ihres Dienstes her. -
*.example.comMit einer benutzerdefinierten Seite verknüpfen, die „nicht gefunden“ wurde.
Trennen Sie eine benutzerdefinierte Domain (heben Sie die Verknüpfung auf)
Sie können eine benutzerdefinierte Domain von Ihrem App Runner-Dienst trennen (die Verknüpfung aufheben). Wenn Sie die Verknüpfung zu einer Domain aufheben, stoppt App Runner die Weiterleitung des Datenverkehrs von dieser Domain zu Ihrer Webanwendung.
Anmerkung
Sie müssen die Einträge für die Domain löschen, die Sie von Ihrem DNS-Server getrennt haben.
App Runner erstellt intern Zertifikate, die die Gültigkeit der Domain verfolgen. Diese Zertifikate werden in AWS Certificate Manager (ACM) gespeichert. App Runner löscht diese Zertifikate 7 Tage lang nicht, nachdem eine Domain von Ihrem Dienst getrennt wurde oder nachdem der Dienst gelöscht wurde.
Verwalte benutzerdefinierte Domains
Verwalten Sie benutzerdefinierte Domains für Ihren App Runner-Dienst mit einer der folgenden Methoden:
Anmerkung
Für eine bessere Kompatibilität mit den App Runner-Diensten empfehlen wir, Amazon Route 53 als Ihren DNS-Anbieter zu verwenden. Wenn Sie Amazon Route 53 nicht zur Verwaltung Ihrer öffentlichen DNS-Einträge verwenden, wenden Sie sich an Ihren DNS-Anbieter, um zu erfahren, wie Sie Einträge hinzufügen können.
Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, können Sie entweder einen CNAME- oder einen Alias-Datensatz für die Subdomain hinzufügen. Stellen Sie für die Stammdomain sicher, dass Sie den Alias-Datensatz verwenden.