使用域名将流量路由到 Amazon Virtual Private Cloud 接口终端节点 - Amazon Route 53
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用域名将流量路由到 Amazon Virtual Private Cloud 接口终端节点

Amazon Virtual Private Cloud (Amazon VPC) 接口终端节点允许您使用Amazon用于访问选定服务的 PrivateLink。这些服务包括一些Amazon服务,由其他托管的服务Amazon客户和合作伙伴,并支持 Amazon Web Services Marketplace 合作伙伴服务。

要将域流量路由到接口终端节点,请使用 Amazon Route 53 创建别名记录。别名记录是 DNS 的 Route 53 扩展。别名记录与 CNAME 记录相似,但您既可以为根域 (如 example.com) 又可以为子域 (如 www.example.com) 创建别名记录。(只能为子域创建 CNAME 记录。)

注意

Route 53 不收费针对终端节点或其他Amazon资源的费用。

Prerequisites

在开始之前,您需要满足以下条件:

  • Amazon VPC 接口终端节点。有关更多信息,请参阅 Amazon VPC 用户指南 中的接口 VPC 终端节点 (Amazon PrivateLink)

  • 注册的域名。您可以使用 Amazon Route 53 作为您的域注册商,也可以使用其他注册商。

  • 将 Route 53 用作域的 DNS 服务。如果您使用 Route 53 注册域名,我们会自动将 Route 53 配置为该域的 DNS 服务。

    有关将 Route 53 用作域的 DNS 服务提供商的信息,请参阅。将 Amazon Route 53 作为现有域的 DNS 服务.

配置 Amazon Route 53 以将流量路由到 Amazon VPC 接口终端节点

要配置 Amazon Route 53 以将流量路由到 Amazon VPC 接口终端节点,请执行以下步骤。

将流量路由到 Amazon VPC 接口终端节点

  1. 如果您使用相同账户创建了 Route 53 托管区域和 Amazon VPC 接口终端节点,请跳到步骤 2。

    如果您使用不同的账户创建了托管区域和接口终端节点,请获取接口终端节点的服务名称:

    1. 登录到Amazon Web Services Management Console并打开 Amazon VPC 控制台,网址:https://console.aws.amazon.com/vpc/

    2. 在导航窗格中,选择终端节点

    3. 在右窗格中,选择要向其路由 Internet 流量的终端节点。

    4. 在底部窗格中,获取 DNS 名称的值,例如,vpce-0fd00dd593example-dexample.cloudtrail.us-west-2.vpce.amazonaws.com

  2. 通过以下网址打开 Route 53 控制台:https://console.aws.amazon.com/route53/

  3. 在导航窗格中,选择 Hosted zones

  4. 选择具有要用于将流量路由到接口终端节点的域名的托管区域的名称。

  5. 选择创建记录

  6. 指定以下值:

    路由策略

    选择适用的路由策略。有关更多信息,请参阅选择路由策略

    记录名称

    输入要用于将流量路由到 Amazon VPC 接口终端节点的域名。

    别名

    如果您使用的是快速创建记录创建方法,请启用别名.

    值/值/移/路由至

    选择VPC 终端节点的别名,然后选择终端节点所在的区域。

    如何为指定值终端节点取决于您是使用相同Amazon帐户或其他帐户:

    • 同一账户— 选择列表,并找到类别Amazon VPC 终端节点. 然后,选择您要将 Internet 流量路由到的接口终端节点的 DNS 名称。

    • 不同账户— 输入您在此过程的步骤 1 中获得的值。

    记录类型

    选择 A – IPv4 address (A – IPv4 地址)

    Evaluate Target Health

    接受默认值.

  7. 选择 Create records(创建记录)。

    更改通常在 60 秒内传播到所有 Route 53 服务器。传播完成后,您将能够使用在此过程中创建的别名记录的名称将流量路由到接口终端节点。