API Gateway は、パブリックインターネットまたは VPC 内からのアクセスをサポートしています。このトピックでは、VPC 内から API Gateway にアクセスする方法について説明します。
概要
VPC 内から API Gateway にアクセスするには、API グループごとに一意の第 2 レベルドメイン名 (VPC 内部ドメイン名とも呼ばれます) を使用します。このドメイン名には、次の特徴があります:
-
VPC 内でのみ使用でき、直接アクセスをサポートし、1 日あたり 1,000 回の呼び出し制限の対象にはなりません。
-
HTTP および HTTPS 経由の直接アクセスをサポートしています。
詳細については、サーバーレスおよび専用型インスタンスの構成手順をご参照ください。
-
Cloud Enterprise Network (CEN) や VPN などのサービスで接続されたハイブリッドクラウド環境では、API Gateway の専用型インスタンスを使用します。専用型インスタンスを使用すると、API グループの第 2 レベルドメイン名は、バインドされた VPC 内のプライベート IP アドレスに解決されます。これにより、ローカルのルーティング構成が簡素化されます。対照的に、サーバーレスインスタンス上の API グループの第 2 レベルドメイン名は、
100.x.x.x範囲の共有 IP アドレスに解決され、特定のプライベート IP アドレスを割り当てることはできません。 -
ハイブリッドクラウドの構成に関する詳細については、「ハイブリッドクラウド上での集中 API 管理」をご参照ください。
サーバーレスインスタンスの構成
サーバーレスの API Gateway インスタンスへの VPC アクセスは、同一リージョン内のすべてのユーザー VPC で利用できます。

手順
-
API Gateway コンソールにログインします。左側のナビゲーションウィンドウで、 を選択します。
-
[API グループ] ページで、サーバーレスインスタンスで実行されている対象の API グループ名をクリックします。[グループの詳細] ページで、[VPC 第 2 レベルドメインの有効化] をクリックし、次に [確認] をクリックします。
説明API Gateway は、API グループに対して VPC 内部の第 2 レベルドメイン名を自動的に作成します。このドメイン名を使用して、API を直接呼び出すことができます。
専用型インスタンスの構成
専用型インスタンスの VPC アクセスは、単一の特定の VPC にアクセスを制限することで、セキュリティを強化します。他の VPC は、プライベートネットワークを介してインスタンス上の API にアクセスすることはできません。
手順
-
API Gateway コンソールにログインします。左側のナビゲーションウィンドウで、 を選択します。
-
[専用型インスタンス] ページで、対象の専用型インスタンスを見つけ、[VPC にバインド] をクリックします。
-
[専用型インスタンスにアクセスするための VPC エンドポイントの申請] ダイアログボックスで、[VPC ID] と [vSwitch] を設定し、[確認] をクリックします。指定した VPC 内では 1 つの vSwitch のみ選択できます。
ダイアログボックスでは、VPC の所有者を指定するために [所有者] ([自分] または [その他]) も選択する必要があります。
-
左側のナビゲーションウィンドウで、 を選択します。専用型インスタンス上の対象の API グループ名をクリックして、[グループの詳細] ページに移動します。[VPC 第 2 レベルドメインの有効化] をクリックし、次に [確認] をクリックします。第 2 レベルドメイン名を使用して API にアクセスできます。または、CNAME レコードを作成してカスタムドメイン名をこの第 2 レベルドメイン名にマッピングすることもできます。その後、カスタムドメイン名を使用して API にアクセスできます。
-
インスタンス上の API グループで [VPC 第 2 レベルドメインの有効化] をクリックする前に、専用型インスタンスで [VPC にバインド] をクリックする必要があります。
-
[VPC にバインド] をクリックして専用型インスタンスにバインドされた VPC を変更すると、そのインスタンス上のすべての API グループの第 2 レベルドメイン名が新しい VPC 用に再構成されます。元の VPC は API へのアクセスを失います。
-
VPC 内部ドメイン名が有効になっている API グループをサーバーレスインスタンスから専用型インスタンスに移行する場合、まず VPC を専用型インスタンスにバインドして移行を完了させる必要があります。移行後、グループ内の API は新しくバインドされた VPC からのみアクセス可能になります。