View a markdown version of this page

Criar e verificar um domínio - Amazon VPC Lattice

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criar e verificar um domínio

A verificação de nome de domínio é uma entidade que permite provar a propriedade de um determinado domínio. Como provedor de recursos, você pode usar o domínio e seus subdomínios como nomes de domínio personalizados para suas configurações de recursos. Os consumidores de recursos podem ver o status de verificação do seu nome de domínio personalizado ao descreverem a configuração do recurso.

Inicie a verificação do domínio

Você inicia a verificação do nome de domínio usando o VPC Lattice e depois usa sua zona DNS para concluir o processo.

Console de gerenciamento da AWS
Para iniciar a verificação do nome de domínio
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, em PrivateLink e Lattice, escolha Verificações de domínio

  3. Escolha Iniciar verificação de domínio.

  4. Em Nome de domínio, insira um nome de domínio que você possui.

  5. (Opcional) Para adicionar uma tag, escolha Adicionar nova tag e insira a chave e o valor da tag.

  6. Escolha Iniciar verificação de nome de domínio.

Após o início bem-sucedido da verificação do seu nome de domínio, o VPC Lattice retorna o Id e o. txtMethodConfig Você usa o txtMethodConfig para concluir a verificação do seu nome de domínio.

AWS CLI

O start-domain-verification comando a seguir inicia uma verificação de nome de domínio:

aws vpc-lattice start-domain-verification \ --domain-name example.com

A saída será exibida como a seguir:

{ "id": "dv-aaaa0000000111111", "arn": "arn:aws:vpc-lattice:us-west-2:111122223333:domainverification/dv-aaaa0000000111111", "domainName": "example.com", "status": "PENDING", "txtMethodConfig": { "value": "vpc-lattice:1111aaaaaaa", "name": "_11111aaaaaaaaa" } }

O VPC Lattice retorna o Id e o. txtMethodConfig Você usa o txtMethodConfig para concluir a verificação do seu nome de domínio. Neste exemplo, txtMethodConfig é o seguinte:

txtMethodConfig": { "value": "vpc-lattice:1111aaaaaaa", "name": "_11111aaaaaaaaa" }

Conclua a verificação do nome de domínio

Para concluir a verificação do nome de domínio, você adiciona um registro TXT na sua zona DNS. Se você usa o Route 53, use a zona hospedada do seu nome de domínio. Quando você verifica um nome de domínio, todos os subdomínios também são verificados. Por exemplo, se você verificarexample.com, poderá associar uma configuração de recurso com alpha.example.com e beta.example.com sem realizar nenhuma verificação adicional.

Para criar um registro TXT usando o Console de gerenciamento da AWS, consulte Criação de registros usando o console do Amazon Route 53.

Para criar um registro TXT usando o AWS CLI para Route 53
  1. Use o comando change-resource-record-sets com o seguinte arquivo de exemplo: TXT-record.json

    { "Changes": [ { "Action": "CREATE", "ResourceRecordSet": { "Name": "_11111aaaaaaaaa", "Type": "TXT", "ResourceRecords": [ { "value": "vpc-lattice:1111aaaaaaa" } ] } } ] }
  2. Use o AWS CLI comando a seguir para adicionar o registro TXT da etapa anterior a uma zona hospedada do Route 53:

    aws route53 change-resource-record-sets \ --hosted-zone-id ABCD123456 \ --change-batch file://path/to/your/TXT-record.json

    hosted-zone-idSubstitua o pelo ID da zona hospedada do Route 53 da zona hospedada em sua conta. O valor do parâmetro change-batch aponta para um arquivo JSON (TXT-record.json) em uma pasta (path/to/your).

Para verificar o status de verificação do seu nome de domínio, você pode usar o console VPC Lattice ou o get-domain-verification comando.

Depois de verificar seu nome de domínio, ele permanece verificado até que você o exclua. Se você excluir o registro TXT da sua zona DNS, o VPC Lattice excluirá o verification-id e você precisará verificar novamente o nome de domínio. Se você excluir o registro TXT na sua zona DNS, o VPC Lattice definirá seu status de verificação de nome de domínio como. UNVERIFIED Isso não afeta nenhum endpoint de recurso existente, endpoint da rede de serviços ou associações de VPC da rede de serviços às suas configurações de recursos. Para verificar novamente seu nome de domínio, reinicie o processo de verificação do nome de domínio.