Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memanggil API pribadi
Anda hanya dapat memanggil API pribadi dari dalam VPC menggunakan titik akhir VPC. API pribadi Anda harus memiliki kebijakan sumber daya yang memungkinkan VPC dan titik akhir VPC tertentu untuk memanggil API Anda.
Jika Anda memanggil API pribadi tanpa menggunakan nama domain khusus atau nama DNS pribadi dan API atau nama domain Anda menggunakan kebijakan keamanan yang dimulai denganSecurityPolicy_, Anda harus menyetel mode akses titik akhir keBASIC. Untuk informasi selengkapnya, lihat Mode akses titik akhir.
Memanggil API pribadi menggunakan nama domain khusus
Untuk memanggil API pribadi menggunakan nama domain khusus, titik akhir VPC Anda memerlukan asosiasi akses nama domain dengan nama domain khusus, dan nama domain kustom harus mengizinkan akses titik akhir VPC untuk memanggilnya. Untuk informasi selengkapnya, lihat Nama domain kustom untuk API pribadi di API Gateway.
Tidak ada perbedaan antara memanggil nama domain kustom pribadi di VPC Anda sendiri Akun AWS atau di yang berbeda. Akun AWS
Gunakan nama domain kustom Anda
Di dalam VPC Anda, Anda dapat memanggil API Anda menggunakan nama domain khusus. Contoh berikut adalah perintah curl untuk memanggil nama domain kustom pribadi Anda:
curl https://private.example.com
Gunakan nama host DNS pribadi khusus titik akhir
Anda dapat memanggil API menggunakan nama domain khusus dan nama host DNS pribadi khusus titik akhir.
curl https://private-dns-hostname.execute-api.region.vpce.amazonaws.com/basepath-H 'Host:custom-domain-name'
Contoh berikut adalah perintah curl untuk memanggil nama domain kustom Anda menggunakan nama host DNS pribadi khusus titik akhir:
curl https://vpce-123456-abc000.execute-api.us-east-2.vpce.amazonaws.com/test -H 'Host:private.example.com'
Memanggil API pribadi tanpa menggunakan nama domain khusus
Untuk memanggil API pribadi Anda tanpa menggunakan nama domain khusus, Anda perlu mengidentifikasi nama DNS untuk API Anda. Prosedur berikut menunjukkan cara menemukan nama DNS Anda.
Memanggil API pribadi menggunakan alias Route53
Anda dapat mengaitkan atau memisahkan titik akhir VPC dengan API pribadi Anda. Untuk informasi selengkapnya, lihat (Opsional) Mengaitkan atau memisahkan titik akhir VPC dengan API pribadi.
Setelah mengaitkan titik akhir VPC dengan API pribadi, Anda dapat menggunakan URL dasar berikut untuk memanggil API:
https://{rest-api-id}-{vpce-id}.execute-api.{region}.amazonaws.com/{stage}
Misalnya, jika Anda menyiapkan GET /pets metode untuk test stage, dan REST API ID Anda01234567ab, dan ID titik akhir VPC Andavpce-01234567abcdef012, dan Wilayah Andaus-west-2, Anda dapat memanggil API sebagai:
curl -v https://01234567ab-vpce-01234567abcdef012.execute-api.us-west-2.amazonaws.com/test/pets
Memanggil API pribadi menggunakan nama DNS pribadi
Jika Anda telah mengaktifkan DNS pribadi, Anda dapat mengakses API pribadi menggunakan nama DNS pribadi berikut:
{restapi-id}.execute-api.{region}.amazonaws.com
URL dasar untuk memanggil API adalah dalam format berikut:
https://{restapi-id}.execute-api.{region}.amazonaws.com/{stage}
Misalnya, jika Anda mengatur GET /pets metode untuk test stage, dan ID REST API Anda adalah 01234567ab dan Wilayah Andaus-west-2, Anda dapat memanggil API pribadi Anda dengan memasukkan URL berikut di browser:
https://01234567ab.execute-api.us-west-2.amazonaws.com/test/pets
Atau, Anda dapat menggunakan perintah cURL berikut untuk memanggil API pribadi Anda:
curl -X GET https://01234567ab.execute-api.us-west-2.amazonaws.com/test/pets
Awas
Jika Anda mengaktifkan DNS pribadi untuk titik akhir VPC, Anda tidak akan dapat mengakses titik akhir default untuk API publik. Untuk informasi selengkapnya, lihat Mengapa saya tidak dapat terhubung ke API publik saya dari titik akhir VPC API Gateway?
Memanggil API pribadi menggunakan Direct Connect
Anda dapat menggunakannya Direct Connect untuk membuat koneksi pribadi khusus dari jaringan lokal ke Amazon VPC dan mengakses titik akhir API pribadi Anda melalui koneksi tersebut dengan menggunakan nama DNS publik.
Anda juga dapat menggunakan nama DNS pribadi untuk mengakses API pribadi Anda dari jaringan lokal dengan menyiapkan titik akhir masuk dan Amazon RouteĀ 53 Resolver meneruskan semua kueri DNS dari DNS pribadi dari jaringan jarak jauh Anda. Untuk informasi selengkapnya, lihat Meneruskan kueri DNS masuk ke VPC Anda di Panduan Pengembang Amazon Route 53.
Memanggil API pribadi menggunakan nama host DNS publik khusus titik akhir
Anda dapat mengakses API pribadi Anda menggunakan nama host DNS khusus titik akhir. Ini adalah nama host DNS publik yang berisi ID titik akhir VPC atau ID API untuk API pribadi Anda.
URL dasar yang dihasilkan adalah dalam format berikut:
https://{public-dns-hostname}.execute-api.{region}.vpce.amazonaws.com/{stage}
Misalnya, jika Anda mengatur GET /pets metode untuk test stage, dan ID REST API Anda adalahabc1234, nama host DNS publiknya adalahvpce-def-01234567, dan Wilayah Anda, Anda dapat memanggil API pribadi Anda menggunakan ID VPcE-nya dengan menggunakan Host header dalam perintah cURL: us-west-2
curl -v https://vpce-def-01234567.execute-api.us-west-2.vpce.amazonaws.com/test/pets -H 'Host: abc1234.execute-api.us-west-2.amazonaws.com'
Atau, Anda dapat memanggil API pribadi Anda melalui ID API-nya dengan menggunakan x-apigw-api-id header dalam perintah cURL dalam format berikut:
curl -v https://{public-dns-hostname}.execute-api.{region}.vpce.amazonaws.com/{stage}-H 'x-apigw-api-id:{api-id}'