View a markdown version of this page

Mengelola nama domain khusus untuk layanan App Runner - AWS App Runner

AWS App Runner Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS App Runner ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola nama domain khusus untuk layanan App Runner

Saat Anda membuat AWS App Runner layanan, App Runner mengalokasikan nama domain untuknya. Ini adalah subdomain dalam domain yang dimiliki oleh App Runner. awsapprunner.com Anda dapat menggunakan nama domain untuk mengakses aplikasi web yang berjalan di layanan Anda.

catatan

Untuk meningkatkan keamanan aplikasi App Runner Anda, domain *.awsapprunner.com terdaftar di Public Suffix List (PSL). Untuk keamanan lebih lanjut, kami menyarankan Anda menggunakan cookie dengan __Host- awalan jika Anda perlu menyetel cookie sensitif di nama domain default untuk aplikasi App Runner Anda. Praktik ini akan membantu mempertahankan domain Anda dari upaya pemalsuan permintaan lintas situs (CSRF). Untuk informasi lebih lanjut, lihat Set-Cookie halaman di Mozilla Developer Network.

Jika Anda memiliki nama domain, Anda dapat menghubungkannya dengan layanan App Runner Anda. Setelah App Runner memvalidasi domain baru Anda, Anda dapat menggunakan domain Anda untuk mengakses aplikasi Anda selain domain App Runner. Anda dapat mengaitkan hingga lima domain khusus.

catatan

Anda dapat secara opsional menyer www takan subdomain domain Anda. Namun, ini saat ini hanya didukung oleh API. Konsol App Runner tidak mendukung menyertakan www subdomain domain Anda.

catatan

AWS App Runner tidak mendukung penggunaan zona pribadi yang dihosting Route 53. Zona yang dihosting pribadi menyesuaikan resolusi nama domain untuk lalu lintas Amazon VPC. Untuk informasi selengkapnya tentang zona pribadi yang dihosting, lihat Bekerja dengan zona yang dihosting pribadi di dokumentasi Route 53.

Mengaitkan (menautkan) domain khusus ke layanan Anda

Saat Anda mengaitkan domain khusus ke layanan Anda, Anda harus menambahkan catatan CNAME dan catatan target DNS ke server DNS Anda. Bagian berikut memberikan informasi tentang catatan CNAME dan catatan target DNS dan cara menggunakannya.

catatan

Jika Anda menggunakan Amazon Route 53 sebagai penyedia DNS, App Runner secara otomatis mengonfigurasi domain kustom Anda dengan validasi sertifikat dan catatan DNS yang diperlukan untuk ditautkan ke aplikasi web App Runner Anda. Ini terjadi saat Anda menggunakan konsol App Runner untuk menautkan domain kustom Anda ke layanan Anda. Top Kelola domain kustom ik berikut memberikan informasi lebih lanjut.

Catatan CNAME

Saat Anda mengaitkan domain khusus dengan layanan Anda, App Runner memberi Anda serangkaian catatan validasi sertifikat untuk validasi sertifikat. Anda harus menambahkan catatan validasi sertifikat ini ke server Sistem Nama Domain (DNS) Anda. Tambahkan catatan validasi sertifikat, yang disediakan oleh App Runner, ke server DNS Anda. Dengan cara ini, App Runner dapat memvalidasi bahwa Anda memiliki atau mengontrol domain.

catatan

Untuk memperbarui sertifikat domain kustom secara otomatis, pastikan Anda tidak menghapus catatan validasi sertifikat dari server DNS Anda. Untuk informasi tentang cara menyelesaikan masalah yang terkait dengan pembaruan sertifikat, lihatPerpanjangan sertifikat domain kustom.

App Runner menggunakan ACM untuk memverifikasi domain. Jika Anda menggunakan catatan CAA dalam catatan DNS Anda, pastikan setidaknya satu referensi rekaman CAA. amazon.com Jika tidak, ACM tidak dapat memverifikasi domain dan berhasil membuat domain Anda.

Jika Anda menerima kesalahan terkait CAA, lihat tautan berikut untuk mempelajari cara mengatasinya:

catatan

Jika Anda menggunakan Amazon Route 53 sebagai penyedia DNS, App Runner secara otomatis mengonfigurasi domain kustom Anda dengan validasi sertifikat dan catatan DNS yang diperlukan untuk ditautkan ke aplikasi web App Runner Anda. Ini terjadi saat Anda menggunakan konsol App Runner untuk menautkan domain kustom Anda ke layanan Anda. Top Kelola domain kustom ik berikut memberikan informasi lebih lanjut.

Catatan target DNS

Tambahkan catatan target DNS ke server DNS Anda untuk menargetkan domain App Runner. Tambahkan satu catatan untuk domain kustom, dan satu lagi untuk www subdomain, jika Anda memilih opsi ini. Kemudian, tunggu status domain khusus menjadi Aktif di konsol App Runner. Ini biasanya memakan waktu beberapa menit, tetapi mungkin memakan waktu hingga 24-48 jam (1-2 hari). Ketika domain kustom Anda divalidasi, App Runner mulai merutekan lalu lintas dari domain ini ke aplikasi web Anda.

catatan

Untuk kompatibilitas yang lebih baik dengan layanan App Runner, kami sarankan Anda menggunakan Amazon Route 53 sebagai penyedia DNS Anda. Jika Anda tidak menggunakan Amazon Route 53 untuk mengelola catatan DNS publik, hubungi penyedia DNS Anda untuk mengetahui cara menambahkan catatan.

Jika Anda menggunakan Amazon Route 53 sebagai penyedia DNS, Anda dapat menambahkan CNAME atau rekaman alias untuk sub domain. Untuk domain root, pastikan Anda menggunakan rekaman alias.

Anda dapat membeli nama domain dari Amazon Route 53 atau penyedia lain. Untuk membeli nama domain dengan Amazon Route 53, lihat Mend aftarkan domain baru, di Panduan Pengembang Amazon Route 53.

Untuk petunjuk tentang cara mengonfigurasi target DNS di Route 53, lihat Per utean lalu lintas ke sumber daya Anda, di Panduan Pengembang Amazon Route 53.

Untuk petunjuk tentang cara mengonfigurasi target DNS pada pendaftar lain, seperti, Shopify GoDaddy, Hover, dan sebagainya, lihat dokumentasi spesifik mereka tentang menambahkan catatan Target DNS.

Tentukan domain yang akan diasosiasikan dengan layanan App Runner Anda

Anda dapat menentukan domain untuk dikaitkan dengan layanan App Runner Anda dengan cara berikut:

  • Domain root — DNS memiliki beberapa batasan inheren yang mungkin menghalangi Anda membuat catatan CNAME untuk nama domain root. Misalnya, jika nama domain Anda adalahexample.com, Anda dapat membuat catatan CNAME yang merutekan lalu lintas acme.example.com ke layanan App Runner Anda. Namun, Anda tidak dapat membuat catatan CNAME yang merutekan lalu lintas example.com ke layanan App Runner Anda. Untuk membuat domain root, pastikan Anda menambahkan catatan alias.

    Catatan alias khusus untuk Route 53 dan memiliki keunggulan berikut dibandingkan catatan CNAME:

    • Route 53 memberi Anda lebih banyak fleksibilitas karena catatan alias dapat dibuat untuk domain root atau subdomain. Misalnya, jika nama domain Anda adalahexample.com, Anda dapat membuat catatan yang merutekan permintaan untuk example.com atau acme.example.com ke layanan App Runner Anda.

    • Ini lebih hemat biaya. Ini karena Route 53 tidak mengenakan biaya untuk permintaan yang menggunakan catatan alias untuk merutekan lalu lintas.

  • Subdomain — Misalnya, login.example.com atauadmin.login.example.com. Anda juga dapat secara opsional mengaitkan www subdomain sebagai bagian dari operasi yang sama. Anda dapat menambahkan CNAME atau catatan alias untuk subdomain.

  • Sebuah wildcard — Misalnya,*.example.com. Anda tidak dapat menggunakan www opsi dalam kasus ini. Anda dapat menentukan wildcard hanya sebagai subdomain langsung dari domain root dan hanya dengan sendirinya. Ini bukan spesifikasi yang valid:login*.example.com,*.login.example.com. Spesifikasi wildcard ini mengaitkan semua subdomain langsung, dan tidak mengaitkan domain root itu sendiri. Domain root harus dikaitkan dalam operasi terpisah.

Asosiasi domain yang lebih spesifik menggantikan asosiasi domain yang kurang spesifik. Misalnya, login.example.com mengganti. *.example.com Sertifikat dan CNAME dari asosiasi yang lebih spesifik digunakan.

Contoh berikut menunjukkan bagaimana Anda dapat menggunakan beberapa asosiasi domain kustom:

  1. A example.com sosiasikan dengan halaman beranda layanan Anda. Aktifkan www untuk mengasosiasikanwww.example.com.

  2. Kaitkan login.example.com dengan halaman login layanan Anda.

  3. Kaitkan *.example.com dengan halaman khusus “tidak ditemukan”.

Putuskan hubungan (putuskan tautan) domain khusus

Anda dapat memutuskan hubungan (memutuskan tautan) domain khusus dari layanan App Runner Anda. Saat Anda memutuskan tautan domain, App Runner berhenti merutekan lalu lintas dari domain ini ke aplikasi web Anda.

catatan

Anda harus menghapus catatan untuk domain yang Anda putuskan dari server DNS Anda.

App Runner secara internal membuat sertifikat yang melacak validitas domain. Sertifikat ini disimpan dalam AWS Certificate Manager (ACM). App Runner tidak menghapus sertifikat ini selama 7 hari setelah domain dipisahkan dari layanan Anda atau setelah layanan dihapus.

Kelola domain kustom

Kelola domain khusus untuk layanan App Runner menggunakan salah satu metode berikut:

catatan

Untuk kompatibilitas yang lebih baik dengan layanan App Runner, kami sarankan Anda menggunakan Amazon Route 53 sebagai penyedia DNS Anda. Jika Anda tidak menggunakan Amazon Route 53 untuk mengelola catatan DNS publik, hubungi penyedia DNS Anda untuk mengetahui cara menambahkan catatan.

Jika Anda menggunakan Amazon Route 53 sebagai penyedia DNS, Anda dapat menambahkan CNAME atau rekaman alias untuk sub domain. Untuk domain root, pastikan Anda menggunakan rekaman alias.

App Runner console
Untuk mengaitkan (menautkan) domain khusus menggunakan konsol App Runner
  1. Buka konsol App Runner, dan di daftar Wilayah, pilih Anda Wilayah AWS.

  2. Di panel navigasi, pilih Layanan, lalu pilih layanan App Runner Anda.

    Konsol menampilkan dasbor layanan dengan ikhtis ar Layanan.

    Halaman dasbor layanan App Runner menampilkan daftar Aktivitas
  3. Pada halaman dasbor layanan, pilih tab Domain khusus.

    Konsol menampilkan domain kustom yang terkait dengan layanan Anda, atau Tidak ada domain khusus.

    Tab Domain kustom pada halaman dasbor layanan App Runner, tidak menampilkan domain kustom terkait
    Tab Domain kustom pada halaman dasbor layanan App Runner, menampilkan satu asosiasi domain kustom yang tertunda.
  4. Pada tab Domain kustom, pilih Link domain.

  5. Halaman domain kustom Link ditampilkan.

    • Jika domain kustom Anda terdaftar di Amazon Route 53, pilih Amazon Route 53 untuk pendaftar Domain.

      1. Pilih nama domain dari daftar drop-down. Daftar ini menampilkan nama nama domain Route 53 Anda dan id zona yang dihosting.

        catatan

        Anda harus terlebih dahulu membuat domain Route 53 menggunakan layanan Amazon Route 53 dari AWS akun yang sama yang Anda gunakan untuk mengelola sumber daya App Runner lainnya.

      2. Pilih jenis catatan DNS.

      3. Pilih Link domain.

      Halaman Link domain kustom, menampilkan Amazon Route 53 sebagai penyedia domain yang dipilih.
      catatan

      Jika App Runner menampilkan pesan kesalahan yang menyatakan bahwa upaya konfigurasi otomatis gagal, Anda dapat melanjutkan dengan mengonfigurasi catatan DNS secara manual. Masalah ini dapat muncul jika nama domain yang sama sebelumnya tidak ditautkan dari layanan, tanpa catatan penyedia DNS yang menunjuk ke layanan yang dihapus sesudahnya. Dalam hal ini App Runner diblokir agar tidak secara otomatis mengganti catatan ini. Untuk menyelesaikan konfigurasi DNS, lewati sisa langkah dalam prosedur ini dan kemudian ikuti instruksi diMengonfigurasi catatan alias Amazon Route 53.

    • Jika domain kustom Anda terdaftar dengan pencatat domain lain, pilih Non—Amazon untuk pendaftar Domain.

      1. Masukkan nama Domain.

      2. Pilih Link domain.

    Halaman Link domain kustom, menampilkan non-Amazon sebagai penyedia domain yang dipilih.
  6. Halaman Konfigurasi DNS ditampilkan.

    • Jika Amazon Route 53 penyedia DNS Anda, maka langkah ini opsional.

      Pada titik ini App Runner telah secara otomatis mengonfigurasi domain Route 53 Anda dengan validasi sertifikat dan catatan DNS yang diperlukan.

      catatan

      Jika nama domain yang sama ini sebelumnya tidak ditautkan dari layanan, tanpa catatan penyedia DNS yang menunjuk ke layanan yang dihapus setelahnya, konfigurasi otomatis yang dicoba App Runner bisa gagal. Untuk mengatasi masalah ini dan menyelesaikan asosiasi DNS, lanjutkan dengan langkah (1) dan (2) pada halaman Konfigurasi DNS untuk menyalin target saat ini dan catatan sertifikat ke penyedia DNS.

      1. Salin catatan validasi sertifikat dan catatan target DNS, dan tambahkan ke server DNS Anda. App Runner kemudian dapat memvalidasi bahwa Anda memiliki atau mengontrol domain.

        catatan

        Untuk memperpanjang otomatis sertifikat domain kustom Anda, pastikan untuk tidak menghapus catatan validasi sertifikat dari server DNS Anda.

    • Jika Anda menggunakan penyedia DNS selain Amazon Route 53, ikuti langkah-langkah berikut.

      1. Salin catatan validasi sertifikat dan catatan target DNS, dan tambahkan ke server DNS Anda. App Runner kemudian dapat memvalidasi bahwa Anda memiliki atau mengontrol domain.

        catatan

        Untuk memperpanjang otomatis sertifikat domain kustom Anda, pastikan untuk tidak menghapus catatan validasi sertifikat dari server DNS Anda.

        • Untuk informasi selengkapnya tentang Mengkonfigurasi validasi sertifikat, lihat Validasi DNS di Panduan AWS Certificate Manager Pengguna .

        • Untuk petunjuk tentang cara mengonfigurasi target DNS pada pendaftar lain, seperti, Shopify GoDaddy, Hover, dan sebagainya, lihat dokumentasi spesifik mereka tentang menambahkan Target DNS.

    Halaman Konfigurasi DNS, menampilkan validasi sertifikat dan catatan target DNS untuk ditambahkan ke DNS Anda.
  7. Pilih Tutup

    Konsol menunjukkan dasbor lagi. Tab Domain kustom memiliki ubin baru yang menunjukkan domain yang baru saja Anda tautkan dalam status validasi DNS sertifikat Ter tunda.

    Tab Domain kustom pada halaman dasbor layanan App Runner, menampilkan ubin domain khusus
  8. Saat status domain berubah menjadi Aktif, verifikasi bahwa domain berfungsi untuk merutekan lalu lintas dengan menjelajahinya.

    Tab Domain kustom pada halaman dasbor layanan App Runner, menampilkan ubin domain khusus
catatan

Untuk petunjuk tentang cara memecahkan masalah kesalahan yang terkait dengan domain kustom, lihatNama domain kustom.

Untuk memutuskan hubungan (membatalkan tautan) domain khusus menggunakan konsol App Runner
  1. Pada tab Domain kustom, pilih ubin untuk domain yang ingin Anda pisahkan, lalu pilih Batalkan tautan domain.

  2. Dalam dialog Batalkan tautan domain, verifikasi tindakan dengan memilih Batalkan tautan domain.

    catatan

    Anda harus menghapus catatan untuk domain yang Anda putuskan dari server DNS Anda.

App Runner API or AWS CLI

Untuk mengaitkan domain khusus dengan layanan Anda menggunakan API App Runner atau AWS CLI, panggil tindakan AssociateCustomDomain API. Ketika panggilan berhasil, sebuah CustomDomain objek dikembalikan yang menggambarkan domain kustom yang terkait dengan layanan Anda. Objek menunjukkan CREATING status dan berisi daftar CertificateValidationRecord objek. Panggilan juga mengembalikan alias target yang dapat Anda gunakan untuk mengonfigurasi target DNS. Ini adalah catatan yang dapat Anda tambahkan ke DNS Anda.

Untuk memisahkan domain kustom dari layanan Anda menggunakan API App Runner atau AWS CLI, panggil tindakan DisassociateCustomDomain API. Ketika panggilan berhasil, sebuah CustomDomain objek dikembalikan yang menggambarkan domain kustom yang dipisahkan dari layanan Anda. Objek menunjukkan DELETING status.