本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用域名将流量路由到 Amazon Virtual Private Cloud 接口终端节点
您可以使用 Amazon PrivateLink 通过亚马逊虚拟私有云 (AmazonVPC) 接口终端节点访问所选服务。这些服务包括一些 Amazon 服务、由其他 Amazon 客户和合作伙伴自己VPCs托管的服务以及支持的 Amazon Web Services Marketplace 合作伙伴服务。
要将域流量路由到接口终端节点,请使用 Amazon Route 53 创建别名记录。别名记录是 Route 53 的延伸部分DNS。它与CNAME记录类似,但您可以为根域名(例如 example.com)和子域名(例如 www.example.com)创建别名记录。您只能为子域名创建CNAME记录。
注意
Route 53 不对接口终端节点或其他 Amazon 资源的别名查询收费。
先决条件
要开始使用,您需要满足以下条件:
亚马逊VPC接口终端节点。有关更多信息,请参阅 Amazon VPC 用户指南中的接口VPC终端节点 (Amazon PrivateLink)。
注册的域名。您可以使用 Amazon Route 53 作为您的域注册商,也可以使用其它注册商。
路由 53 作为域的DNS服务。如果您使用 Route 53 注册域名,我们会自动将 Route 53 配置为该域的DNS服务。
有关使用 Route 53 作为您的域的DNS服务提供商的信息,请参阅将 Amazon Route 53 作为现有域的 DNS 服务。
将 Amazon Route 53 配置为将流量路由到亚马逊VPC接口终端节点
要将 Amazon Route 53 配置为将流量路由到亚马逊VPC接口终端节点,请执行以下步骤。
将流量路由到 Amazon VPC 接口终端节点
如果您使用同一个账户创建 Route 53 托管区域和亚马逊VPC接口终端节点,请跳至步骤 2。
如果您使用不同的账户创建了托管区域和接口终端节点,请获取接口终端节点的服务名称:
登录 Amazon Web Services Management Console 并打开 Amazon VPC 控制台,网址为https://console.aws.amazon.com/vpc/
。 在导航窗格中,选择端点。
在右窗格中,选择要向其路由 Internet 流量的终端节点。
在底部窗格中,获取DNS名称的值,例如 vpce-0fd00dd593example-dexample.cloudtrail.us-west-2. vpce .amazonaws.com。
打开 Route 53 控制台,网址为https://console.aws.amazon.com/route53/
。 在导航窗格中,选择 Hosted zones(托管区域)。
选择具有要用于将流量路由到接口终端节点的域名的托管区域的名称。
选择创建记录。
指定以下值:
- 路由策略
-
选择适用的路由策略。有关更多信息,请参阅 选择路由策略。
- 记录名称
-
输入您要用于将流量路由到您的 Amazon VPC 接口终端节点的域名。
- 别名
-
如果您使用 Quick create(快速创建)记录创建方法,请启用 Alias(别名)。
- 值/流量路由至
-
选择VPC终端节点的别名,然后选择终端节点所在的区域。
如何指定 Endpoints 的值取决于您是使用相同的 Amazon 账户还是不同的账户创建托管区域和接口终端节点:
-
同一个账户 — 选择列表,然后找到 Amazon VPC 终端节点类别。然后选择要将互联网流量路由到的接口终端节点的DNS名称。
-
不同账户 - 输入您在此过程的步骤 1 中获得的值。
-
- 记录类型
-
选择 A — IPv4 地址。
- Evaluate Target Health
-
接受默认值 Yes(是)。
选择创建记录。
更改通常在 60 秒内传播到所有 Route 53 服务器。传播完成后,您将能够使用在此过程中创建的别名记录的名称将流量路由到接口终端节点。