View a markdown version of this page

Administrar nombres de dominio personalizados para un servicio de App Runner - AWS App Runner

AWS App Runner ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cambio en la disponibilidad de AWS App Runner.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administrar nombres de dominio personalizados para un servicio de App Runner

Cuando creas un AWS App Runner servicio, App Runner le asigna un nombre de dominio. Se trata de un subdominio del awsapprunner.com dominio que es propiedad de App Runner. Puedes usar el nombre de dominio para acceder a la aplicación web que se ejecuta en tu servicio.

nota

Para aumentar la seguridad de tus aplicaciones de App Runner, el dominio*.awsapprunner.com está registrado en la lista pública de sufijos (PSL). https://publicsuffix.org/ Para mayor seguridad, te recomendamos que utilices cookies con un __Host- prefijo si alguna vez necesitas configurar cookies confidenciales en el nombre de dominio predeterminado de tus aplicaciones de App Runner. Esta práctica le ayudará a proteger su dominio de los intentos de falsificación de solicitudes entre sitios (CSRF). Para obtener más información, consulta la Set-Cookie página de la Red de desarrolladores de Mozilla.

Si tienes un nombre de dominio, puedes asociarlo a tu servicio App Runner. Una vez que App Runner valide tu nuevo dominio, puedes usar tu dominio para acceder a tu aplicación además del dominio de App Runner. Puedes asociar hasta cinco dominios personalizados.

nota

Si lo desea, puede incluir el www subdominio de su dominio. Sin embargo, actualmente solo lo admite la API. La consola de App Runner no permite incluir el www subdominio de tu dominio.

nota

AWS App Runner no admite el uso de zonas alojadas privadas de Route 53. Las zonas alojadas privadas personalizan la resolución de nombres de dominio para el tráfico de Amazon VPC. Para obtener más información sobre las zonas alojadas privadas, consulte Cómo trabajar con zonas alojadas privadas en la documentación de Route 53.

Asocie (vincule) un dominio personalizado a su servicio

Cuando asocias un dominio personalizado a tu servicio, debes agregar los registros CNAME y los registros de destino DNS a tu servidor DNS. En las siguientes secciones se proporciona información sobre los registros CNAME y los registros de destino de DNS y sobre cómo usarlos.

nota

Si utiliza Amazon Route 53 como proveedor de DNS, App Runner configura automáticamente su dominio personalizado con la validación del certificado y los registros de DNS necesarios para vincularlo a su aplicación web de App Runner. Esto ocurre cuando usas la consola de App Runner para vincular tu dominio personalizado a tu servicio. El Gestiona dominios personalizados tema que sigue proporciona más información.

Registros CNAME

Cuando asocias un dominio personalizado a tu servicio, App Runner te proporciona un conjunto de registros de validación de certificados para la validación de los certificados. Debes agregar estos registros de validación de certificados a tu servidor del Sistema de Nombres de Dominio (DNS). Agrega los registros de validación de certificados, proporcionados por App Runner, a tu servidor DNS. De esta forma, App Runner puede validar que eres el propietario o el control del dominio.

nota

Para renovar automáticamente tus certificados de dominio personalizados, asegúrate de no eliminar los registros de validación de los certificados de tu servidor DNS. Para obtener información sobre cómo resolver los problemas relacionados con la renovación del certificado, consulteRenovación de certificados de dominio personalizados.

App Runner usa ACM para verificar el dominio. Si utilizas registros de la CAA en tus registros de DNS, asegúrate de que al menos un registro de la CAA haga referencia amazon.com a ellos. De lo contrario, ACM no podrá verificar el dominio ni crear tu dominio correctamente.

Si recibes errores relacionados con la CAA, consulta los siguientes enlaces para obtener información sobre cómo resolverlos:

nota

Si utiliza Amazon Route 53 como proveedor de DNS, App Runner configura automáticamente su dominio personalizado con la validación del certificado y los registros de DNS necesarios para vincularlo a su aplicación web de App Runner. Esto ocurre cuando usas la consola de App Runner para vincular tu dominio personalizado a tu servicio. En el Gestiona dominios personalizados tema que sigue se proporciona más información.

Registros de destino de DNS

Agrega los registros de destino de DNS a tu servidor de DNS para dirigirlos al dominio de App Runner. Agrega un registro para el dominio personalizado y otro para el www subdominio, si has elegido esta opción. A continuación, espera a que el estado del dominio personalizado pase a ser Activo en la consola de App Runner. Esto suele tardar varios minutos, pero puede tardar entre 24 y 48 horas (entre 1 y 2 días). Cuando se valida tu dominio personalizado, App Runner comienza a redirigir el tráfico de este dominio a tu aplicación web.

nota

Para una mejor compatibilidad con los servicios de App Runner, le recomendamos que utilice Amazon Route 53 como proveedor de DNS. Si no usa Amazon Route 53 para administrar sus registros de DNS públicos, póngase en contacto con su proveedor de DNS para averiguar cómo agregar registros.

Si utiliza Amazon Route 53 como proveedor de DNS, puede añadir un registro CNAME o un registro de alias para el subdominio. Para el dominio raíz, asegúrese de usar el registro de alias.

Puede comprar un nombre de dominio en Amazon Route 53 o en otro proveedor. Para comprar un nombre de dominio con Amazon Route 53, consulte Registrar un nuevo dominio en la Guía para desarrolladores de Amazon Route 53.

Para obtener instrucciones sobre cómo configurar un objetivo de DNS en Route 53, consulte Cómo dirigir el tráfico a sus recursos, en la guía para desarrolladores de Amazon Route 53.

Para obtener instrucciones sobre cómo configurar un objetivo de DNS en otros registradores, como Shopify GoDaddy, Hover, etc., consulta su documentación específica sobre cómo agregar registros de destino de DNS.

Especifica un dominio para asociarlo a tu servicio de App Runner

Puedes especificar un dominio para asociarlo a tu servicio de App Runner de las siguientes maneras:

  • Un dominio raíz: el DNS tiene algunas limitaciones inherentes que pueden impedir que crees registros CNAME para el nombre de dominio raíz. Por ejemplo, si tu nombre de dominio esexample.com, puedes crear un registro CNAME que dirija el tráfico acme.example.com hacia tu servicio de App Runner. Sin embargo, no puedes crear un registro CNAME que dirija el tráfico example.com hacia tu servicio de App Runner. Para crear un dominio raíz, asegúrate de agregar un registro de alias.

    Un registro de alias es específico de Route 53 y tiene las siguientes ventajas con respecto a los registros CNAME:

    • Route 53 ofrece más flexibilidad, ya que se pueden crear registros de alias para el dominio raíz o el subdominio. Por ejemplo, si su nombre de dominio esexample.com, puede crear un registro que dirija las solicitudes para example.com o acme.example.com hacia su servicio de App Runner.

    • Es más rentable. Esto se debe a que Route 53 no cobra por las solicitudes que utilizan un registro de alias para enrutar el tráfico.

  • Un subdominio: por ejemplo, login.example.com oadmin.login.example.com. Si lo desea, también puede asociar el www subdominio como parte de la misma operación. Puedes añadir un registro CNAME o un registro de alias para el subdominio.

  • Un comodín: por ejemplo,. *.example.com No puede usar la www opción en este caso. Solo puedes especificar un comodín como subdominio inmediato de un dominio raíz y solo por sí solo. Estas especificaciones no son válidas:login*.example.com,. *.login.example.com Esta especificación comodín asocia todos los subdominios inmediatos y no asocia el dominio raíz en sí. El dominio raíz se debe asociar en una operación independiente.

Una asociación de dominio más específica anula una menos específica. Por ejemplo, login.example.com *.example.com anulaciones. Se utilizan el certificado y el CNAME de la asociación más específica.

El siguiente ejemplo muestra cómo puede usar varias asociaciones de dominio personalizadas:

  1. example.comAsocia a la página de inicio de tu servicio. Activa la opción www para asociarlawww.example.com.

  2. Asocie login.example.com a la página de inicio de sesión de su servicio.

  3. Asocie *.example.com a una página personalizada «no encontrada».

Desvincular (desvincular) un dominio personalizado

Puedes desvincular (desvincular) un dominio personalizado de tu servicio App Runner. Cuando desvinculas un dominio, App Runner deja de redirigir el tráfico de este dominio a tu aplicación web.

nota

Debes eliminar los registros del dominio que desasociaste de tu servidor DNS.

App Runner crea internamente certificados que rastrean la validez del dominio. Estos certificados se almacenan en AWS Gestor de certificados (ACM). App Runner no elimina estos certificados durante 7 días después de que un dominio se desasocie de tu servicio o después de que se elimine el servicio.

Gestiona dominios personalizados

Gestiona los dominios personalizados para tu servicio de App Runner mediante uno de los siguientes métodos:

nota

Para una mejor compatibilidad con los servicios de App Runner, te recomendamos que utilices Amazon Route 53 como proveedor de DNS. Si no usa Amazon Route 53 para administrar sus registros de DNS públicos, póngase en contacto con su proveedor de DNS para averiguar cómo agregar registros.

Si utiliza Amazon Route 53 como proveedor de DNS, puede añadir un registro CNAME o un registro de alias para el subdominio. Para el dominio raíz, asegúrese de utilizar el registro de alias.

App Runner console
Para asociar (vincular) un dominio personalizado mediante la consola de App Runner
  1. Abre la consola de App Runner y, en la lista de regiones, selecciona tu Región de AWS.

  2. En el panel de navegación, elige Servicios y, a continuación, elige tu servicio de App Runner.

    La consola muestra el panel de servicio con una descripción general del servicio.

    La página del panel del servicio de App Runner muestra la lista de actividades
  3. En la página del panel de servicios, elige la pestaña Dominios personalizados.

    La consola muestra los dominios personalizados que están asociados a tu servicio o ningún dominio personalizado.

    La pestaña Dominios personalizados de la página del panel de control del servicio de App Runner no muestra ningún dominio personalizado asociado
    La pestaña Dominios personalizados de la página del panel de control del servicio de App Runner muestra un dominio personalizado pendiente de asociación.
  4. En la pestaña Dominios personalizados, selecciona Vincular dominio.

  5. Aparece la página Vincular un dominio personalizado.

    • Si su dominio personalizado está registrado en Amazon Route 53, seleccione Amazon Route 53 como registrador de dominios.

      1. Seleccione el nombre de dominio en la lista desplegable. Esta lista muestra el nombre de sus nombres de dominio de Route 53 y el identificador de la zona alojada.

        nota

        Primero debes crear un dominio de Route 53 con el servicio Amazon Route 53 desde la misma AWS cuenta que usas para administrar tus otros recursos de App Runner.

      2. Seleccione el tipo de registro DNS.

      3. Elige Vincular dominio.

      La página de dominio personalizado de Link, en la que se muestra Amazon Route 53 como el proveedor de dominio seleccionado.
      nota

      Si App Runner muestra un mensaje de error que indica que el intento de configuración automática ha fallado, puede continuar configurando los registros DNS manualmente. Este problema puede surgir si el mismo nombre de dominio se desvinculó anteriormente de un servicio, sin que el proveedor de DNS registre que el servicio se eliminará posteriormente. En este caso, App Runner no puede sobrescribir automáticamente estos registros. Para finalizar la configuración de DNS, omita el resto de los pasos de este procedimiento y, a continuación, siga las instrucciones que aparecen enConfigure un registro de alias de Amazon Route 53.

    • Si tu dominio personalizado está registrado en otro registrador de dominios, selecciona el registrador de dominios que no sea de Amazon.

      1. Introduce el nombre de dominio.

      2. Elige Vincular dominio.

    La página de dominio personalizado de Link, que muestra a un proveedor de dominio que no es Amazon como proveedor de dominio seleccionado.
  6. Aparece la página Configurar DNS.

    • Si Amazon Route 53 es su proveedor de DNS, este paso es opcional.

      En este momento, App Runner ha configurado automáticamente su dominio de Route 53 con la validación del certificado y los registros de DNS necesarios.

      nota

      Si este mismo nombre de dominio se desvinculó anteriormente de un servicio, sin los registros del proveedor de DNS que indiquen que el servicio se eliminará posteriormente, la configuración automática que intentó App Runner podría haber fallado. Para solucionar este problema y completar la asociación de DNS, continúe con los pasos (1) y (2) de la página Configurar DNS para copiar los registros de destino y certificado actuales al proveedor de DNS.

      1. Copie los registros de validación del certificado y los registros de destino de DNS y agréguelos a su servidor DNS. Luego, App Runner puede validar que eres el propietario o el control del dominio.

        nota

        Para renovar automáticamente tus certificados de dominio personalizados, asegúrate de no eliminar los registros de validación de los certificados de tu servidor DNS.

    • Si utiliza un proveedor de DNS que no sea Amazon Route 53, siga estos pasos.

      1. Copie los registros de validación del certificado y los registros de destino de DNS y agréguelos a su servidor DNS. Luego, App Runner puede validar que eres el propietario o el control del dominio.

        nota

        Para renovar automáticamente tus certificados de dominio personalizados, asegúrate de no eliminar los registros de validación de los certificados de tu servidor DNS.

        • Para obtener más información sobre cómo configurar la validación de certificados, consulte la validación de DNS en la Guía del AWS Gestor de certificados usuario.

        • Para obtener instrucciones sobre cómo configurar un objetivo de DNS en otros registradores, como Shopify GoDaddy, Hover, etc., consulta su documentación específica sobre cómo agregar un objetivo de DNS.

    La página Configurar el DNS, que muestra los registros de validación de certificados y objetivos de DNS para agregar a tu DNS.
  7. Seleccione Cerrar

    La consola vuelve a mostrar el tablero. La pestaña Dominios personalizados tiene un nuevo icono que muestra el dominio que acaba de vincular en el estado de validación de DNS pendiente del certificado.

    La pestaña Dominios personalizados de la página del panel de control del servicio App Runner muestra un icono de dominio personalizado
  8. Cuando el estado del dominio cambie a Activo, navega hasta él para comprobar que el dominio funciona para enrutar el tráfico.

    La pestaña Dominios personalizados de la página del panel de control del servicio App Runner, que muestra un icono de dominio personalizado
nota

Para obtener instrucciones sobre cómo solucionar los errores relacionados con el dominio personalizado, consultaNombres de dominio personalizados.

Para desvincular (desvincular) un dominio personalizado mediante la consola de App Runner
  1. En la pestaña Dominios personalizados, selecciona el icono del dominio que quieres desvincular y, a continuación, elige Desvincular dominio.

  2. En el cuadro de diálogo Desvincular dominio, verifica la acción seleccionando Desvincular dominio.

    nota

    Debes eliminar los registros del dominio que desasociaste de tu servidor DNS.

App Runner API or AWS CLI

Para asociar un dominio personalizado a tu servicio mediante la API de App Runner o AWS CLI llama a la acción de la AssociateCustomDomain API. Cuando la llamada se realiza correctamente, se devuelve un CustomDomain objeto que describe el dominio personalizado que se está asociando a tu servicio. El objeto muestra un CREATING estado y contiene una lista de CertificateValidationRecord objetos. La llamada también devuelve el alias de destino que puede usar para configurar el destino de DNS. Estos son registros que puede agregar a su DNS.

Para desvincular un dominio personalizado de tu servicio, usa la API de App Runner o AWS CLI llama a la acción de la DisassociateCustomDomain API. Cuando la llamada se realiza correctamente, se devuelve un CustomDomain objeto que describe el dominio personalizado que se está desasociando de tu servicio. El objeto muestra un DELETING estado.