View a markdown version of this page

Verwaltung benutzerdefinierter Domainnamen für einen App Runner-Dienst - AWS App Runner

AWS App Runner ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS App Runner Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung benutzerdefinierter Domainnamen für einen App Runner-Dienst

Wenn Sie einen AWS App Runner Dienst erstellen, weist App Runner ihm einen Domainnamen zu. Dies ist eine Subdomain in der awsapprunner.com Domain, die App Runner gehört. Sie können den Domainnamen verwenden, um auf die Webanwendung zuzugreifen, die in Ihrem Dienst ausgeführt wird.

Anmerkung

Um die Sicherheit Ihrer App Runner-Anwendungen zu erhöhen, ist die Domain*.awsapprunner.com in der Public Suffix List (PSL) registriert. https://publicsuffix.org/ Aus Sicherheitsgründen empfehlen wir Ihnen, Cookies mit einem __Host- Präfix zu verwenden, falls Sie jemals vertrauliche Cookies im Standard-Domainnamen für Ihre App Runner-Anwendungen setzen müssen. Diese Vorgehensweise trägt dazu bei, Ihre Domain vor CSRF-Versuchen (Cross-Site Request Forgery Attempts, Anforderungsfälschung zwischen Websites) zu schützen. Weitere Informationen finden Sie Set-Cookie auf der Seite im Mozilla Developer Network.

Wenn Sie einen Domainnamen besitzen, können Sie ihn Ihrem App Runner-Dienst zuordnen. Nachdem App Runner Ihre neue Domain validiert hat, können Sie Ihre Domain zusätzlich zur App Runner-Domain verwenden, um auf Ihre Anwendung zuzugreifen. Sie können bis zu fünf benutzerdefinierte Domains verknüpfen.

Anmerkung

Sie können optional die www Subdomain Ihrer Domain hinzufügen. Dies wird derzeit jedoch nur von der API unterstützt. Die App Runner-Konsole unterstützt das Hinzufügen einer www Subdomain Ihrer Domain nicht.

Anmerkung

AWS App Runner unterstützt nicht die Verwendung von privat gehosteten Route 53-Zonen. Private gehostete Zonen passen die Auflösung von Domainnamen für den Amazon VPC-Verkehr an. Weitere Informationen zu privat gehosteten Zonen finden Sie in der Route 53-Dokumentation unter Arbeiten mit privat gehosteten Zonen.

Ordnen Sie Ihrem Service eine benutzerdefinierte Domain zu (verknüpfen) Sie sie

Wenn Sie Ihrem Dienst eine benutzerdefinierte Domain zuordnen, müssen Sie Ihrem DNS-Server die CNAME-Einträge und DNS-Zieleinträge hinzufügen. Die folgenden Abschnitte enthalten Informationen zu CNAME-Einträgen und DNS-Zieleinträgen und deren Verwendung.

Anmerkung

Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, konfiguriert App Runner automatisch Ihre benutzerdefinierte Domain mit der erforderlichen Zertifikatsvalidierung und den DNS-Einträgen, um eine Verknüpfung zu Ihrer App Runner-Webanwendung herzustellen. Dies passiert, wenn Sie die App Runner-Konsole verwenden, um Ihre benutzerdefinierte Domain mit Ihrem Service zu verknüpfen. Das folgende Verwalte benutzerdefinierte Domains Thema enthält weitere Informationen.

CNAME-Datensätze

Wenn Sie Ihrem Dienst eine benutzerdefinierte Domain zuordnen, stellt Ihnen App Runner eine Reihe von Datensätzen zur Zertifikatsvalidierung zur Verfügung. Sie müssen diese Datensätze zur Zertifikatsvalidierung zu Ihrem DNS-Server (Domain Name System) hinzufügen. Fügen Sie die von App Runner bereitgestellten Datensätze zur Zertifikatsvalidierung zu Ihrem DNS-Server hinzu. Auf diese Weise kann App Runner überprüfen, ob Sie die Domain besitzen oder kontrollieren.

Anmerkung

Um Ihre benutzerdefinierten Domain-Zertifikate automatisch zu verlängern, stellen Sie sicher, dass Sie die Datensätze zur Zertifikatsvalidierung nicht von Ihrem DNS-Server löschen. Informationen zur Behebung von Problemen im Zusammenhang mit der Verlängerung des Zertifikats finden Sie unterVerlängerung des benutzerdefinierten Domainzertifikats.

App Runner verwendet ACM, um die Domain zu verifizieren. Wenn Sie CAA-Einträge in Ihren DNS-Einträgen verwenden, stellen Sie sicher, dass mindestens ein CAA-Eintrag darauf verweist. amazon.com Andernfalls kann ACM die Domain nicht verifizieren und Ihre Domain nicht erfolgreich erstellen.

Wenn Sie Fehler im Zusammenhang mit CAA erhalten, erfahren Sie unter den folgenden Links, wie Sie diese beheben können:

Anmerkung

Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, konfiguriert App Runner automatisch Ihre benutzerdefinierte Domain mit der erforderlichen Zertifikatsvalidierung und den DNS-Einträgen, um eine Verknüpfung zu Ihrer App Runner-Webanwendung herzustellen. Dies passiert, wenn Sie die App Runner-Konsole verwenden, um Ihre benutzerdefinierte Domain mit Ihrem Service zu verknüpfen. Das folgende Verwalte benutzerdefinierte Domains Thema enthält weitere Informationen.

DNS-Zieldatensätze

Fügen Sie Ihrem DNS-Server die DNS-Zieleinträge hinzu, um auf die App Runner-Domain abzuzielen. Fügen Sie einen Datensatz für die benutzerdefinierte Domain und einen weiteren für die www Subdomain hinzu, wenn Sie diese Option gewählt haben. Warten Sie dann, bis der benutzerdefinierte Domainstatus in der App Runner-Konsole Aktiv wird. Dies dauert in der Regel mehrere Minuten, kann jedoch bis zu 24—48 Stunden (1—2 Tage) dauern. Wenn Ihre benutzerdefinierte Domain validiert ist, beginnt App Runner, den Datenverkehr von dieser Domain an Ihre Webanwendung weiterzuleiten.

Anmerkung

Für eine bessere Kompatibilität mit App Runner-Diensten empfehlen wir, Amazon Route 53 als Ihren DNS-Anbieter zu verwenden. Wenn Sie Amazon Route 53 nicht zur Verwaltung Ihrer öffentlichen DNS-Einträge verwenden, wenden Sie sich an Ihren DNS-Anbieter, um zu erfahren, wie Sie Einträge hinzufügen können.

Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, können Sie entweder einen CNAME- oder einen Alias-Datensatz für die Subdomain hinzufügen. Stellen Sie für die Stammdomain sicher, dass Sie den Alias-Datensatz verwenden.

Sie können einen Domainnamen bei Amazon Route 53 oder einem anderen Anbieter kaufen. Informationen zum Kauf eines Domainnamens bei Amazon Route 53 finden Sie unter Registrierung einer neuen Domain im Amazon Route 53-Entwicklerhandbuch.

Anweisungen zur Konfiguration eines DNS-Ziels in Route 53 finden Sie im Amazon Route 53-Entwicklerhandbuch unter Routing Traffic to your resources .

Anweisungen zur Konfiguration eines DNS-Ziels bei anderen Registraren wie Shopify GoDaddy, Hover usw. finden Sie in der jeweiligen Dokumentation zum Hinzufügen von DNS-Zieleinträgen.

Geben Sie eine Domain an, die mit Ihrem App Runner-Dienst verknüpft werden soll

Sie können auf folgende Weise eine Domain angeben, die mit Ihrem App Runner-Dienst verknüpft werden soll:

  • Eine Root-Domain — DNS hat einige inhärente Einschränkungen, die Sie möglicherweise daran hindern, CNAME-Einträge für den Root-Domainnamen zu erstellen. Wenn Ihr Domainname beispielsweise lautet, können Sie einen CNAME-Eintrag erstellenexample.com, der den Datenverkehr acme.example.com an Ihren App Runner-Dienst weiterleitet. Sie können jedoch keinen CNAME-Eintrag erstellen, der den Verkehr example.com zu Ihrem App Runner-Dienst weiterleitet. Um eine Root-Domain zu erstellen, stellen Sie sicher, dass Sie einen Alias-Datensatz hinzufügen.

    Ein Aliasdatensatz ist spezifisch für Route 53 und bietet gegenüber CNAME-Einträgen die folgenden Vorteile:

    • Route 53 bietet Ihnen mehr Flexibilität, da Aliasdatensätze für die Root-Domain oder Subdomain erstellt werden können. Wenn Ihr Domainname beispielsweise lautetexample.com, können Sie einen Datensatz erstellen, der Anfragen für example.com oder acme.example.com an Ihren App Runner-Dienst weiterleitet.

    • Es ist kostengünstiger. Das liegt daran, dass Route 53 keine Gebühren für Anfragen erhebt, die einen Aliasdatensatz zur Weiterleitung des Datenverkehrs verwenden.

  • Eine Subdomain — Zum Beispiel login.example.com oderadmin.login.example.com. Sie können die www Subdomain optional auch im Rahmen desselben Vorgangs zuordnen. Sie können entweder einen CNAME- oder einen Alias-Datensatz für die Subdomain hinzufügen.

  • Ein Platzhalter — Zum Beispiel. *.example.com In diesem Fall können Sie die www Option nicht verwenden. Sie können einen Platzhalter nur als unmittelbare Subdomain einer Root-Domain und nur als eigenständige Domain angeben. Dies sind keine gültigen Spezifikationen:login*.example.com,. *.login.example.com Diese Platzhalterspezifikation verknüpft alle unmittelbaren Subdomänen und nicht die Stammdomäne selbst. Die Stammdomäne muss in einem separaten Vorgang verknüpft werden.

Eine spezifischere Domänenzuordnung überschreibt eine weniger spezifische. Zum Beispiel login.example.com *.example.com Überschreibungen. Das Zertifikat und der CNAME der spezifischeren Assoziation werden verwendet.

Das folgende Beispiel zeigt, wie Sie mehrere benutzerdefinierte Domänenzuordnungen verwenden können:

  1. example.comOrdnen Sie der Startseite Ihres Dienstes zu. Aktivieren Sie das www Zuordnenwww.example.com.

  2. Stellen Sie eine login.example.com Verbindung zur Anmeldeseite Ihres Dienstes her.

  3. *.example.comMit einer benutzerdefinierten Seite verknüpfen, die „nicht gefunden“ wurde.

Trennen Sie eine benutzerdefinierte Domain (heben Sie die Verknüpfung auf)

Sie können eine benutzerdefinierte Domain von Ihrem App Runner-Dienst trennen (die Verknüpfung aufheben). Wenn Sie die Verknüpfung zu einer Domain aufheben, stoppt App Runner die Weiterleitung des Datenverkehrs von dieser Domain zu Ihrer Webanwendung.

Anmerkung

Sie müssen die Einträge für die Domain löschen, die Sie von Ihrem DNS-Server getrennt haben.

App Runner erstellt intern Zertifikate, die die Gültigkeit der Domain verfolgen. Diese Zertifikate werden in AWS Certificate Manager (ACM) gespeichert. App Runner löscht diese Zertifikate 7 Tage lang nicht, nachdem eine Domain von Ihrem Dienst getrennt wurde oder nachdem der Dienst gelöscht wurde.

Verwalte benutzerdefinierte Domains

Verwalten Sie benutzerdefinierte Domains für Ihren App Runner-Dienst mit einer der folgenden Methoden:

Anmerkung

Für eine bessere Kompatibilität mit den App Runner-Diensten empfehlen wir, Amazon Route 53 als Ihren DNS-Anbieter zu verwenden. Wenn Sie Amazon Route 53 nicht zur Verwaltung Ihrer öffentlichen DNS-Einträge verwenden, wenden Sie sich an Ihren DNS-Anbieter, um zu erfahren, wie Sie Einträge hinzufügen können.

Wenn Sie Amazon Route 53 als Ihren DNS-Anbieter verwenden, können Sie entweder einen CNAME- oder einen Alias-Datensatz für die Subdomain hinzufügen. Stellen Sie für die Stammdomain sicher, dass Sie den Alias-Datensatz verwenden.

App Runner console
Um eine benutzerdefinierte Domain mithilfe der App Runner-Konsole zuzuordnen (zu verknüpfen)
  1. Öffnen Sie die App Runner-Konsole und wählen Sie in der Liste der Regionen Ihre aus AWS-Region.

  2. Wählen Sie im Navigationsbereich Dienste und dann Ihren App Runner-Dienst aus.

    Die Konsole zeigt das Service-Dashboard mit einer Serviceübersicht an.

    Die App Runner-Service-Dashboard-Seite mit der Aktivitätsliste
  3. Wählen Sie auf der Service-Dashboard-Seite den Tab Benutzerdefinierte Domains aus.

    In der Konsole werden die benutzerdefinierten Domänen angezeigt, die Ihrem Service zugeordnet sind, oder Keine benutzerdefinierten Domänen.

    Die Registerkarte Benutzerdefinierte Domains auf der App Runner-Service-Dashboard-Seite zeigt keine zugehörigen benutzerdefinierten Domains
    Die Registerkarte „Benutzerdefinierte Domains“ auf der App Runner-Service-Dashboard-Seite, auf der eine benutzerdefinierte Domain angezeigt wird, deren Verknüpfung aussteht.
  4. Wählen Sie auf der Registerkarte Benutzerdefinierte Domains die Option Domain verknüpfen aus.

  5. Die Seite Benutzerdefinierte Domain verknüpfen wird angezeigt.

    • Wenn Ihre benutzerdefinierte Domain bei Amazon Route 53 registriert ist, wählen Sie Amazon Route 53 als Domain-Registrar aus.

      1. Wählen Sie den Domainnamen aus der Dropdownliste aus. In dieser Liste werden der Name Ihrer Route 53-Domainnamen und die ID der gehosteten Zone angezeigt.

        Anmerkung

        Sie müssen zuerst eine Route 53-Domain mithilfe des Amazon Route 53-Service von demselben AWS Konto aus erstellen, das Sie für die Verwaltung Ihrer anderen App Runner-Ressourcen verwenden.

      2. Wählen Sie den DNS-Eintragstyp aus.

      3. Wählen Sie Link-Domain.

      Die Seite „Benutzerdefinierte Domain verknüpfen“, auf der Amazon Route 53 als ausgewählten Domain-Anbieter angezeigt wird.
      Anmerkung

      Wenn App Runner eine Fehlermeldung anzeigt, dass der automatische Konfigurationsversuch fehlgeschlagen ist, können Sie fortfahren, indem Sie die DNS-Einträge manuell konfigurieren. Dieses Problem kann auftreten, wenn derselbe Domainname zuvor von einem Dienst getrennt wurde, ohne dass die DNS-Provider-Einträge, die auf den Dienst verweisen, anschließend gelöscht wurden. In diesem Fall wird App Runner daran gehindert, diese Datensätze automatisch zu überschreiben. Um die DNS-Konfiguration abzuschließen, überspringen Sie die restlichen Schritte in diesem Verfahren und folgen Sie dann den Anweisungen unter. Konfigurieren Sie einen Amazon Route 53-Aliasdatensatz

    • Wenn Ihre benutzerdefinierte Domain bei einem anderen Domain-Registrar registriert ist, wählen Sie Non-Amazon als Domain-Registrar aus.

      1. Geben Sie den Domainnamen ein.

      2. Wählen Sie Link-Domain.

    Die Seite „Benutzerdefinierte Domain verknüpfen“, auf der ein anderer Anbieter als Amazon als ausgewählten Domain-Anbieter angezeigt wird.
  6. Die Seite „DNS konfigurieren“ wird angezeigt.

    • Wenn Amazon Route 53 es sich um Ihren DNS-Anbieter handelt, ist dieser Schritt optional.

      Zu diesem Zeitpunkt hat App Runner Ihre Route 53-Domain automatisch mit der erforderlichen Zertifikatsvalidierung und den DNS-Einträgen konfiguriert.

      Anmerkung

      Wenn derselbe Domainname zuvor von einem Dienst getrennt wurde, ohne dass die DNS-Provider-Einträge, die auf den Dienst hinweisen, danach gelöscht wurden, könnte die automatische Konfiguration, die App Runner versucht hat, fehlgeschlagen sein. Um dieses Problem zu umgehen und die DNS-Verknüpfung abzuschließen, fahren Sie mit den Schritten (1) und (2) auf der Seite „DNS konfigurieren“ fort, um die aktuellen Ziel- und Zertifikatsdatensätze zum DNS-Anbieter zu kopieren.

      1. Kopieren Sie die Datensätze zur Zertifikatsüberprüfung und die DNS-Zieleinträge und fügen Sie sie Ihrem DNS-Server hinzu. App Runner kann dann überprüfen, ob Sie die Domain besitzen oder kontrollieren.

        Anmerkung

        Um Ihre benutzerdefinierten Domain-Zertifikate automatisch zu verlängern, stellen Sie sicher, dass Sie die Einträge zur Zertifikatsvalidierung nicht von Ihrem DNS-Server löschen.

    • Wenn Sie einen anderen DNS-Anbieter als Amazon Route 53 verwenden, gehen Sie wie folgt vor.

      1. Kopieren Sie die Datensätze zur Zertifikatsüberprüfung und die DNS-Zieleinträge und fügen Sie sie Ihrem DNS-Server hinzu. App Runner kann dann überprüfen, ob Sie die Domain besitzen oder kontrollieren.

        Anmerkung

        Um Ihre benutzerdefinierten Domain-Zertifikate automatisch zu verlängern, stellen Sie sicher, dass Sie die Einträge zur Zertifikatsvalidierung nicht von Ihrem DNS-Server löschen.

        • Weitere Informationen zur Konfiguration der Zertifikatsvalidierung finden Sie unter DNS-Validierung im AWS Certificate Manager Benutzerhandbuch .

        • Anweisungen zur Konfiguration eines DNS-Ziels für andere Registrare wie Shopify GoDaddy, Hover usw. finden Sie in der entsprechenden Dokumentation zum Hinzufügen von DNS-Zielen.

    Auf der Seite „DNS konfigurieren“ werden die Zertifikatsvalidierung und DNS-Zieleinträge angezeigt, die Sie Ihrem DNS hinzufügen können.
  7. Wählen Sie „Schließen“

    In der Konsole wird das Dashboard erneut angezeigt. Auf der Registerkarte Benutzerdefinierte Domänen befindet sich eine neue Kachel, auf der die Domain angezeigt wird, die Sie gerade mit dem DNS-Validierungsstatus für ausstehendes Zertifikat verknüpft haben.

    Die Registerkarte Benutzerdefinierte Domains auf der App Runner-Service-Dashboard-Seite, die eine benutzerdefinierte Domain-Kachel zeigt
  8. Wenn sich der Domainstatus in Aktiv ändert, überprüfen Sie, ob die Domain für die Weiterleitung des Datenverkehrs geeignet ist, indem Sie zu ihr navigieren.

    Die Registerkarte Benutzerdefinierte Domains auf der App Runner-Service-Dashboard-Seite, die eine benutzerdefinierte Domain-Kachel anzeigt
Anmerkung

Anweisungen zur Behebung von Fehlern im Zusammenhang mit einer benutzerdefinierten Domain finden Sie unterBenutzerdefinierte Domainnamen.

Um eine benutzerdefinierte Domain mithilfe der App Runner-Konsole zu trennen (die Verknüpfung aufzuheben)
  1. Wählen Sie auf der Registerkarte Benutzerdefinierte Domains die Kachel für die Domain aus, die Sie trennen möchten, und wählen Sie dann Domainverknüpfung aufheben aus.

  2. Überprüfen Sie im Dialogfeld „Domainverknüpfung aufheben“ die Aktion, indem Sie „Domainverknüpfung aufheben“ auswählen.

    Anmerkung

    Sie müssen die Einträge für die Domain löschen, die Sie von Ihrem DNS-Server getrennt haben.

App Runner API or AWS CLI

Um Ihrem Dienst mithilfe der App Runner API eine benutzerdefinierte Domain zuzuordnen AWS CLI, rufen Sie die AssociateCustomDomain API-Aktion auf. Wenn der Aufruf erfolgreich ist, wird ein CustomDomain Objekt zurückgegeben, das die benutzerdefinierte Domain beschreibt, die mit Ihrem Dienst verknüpft wird. Das Objekt zeigt einen CREATING Status an und enthält eine Liste von CertificateValidationRecord Objekten. Der Aufruf gibt auch den Zielalias zurück, den Sie zur Konfiguration des DNS-Ziels verwenden können. Dies sind Datensätze, die Sie Ihrem DNS hinzufügen können.

Um eine benutzerdefinierte Domain mithilfe der App Runner API von Ihrem Dienst zu trennen AWS CLI, rufen Sie die DisassociateCustomDomain API-Aktion auf. Wenn der Aufruf erfolgreich ist, wird ein CustomDomain Objekt zurückgegeben, das die benutzerdefinierte Domain beschreibt, die von Ihrem Dienst getrennt wird. Das Objekt zeigt einen DELETING Status an.