View a markdown version of this page

Erstellen und verifizieren Sie eine Domain - Amazon VPC Lattice

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen und verifizieren Sie eine Domain

Eine Überprüfung des Domainnamens ist eine Entität, mit der Sie Ihr Eigentum an einer bestimmten Domain nachweisen können. Als Ressourcenanbieter können Sie die Domain und ihre Subdomains als benutzerdefinierte Domainnamen für Ihre Ressourcenkonfigurationen verwenden. Ressourcennutzer können den Bestätigungsstatus Ihres benutzerdefinierten Domainnamens sehen, wenn sie die Ressourcenkonfiguration beschreiben.

Starten Sie die Domain-Verifizierung

Sie starten die Überprüfung des Domainnamens mit VPC Lattice und verwenden dann Ihre DNS-Zone, um den Vorgang abzuschließen.

AWS-Managementkonsole
Um die Überprüfung des Domainnamens zu starten
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich unter PrivateLink und Lattice die Option Domain-Überprüfungen

  3. Wählen Sie Domainüberprüfung starten aus.

  4. Geben Sie als Domainname einen Domainnamen ein, der Ihnen gehört.

  5. (Optional) Sie fügen ein Tag hinzu, indem Sie neues Tag hinzufügen auswählen und den Schlüssel und den Wert für das Tag eingeben.

  6. Wählen Sie Überprüfung des Domainnamens starten aus.

Nach dem erfolgreichen Start der Überprüfung Ihres Domainnamens gibt VPC Lattice den Wert Id und den zurück. txtMethodConfig Sie verwenden dentxtMethodConfig, um die Überprüfung Ihres Domainnamens abzuschließen.

AWS CLI

Der folgende start-domain-verification Befehl startet eine Überprüfung des Domainnamens:

aws vpc-lattice start-domain-verification \ --domain-name example.com

Die Ausgabe sollte wie folgt aussehen:

{ "id": "dv-aaaa0000000111111", "arn": "arn:aws:vpc-lattice:us-west-2:111122223333:domainverification/dv-aaaa0000000111111", "domainName": "example.com", "status": "PENDING", "txtMethodConfig": { "value": "vpc-lattice:1111aaaaaaa", "name": "_11111aaaaaaaaa" } }

VPC Lattice gibt das Id und das zurück. txtMethodConfig Sie verwenden dentxtMethodConfig, um die Überprüfung Ihres Domainnamens abzuschließen. In diesem Beispiel txtMethodConfig lautet das wie folgt:

txtMethodConfig": { "value": "vpc-lattice:1111aaaaaaa", "name": "_11111aaaaaaaaa" }

Schließen Sie die Überprüfung des Domainnamens ab

Um die Überprüfung des Domainnamens abzuschließen, fügen Sie einen TXT-Eintrag in Ihrer DNS-Zone hinzu. Wenn Sie Route 53 verwenden, verwenden Sie die gehostete Zone Ihres Domainnamens. Wenn Sie einen Domainnamen verifizieren, werden auch alle Subdomains verifiziert. Wenn Sie dies beispielsweise überprüfenexample.com, können Sie eine Ressourcenkonfiguration mit alpha.example.com und beta.example.com ohne zusätzliche Überprüfung verknüpfen.

Informationen zum Erstellen eines TXT-Datensatzes mit der AWS-Managementkonsole finden Sie unter Erstellen von Datensätzen mithilfe der Amazon Route 53-Konsole.

So erstellen Sie einen TXT-Datensatz mit dem AWS CLI für Route 53
  1. Verwenden Sie den Befehl change-resource-record-sets mit der folgenden Beispieldatei: TXT-record.json

    { "Changes": [ { "Action": "CREATE", "ResourceRecordSet": { "Name": "_11111aaaaaaaaa", "Type": "TXT", "ResourceRecords": [ { "value": "vpc-lattice:1111aaaaaaa" } ] } } ] }
  2. Verwenden Sie den folgenden AWS CLI Befehl, um den TXT-Datensatz aus dem vorherigen Schritt zu einer gehosteten Route 53-Zone hinzuzufügen:

    aws route53 change-resource-record-sets \ --hosted-zone-id ABCD123456 \ --change-batch file://path/to/your/TXT-record.json

    Ersetzen Sie die hosted-zone-id durch die Route 53 Hosted Zone ID der gehosteten Zone in Ihrem Konto. Der Change-Batch-Parameterwert verweist auf eine JSON-Datei (TXT-record.json) in einem Ordner (path/to/your).

Um den Bestätigungsstatus Ihres Domainnamens zu überprüfen, können Sie die VPC Lattice-Konsole oder den Befehl verwenden. get-domain-verification

Sobald Sie Ihren Domainnamen verifiziert haben, bleibt er verifiziert, bis Sie ihn löschen. Wenn Sie den TXT-Eintrag aus Ihrer DNS-Zone löschen, löscht VPC Lattice den verification-id und Sie müssen den Domainnamen erneut verifizieren. Wenn Sie den TXT-Eintrag in Ihrer DNS-Zone löschen, setzt VPC Lattice den Bestätigungsstatus Ihres Domainnamens auf. UNVERIFIED Dies hat keine Auswirkungen auf vorhandene Ressourcenendpunkte, Dienstnetzwerk-Endpunkte oder VPC-Zuordnungen des Servicenetzwerks zu Ihren Ressourcenkonfigurationen. Um Ihren Domainnamen erneut zu verifizieren, starten Sie die Überprüfung des Domainnamens von vorne.