Sou um prestador de serviços que criou um serviço de endpoint de nuvem privada virtual (VPC) do AWS PrivateLink na minha Amazon Virtual Private Cloud (Amazon VPC). Quero confirmar que os consumidores do meu serviço podem usar um nome DNS privado personalizado para acessar o meu endpoint da VPC.
Breve descrição
Os prestadores de serviços podem especificar um nome DNS privado para um serviço de endpoint novo ou existente. Para usar um nome DNS privado, ative o atributo e especifique um nome DNS privado. Em seguida, use o console da Amazon VPC ou a API para verificar se você controla o domínio ou subdomínio. Depois de verificar a propriedade do domínio, os consumidores podem usar o nome DNS privado para acessar o endpoint.
Resolução
Configuração do prestador de serviços
Conclua as etapas a seguir:
- Crie um serviço de endpoint da VPC se ainda não tiver um. Não se esqueça de ativar o Nome DNS privado e fornecer o nome DNS privado ao criar o seu serviço de endpoint da VPC. Se você criou um serviço de endpoint, mas não especificou um nome DNS privado, é possível associar um nome DNS privado ao seu serviço de endpoint.
- Como prestador de serviços, tem que criar registros DNS no domínio público usado para a validação do DNS privado. É possível usar o Amazon Route 53 para registrar ou adicionar um novo domínio.
- Veja os detalhes da configuração do nome DNS privado do serviço de endpoint. Anote o Valor de verificação de domínio e Nome de verificação de domínio de que precisa para criar os registros do servidor DNS.
- Adicione o registro TXT fornecido ao serviço DNS do seu domínio. Se você usa o Route 53 como um provedor DNS, consulte Criar registros usando o console do Amazon Route 53.
- Verifique o nome DNS privado para confirmar que você, como prestador de serviços, é o proprietário do nome de domínio.
Configuração do consumidor de serviços
Conclua as etapas a seguir:
- Defina enableDnsHostnames e enableDnsSupport como true para a VPC em que pretende configurar os endpoints da interface da VPC. Para mais informações, consulte Exibir e atualizar atributos DNS para sua VPC.
- Crie os endpoints da interface da VPC na VPC da sua conta de consumidor de serviços usando o nome do serviço fornecido do provedor de serviços. Não é possível ativar nomes DNS privados até a solicitação de conexão do endpoint ser aceita pelo prestador de serviços.
Observação: Se o seu prestador de serviços não exigir a aceitação da conexão de endpoint, será possível ativar os nomes DNS privados e pular as etapas seguintes.
- Entre em contato com o prestador de serviços para solicitar a aceitação do pedido de conexão. Para mais informações, consulte Aceitar ou rejeitar solicitações de conexão.
Observação: Depois de um endpoint de interface ser aceito, fica no estado Disponível. Para verificar a aceitação do endpoint consulte o Status do endpoint da interface da VPC na sua conta de consumidor do serviço.
- Modifique os nomes de DNS privados para o endpoint da interface da VPC que você criou na etapa 2 e selecione Ativar para este endpoint.
Informações relacionadas
Share your services through AWS PrivateLink
Manage DNS names for VPC endpoint services