【问题标题】:AWS API Gateway Private API Custom Domain NameAWS API Gateway 私有 API 自定义域名
【发布时间】:2020-10-04 22:12:53
【问题描述】:

AWS 文档说,

私有 API 不支持自定义域名。

来源:https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-private-apis.html

这到底是什么意思?我可以将自定义域名附加到私有 API。

但是我遇到了 SSL 证书的问题。

【问题讨论】:

  • 您是否最终确定了私有 api 是否可以使用自定义域?你最终为你的用例做了什么?

标签: amazon-web-services aws-api-gateway amazon-api-gateway


【解决方案1】:

API 网关有 4 个选项:

REST API Private 与 REST API 相同,只是它只能从 VPC 内访问。要从 VPC 中访问 REST API,需要 interface VPC endpoint。如果您不使用接口 VPC 端点,那么您可以通过 NAT 访问 API Gateway 上的 REST API,该 NAT 通过 Internet 网关或仅通过 Internet 网关。无论哪种情况,这都是 Internet 上的公共 REST API。

使用 VPC 接口终端节点时,AWS 会生成自定义域名。此域名在 VPC 中用于定位终端节点并重定向到 REST API。因此,您目前无法指定您自己的自定义域名。您可以为面向公众的 REST API 指定自定义域名。

由于您无法指定自己的自定义域名,因此您无法使用自己的自定义证书。

因为 VPC 接口端点在内部被称为 API 网关 TLS 1.2 is 使用。 This cannot be changed either.

如果您想使用自己的证书,则需要定义自己的域名,并使用 API Gateway 中定义的面向公众的 REST API。

或者,您可以使用 VPC 内部的自定义域名,为该域名生成证书。将证书放在 NGINX 等代理服务器上,使用代理前端接口端点。接口端点使用Elastic Network Interface (ENI),因此具有Security Group,您可以使用安全组将流量限制为来自代理。在这种情况下,证书将驻留在代理服务器上,并且 TLS 将在代理服务器上终止。然后,代理服务器将通过新连接访问 REST API。

【讨论】:

  • 私有 http api 是否支持自定义域?
猜你喜欢
  • 1970-01-01
  • 2018-05-29
  • 1970-01-01
  • 1970-01-01
  • 2018-12-26
  • 2020-09-16
  • 2021-03-22
  • 1970-01-01
  • 2021-06-17
相关资源
最近更新 更多