本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 Amazon OpenSearch Service 服务创建自定义终端节点
为您的 Amazon OpenSearch Service 域创建自定义终端节点可让您更轻松地参考您的 OpenSearch 和 OpenSearch 仪表板 URL。您可以包括贵公司的品牌,也可以使用比标准终端节点更短、更容易记忆的终端节点。
如果您需要切换到新域,只需更新 DNS 以指向新 URL 并继续使用与之前相同的终端节点即可。
您可以通过以下方式保护自定义终端节点:Amazon Certificate Manager(ACM) 或导入您自己的一个。
新域的自定义终端节点
您可以使用 OpenSearch Service 控制台、Amazon CLI 或配置 API 为新的 OpenSearch Service 阈启用自定义端点。
要自定义终端节点(控制台)
-
从 OpenSearch Service 控制台中,选择 Create domain(创建域),然后提供该域的名称。
-
在自定义端点下方,选择启用定制端点。
-
适用于自定义主机名中,输入首选的自定义终端节点主机名。主机名应为完全限定域名 (FQDN),例如 www.yourdomain.com 或者例如 example.yourdomain.com。
注意
如果您没有通配符证书
,则可能需要为自定义端点的子域获取新证书。 -
对于 Amazon certificate,选择要用于您的域的 SSL 证书。如果没有可用的证书,则可以将证书导入 ACM 或使用 ACM 预配证书。有关更多信息,请参阅 Amazon Certificate Manager 用户指南中的发布和管理证书。
注意
证书必须具有自定义终端节点名称,并且与您的 OpenSearch 服务域位于同一帐户中。证书状态应该为“ISSUED”。
-
请按照接下来的步骤创建您的域,然后选择 Create(创建)。
-
完成处理后,选择域以查看您的自定义终端节点。
要使用 CLI 或配置 API,请使用
CreateDomain
和UpdateDomainConfig
运算符。有关更多信息,请参阅Amazon CLI 命令参考和 Amazon OpenSearch Service API 参考。 -
现有域的自定义终端节点
要将自定义终端节点添加到现有的 OpenSearch Service 域,请选择 Edit(编辑)并执行上述步骤 2-4。
CNAME 映射
为 OpenSearch Service 域启用自定义端点后,您可以在 Amazon Route 53(或您偏好的 DNS 服务提供商)中创建 CNAME 映射。创建 CNAME 映射将使您能够将流量路由到自定义端点及其子域。如果没有此映射,您无法将流量路由到自定义端点。有关在 Route 53 中创建此映射的步骤,请参阅为新域配置 DNS 路由和为子域创建新的托管区。对于其他提供商,请参考其文档。
创建将自定义端点指向自动生成的域端点的 CNAME 记录。如果您的域是双堆栈,则可以将 CNAME 记录指向两个服务生成的端点中的任何一个。自定义端点的双栈功能取决于 CNAME 记录指向的服务生成端点。自定义端点主机名是 CNAME 记录的名称,域端点主机名是 CNAME 记录的值。
如果您将使用用于 OpenSearch 仪表板的 SAML 身份验证,则必须使用新的 SSO URL 更新您的 IdP。
您可以使用 Amazon Route 53 创建别名记录类型,以将域的自定义端点指向某个双栈搜索端点。要创建别名记录类型,必须将域配置为使用双栈 IP 地址类型。您可以使用 Route 53 API 来执行此操作。
要使用 Route 53 API 创建别名记录类型,请指定域的别名目标。进入 OpenSearch Service 控制台后,您可以在自定义端点部分的托管区(双栈)字段中找到域的别名目标,也可以使用 DescribeDomain
API 并复制 DomainEndpointV2HostedZoneId
的值。