Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
API-Anbieter: Teilen Sie Ihren privaten benutzerdefinierten Domainnamen mit AWS RAM
Sie können API-Verbrauchern auch in anderen Bereichen AWS-Konten Zugriff auf Ihren privaten benutzerdefinierten Domainnamen gewähren. In diesem Abschnitt erfahren Sie, wie Sie Ihren privaten benutzerdefinierten Domainnamen mit anderen teilen AWS RAM und wie Sie den Zugriff auf Ihren privaten benutzerdefinierten Domainnamen kontrollieren können.
Überlegungen zur Weitergabe Ihres privaten benutzerdefinierten Domainnamens
Die folgenden Überlegungen können sich darauf auswirken, wie Sie mithilfe von. Zugriff auf Ihren privaten benutzerdefinierten Domainnamen mithilfe von AWS RAM gewähren. Informationen dazu, wie Sie Ihren privaten benutzerdefinierten Domainnamen teilen können, ohne ihn zu verwenden AWS RAM, finden Sie unterAPI-Anbieter: Teilen Sie Ihren privaten benutzerdefinierten Domainnamen mithilfe des API-Gateways AWS CLI.
-
Private benutzerdefinierte Domainnamen werden auf dieser AWS-Region Ebene gemeinsam genutzt. Der private benutzerdefinierte Domainname und der VPC-Endpunkt müssen sich in derselben AWS-Region befinden.
-
Sie können eine einzelne Ressourcenfreigabe für mehrere Prinzipale verwenden und weitere Prinzipale hinzufügen, nachdem Sie die Ressourcenfreigabe erstellt haben. Wir empfehlen, dass Sie Ihre Ressourcenfreigabe nach Möglichkeit wiederverwenden.
-
Sie müssen jedes Mal dem VPC-Endpunkt des API-Verbrauchers Zugriff gewähren, um Ihren privaten benutzerdefinierten Domainnamen und alle ihm zugewiesenen privaten APIs aufrufen zu können.
-
Wenn der API-Verbraucher und der API-Anbieter derselben Organisation angehören, die sie verwendet AWS Organizations, wird die gemeinsame Nutzung der Ressourcen automatisch akzeptiert. Sie müssen jedoch trotzdem mithilfe von AWS RAM eine Ressourcenfreigabe erstellen.
-
Wenn der API-Nutzer und der API-Anbieter derselben Organisation angehören AWS Organizations und die gemeinsame Nutzung von Ressourcen innerhalb Ihrer Organisation aktiviert ist, erhalten alle Principals in der Organisation, mit der Sie die Ressourcen teilen, automatisch Zugriff auf die Ressourcenfreigaben. Es ist keine Einladung erforderlich und Sie können die gemeinsame Ressourcennutzung überspringen.
-
Wenn der API-Verbraucher die gemeinsame Ressourcennutzung nicht innerhalb von 12 Stunden akzeptiert, muss der API-Anbieter die Ressource erneut teilen.
-
Nachdem Sie die Ressourcenfreigabe erstellt haben, AWS RAM aktualisiert die Option
managementPolicyfür den Amazon API Gateway Management Service für Ihren privaten benutzerdefinierten Domainnamen, um den Zugriff von Principals ohne explizitenallowZugriff zu verhindern. Weitere Informationen finden Sie unter Ermitteln, ob eine Anforderung innerhalb eines Kontos zugelassen oder verweigert wird im IAM-Benutzerhandbuch.Die aktualisierte
managementPolicywird wie folgt aussehen:AWS RAM hat verhindert, dass Principals ohne expliziten
allowZugriff Zugriffszuordnungen zu Ihrem privaten benutzerdefinierten Domainnamen erstellen, indem Folgendes hinzugefügt wurde:"StringNotEquals": { "aws:PrincipalAccount": "111122223333" }Sie können weiterhin den Principal in AWS-Konto Wer hat den privaten benutzerdefinierten Domainnamen erstellt verwenden, um Domänennamenzugriffszuordnungen zu erstellen.
Anderen Konten erlauben, Domainnamenzugriffszuweisungen mit Ihrem privaten benutzerdefinierten Domainnamen zu erstellen
Zunächst gewähren Sie einem anderen Benutzer Zugriff, AWS-Konto um Verknüpfungen zwischen Domainnamen und Ihrem privaten benutzerdefinierten Domainnamen zu erstellen.
Nachdem Sie Zugriff auf ein anderes Konto gewährt haben AWS-Konto, müssen die API-Nutzer in diesem Konto eine Verknüpfung für den Zugriff auf Domainnamen zwischen ihrem VPC-Endpunkt und Ihrem privaten benutzerdefinierten Domainnamen erstellen. Diese Domainnamenzugriffszuweisung können Sie nicht für andere erstellen. Weitere Informationen finden Sie unter Zuweisung Ihres VPC-Endpunkts zu einem mit Ihnen gemeinsam genutzten privaten benutzerdefinierten Domainnamen.
Anderen Konten Aufrufberechtigungen für Ihren privaten benutzerdefinierten Domainnamen gewähren
Als Nächstes gewähren Sie dem VPC-Endpunkt des API-Verbrauchers Zugriff, um Ihren privaten benutzerdefinierten Domainnamen und alle ihm zugewiesenen privaten APIs aufrufen zu können.