API Gateway mendukung akses baik dari internet publik maupun dari dalam VPC. Topik ini menjelaskan cara mengakses API Gateway dari dalam VPC.
Ikhtisar
Untuk mengakses API Gateway dari dalam VPC, Anda menggunakan nama domain tingkat kedua—juga dikenal sebagai nama domain internal-VPC—yang unik untuk setiap kelompok API. Nama domain ini memiliki karakteristik berikut:
-
Hanya dapat digunakan di dalam VPC, mendukung akses langsung, dan tidak terkena batas 1.000 panggilan per hari.
-
Mendukung akses langsung melalui HTTP dan HTTPS.
Untuk detailnya, lihat prosedur konfigurasi untuk instans arsitektur tanpa server dan instans khusus.
-
Pada lingkungan cloud hibrida yang terhubung melalui layanan seperti Cloud Enterprise Network (CEN) atau VPN, gunakan instans khusus API Gateway. Saat menggunakan instans khusus, nama domain tingkat kedua untuk kelompok API Anda akan di-resolve ke alamat IP pribadi di dalam VPC yang telah di-bind. Hal ini menyederhanakan konfigurasi routing lokal Anda. Sebaliknya, nama domain tingkat kedua untuk kelompok API pada instans arsitektur tanpa server akan di-resolve ke alamat IP bersama dalam rentang
100.x.x.xdan tidak dapat ditetapkan ke alamat IP pribadi tertentu. -
Untuk informasi lebih lanjut tentang konfigurasi cloud hibrida, lihat Manajemen API terpusat pada cloud hibrida.
Konfigurasi untuk instans arsitektur tanpa server
Akses VPC untuk instans API Gateway arsitektur tanpa server tersedia untuk semua VPC pengguna dalam wilayah yang sama.

Prosedur
-
Masuk ke Konsol API Gateway. Di panel navigasi sebelah kiri, pilih .
-
Di halaman API groups, klik nama grup API target yang berjalan di instans tanpa server. Pada halaman Group details, klik Enable VPC second-level domain, lalu klik Confirm.
CatatanAPI Gateway secara otomatis membuat nama domain tingkat kedua internal-VPC untuk kelompok API tersebut. Anda dapat menggunakan domain ini untuk memanggil API secara langsung.
Konfigurasi untuk instans khusus
Akses VPC untuk instans khusus memberikan keamanan yang lebih baik dengan membatasi akses hanya ke satu VPC tertentu. VPC lain tidak dapat mengakses API pada instans tersebut melalui jaringan pribadi. 
Prosedur
-
Masuk ke Konsol API Gateway. Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Dedicated instances, temukan instans khusus target dan klik Bind to VPC.
-
Pada kotak dialog Apply for VPC endpoint to access dedicated instance, konfigurasikan VPC ID dan vSwitch, lalu klik Confirm. Anda hanya dapat memilih satu vSwitch dalam VPC yang ditentukan.
Di kotak dialog tersebut, Anda juga harus memilih Owner (Self atau Other) untuk menentukan pemilik VPC.
-
Di panel navigasi sebelah kiri, pilih . Klik nama kelompok API target pada instans khusus untuk membuka halaman Group details. Klik Enable VPC second-level domain, lalu klik Confirm. Anda dapat mengakses API menggunakan nama domain tingkat kedua tersebut. Atau, buat Rekaman CNAME untuk memetakan nama domain kustom ke nama domain tingkat kedua ini. Setelah itu, Anda dapat menggunakan nama domain kustom tersebut untuk mengakses API.
-
Anda harus mengklik Bind to VPC untuk instans khusus sebelum dapat mengklik Enable VPC second-level domain untuk kelompok API apa pun pada instans tersebut.
-
Jika Anda mengubah VPC yang di-bind ke instans khusus dengan mengklik Bind to VPC, nama domain tingkat kedua untuk semua kelompok API pada instans tersebut akan dikonfigurasi ulang untuk VPC baru. VPC asli kehilangan akses ke API.
-
Saat melakukan migrasi kelompok API yang telah mengaktifkan domain internal-VPC dari instans arsitektur tanpa server ke instans khusus, Anda harus terlebih dahulu meng-bind VPC ke instans khusus untuk menyelesaikan migrasi. Setelah migrasi, API dalam kelompok tersebut hanya dapat diakses dari VPC yang baru di-bind.