Um nome de domínio interno é o endereço de um serviço de backend configurado no API Gateway. Se um serviço de backend usar um nome de domínio interno, o API Gateway fornecerá resolução DNS no nível da instância para esse serviço.
Visão geral
Por exemplo, se o PrivateZone resolver o nome de domínio interno do seu serviço de backend, a resolução terá efeito apenas na VPC especificada. Como o API Gateway não reside na sua VPC, ele não consegue resolver o nome de domínio interno. Para permitir o acesso ao nome de domínio interno, configure a resolução DNS interna no API Gateway. Em instâncias de integração VPC, você também pode definir um peso para cada registro DNS e distribuir o tráfego. A figura a seguir ilustra o processo.

Etapa 1: Configurar a resolução DNS interna
1. Crie um registro DNS interno
Faça login no console do API Gateway. No painel de navegação à esquerda, clique em Instances and Clusters e selecione Dedicated Instances.
Clique na aba Internal DNS Resolution para gerencie registros DNS internos.
-
No canto superior direito da página, clique em Add DNS Record. Especifique o Instance Type e a Instance de destino e insira o Internal Domain Name. Para instâncias de integração VPC, configure também o Record Value e o Weight. Em instâncias dedicadas convencionais, certifique-se de que o nome de domínio interno corresponda ao valor Host na autorização de acesso à VPC.
ImportanteO peso aceita valores de 0 a 100. Por exemplo, se dois endereços IP tiverem pesos 1 e 2, o tráfego será distribuído entre eles na proporção de 1:2. Se você defina o peso como 0, nenhum tráfego será roteado para esse endereço IP.
Na caixa de diálogo, o Record Type tem como padrão A (maps a domain name to an IPv4 address). Após adicionar ou atualize um registro DNS, as alterações entram em vigor em aproximadamente 10 minutos.
2. Modifique um registro DNS interno
Clique em Edit na coluna Actions para modifique o Record Value e o Weight de um registro existente.
Após adicionar ou modifique um registro DNS interno, as alterações entram em vigor em aproximadamente 10 minutos.
Etapa 2: Associar uma instância dedicada
Você pode associar um registro DNS interno a uma instância dedicada de duas maneiras.
Associação durante a criação
Ao crie um registro DNS interno, selecione a instância de destino na lista suspensa Instance. O sistema associa automaticamente o registro à instância dedicada selecionada.
Associação pela lista de instâncias
Faça login no console do API Gateway. No painel de navegação à esquerda, clique em Instances and Clusters e selecione Dedicated Instances.
Clique na aba Instances. Na seção Associated Internal Domain Name Resolutions dos detalhes da instância, clique em Associate. Na caixa de diálogo, selecione o registro DNS interno a ser associado.
Após associar uma instância dedicada a um registro DNS interno ou atualize o valor ou peso do registro, as alterações entram em vigor em aproximadamente 10 minutos.
Observações de uso
Depois de associar um registro DNS interno a uma instância dedicada, qualquer solicitação dessa instância para o nome de domínio interno especificado será resolvida para o endereço IP configurado no registro. Isso substitui qualquer resolução DNS pública para o nome de domínio.
Instâncias de integração VPC
Configure um registro DNS interno para serviços de backend baseados em HTTP que usam um nome de domínio interno. Caso contrário, o API Gateway não conseguirá resolver o nome de domínio.
O valor do registro deve ser um endereço IP dentro de um bloco CIDR acessível da VPC do serviço de backend.
Um registro DNS interno com um único endereço IP e peso 0 é ineficaz, pois nenhum tráfego será encaminhado para esse endereço IP.
Instâncias dedicadas convencionais
Ao usar uma instância dedicada convencional, garanta que o nome de domínio interno no registro DNS interno corresponda ao valor Host configurado na vpc access authorization. Quando o API Gateway envia uma solicitação HTTPS para o serviço definido na autorização de acesso à VPC, ele define o Server Name Indication (SNI) no handshake TLS com o valor Host configurado.
Se uma instância dedicada convencional usar uma autorização de acesso à VPC via HTTPS sem um registro DNS interno configurado, o SNI não será enviado durante o handshake TLS.
Limitações
Este recurso está disponível apenas para instâncias dedicadas.
É possível crie até 100 registros DNS internos por região.
Um registro DNS interno pode ser associado a várias instâncias dedicadas do mesmo tipo.
Não é possível associar registros DNS internos a um cluster de instâncias dedicadas.
-
Para instâncias de integração VPC:
Há suporte apenas para registros A, que mapeiam um nome de domínio para um endereço IPv4.
É possível configure no máximo 20 registros A para um nome de domínio interno.
-
Para instâncias dedicadas convencionais:
Há suporte apenas para registros DNS internos do tipo autorização de acesso à VPC.
Não é possível adicionar um valor de registro. O tráfego é roteado por padrão para o endereço IP mapeado pela autorização de acesso à VPC.