View a markdown version of this page

アクセスエンドポイントをカスタム URL で更新する - AWS Transfer Family

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アクセスエンドポイントをカスタム URL で更新する

ウェブアプリで作成されるデフォルトのアクセスエンドポイントには、サービスによって生成された識別子が含まれています。ブランドエクスペリエンスを提供するために、ユーザーが Transfer Family ウェブアプリにアクセスするためのカスタム URL を指定することもできます。このトピックでは、カスタム URL を使用してアクセスエンドポイントを更新する方法について説明します。

ウェブアプリ URL をカスタマイズするには
  1. カスタムドメイン名の TLS 終了と転送を設定します。手順は、パブリックウェブアプリと VPC ウェブアプリのどちらを使用するかによって異なります。

    1. パブリックウェブアプリケーションの場合は、Transfer Family が提供する AWS CloudFormation テンプレート、CloudFormation スタックテンプレートを使用して CloudFront ディストリビューションを作成します。 CloudFormation

      1. https://console.aws.amazon.com/cloudformation で CloudFormation コンソールを開きます。

      2. スタックの作成 を選択し、以下を指定します。

        • 「前提条件 - テンプレートを準備する」セクションで、「既存のテンプレートを選択する」を選択します。

        • [テンプレートの指定] セクションで、[テンプレートファイルのアップロード] を選択します。

        • CloudFormation スタックテンプレートファイルを保存し、ここにアップロードします。

      3. Next を選択し、次の情報を入力します。

        • WebAppEndpoint: ウェブアプリから値をコピーする

        • AccessEndpoint: 使用するカスタムドメイン名を指定します。

        • AcmCertificateArn: に保存されているパブリックまたはプライベートの SSL/TLS 証明書の ARN を指定します。 AWS Certificate Manager

      4. 新しいスタックが作成されるまで CloudFormation ウィザードを完了します。

      5. スタックを作成したら、DNS レコードを作成して、カスタムドメイン名のトラフィックを CloudFront ディストリビューションにルーティングする必要があります。DNS に Route 53 を使用している場合は、CloudFront ディストリビューション名にエイリアスまたは CNAME レコードを作成できます。CloudFront で Amazon Route 53 を使用する方法については、CloudFront ディストリビューションにトラフィックをルーティングするように Amazon Route 53 を設定する」を参照してください。

    2. VPC ウェブアプリの場合、カスタムドメインに独自の TLS 終了ソリューションを提供する必要があります。ソリューションは、カスタムドメインに有効な SSL/TLS 証明書を使用する必要があります。ウェブアプリケーションの PrivateLink DNS 名にトラフィックを転送するようにソリューションを設定します。

      注記

      独自の転送ソリューションの場合は、以下を設定します。

      • HTTPS を使用していることを確認します。

      • GET、HEAD、OPTIONS、PUT、POST、PATCH、DELETE のすべての HTTP メソッドを転送します。

      • ヘッダーを除く、リクエストとレスポンス内のすべての HTTP Hostヘッダーを転送します。ウェブアプリケーションに送信されるHostヘッダーは WebAppEndpoint 値である必要があります。

      • すべてのレスポンスキャッシュを無効にします。

  2. ウェブアプリで、アクセスエンドポイントを編集し、カスタム URL を、使用する URL に更新します。

    Transfer Family ウェブアプリケーションのカスタムアクセスエンドポイントを示す画面。
  3. デフォルトのアクセスエンドポイントをAllowedOriginsコードブロックの次の行に置き換えて、クロスオリジンリソース共有ポリシーを更新します。

    "https://custom-url"

    この変更は、ウェブアプリケーションで使用されるバケットごとに行う必要があります。

    更新後、CORS ポリシーの AllowedOriginsセクションは次のようになります。

    "AllowedOrigins": [ "https://custom-url"],

    Transfer Family ウェブアプリごとに必要な AllowedOrigins エントリは 1 つだけです。

    詳細については、Amazon S3バケットのクロスオリジンリソース共有 (CORS) の設定」の手順を参照してください。

カスタムアクセスエンドポイントにアクセスし、このリンクをエンドユーザーと共有できるようになりました。