Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
API REST pribadi di API Gateway
API pribadi adalah REST API yang hanya dapat dipanggil dari dalam Amazon VPC. Anda dapat mengakses API menggunakan antarmuka titik akhir VPC, yang merupakan antarmuka jaringan titik akhir yang Anda buat di VPC Anda. Titik akhir antarmuka didukung olehAWS PrivateLink, teknologi yang memungkinkan Anda mengakses AWS layanan secara pribadi dengan menggunakan alamat IP pribadi.
Anda juga dapat menggunakan Direct Connect untuk membuat koneksi dari jaringan lokal ke Amazon VPC dan kemudian mengakses API pribadi Anda melalui koneksi tersebut. Dalam semua kasus, lalu lintas ke API pribadi Anda menggunakan koneksi aman dan terisolasi dari internet publik. Lalu lintas tidak meninggalkan jaringan Amazon.
Praktik terbaik untuk API pribadi
Sebaiknya gunakan praktik terbaik berikut saat membuat API pribadi:
-
Gunakan satu titik akhir VPC untuk mengakses beberapa API pribadi. Ini mengurangi jumlah titik akhir VPC yang mungkin Anda perlukan.
-
Kaitkan titik akhir VPC Anda ke API Anda. Ini membuat catatan DNS alias Route 53 dan menyederhanakan pemanggilan API pribadi Anda.
-
Aktifkan DNS pribadi untuk VPC Anda. Saat Anda mengaktifkan DNS pribadi untuk VPC Anda, Anda dapat memanggil API Anda dalam VPC tanpa melewati header or.
Hostx-apigw-api-idJika Anda mengaktifkan DNS pribadi, Anda tidak dapat mengakses titik akhir default untuk API publik. Untuk mengakses titik akhir default untuk API publik, Anda dapat mematikan DNS pribadi, membuat zona pribadi yang dihosting untuk setiap API pribadi di VPC Anda, lalu menyediakan catatan yang diperlukan di Route 53. Ini memungkinkan API pribadi Anda untuk menyelesaikan sementara Anda masih dapat memanggil titik akhir default publik dari VPC Anda. Untuk informasi selengkapnya, lihat Membuat zona pribadi yang dihosting.
-
Batasi akses ke API pribadi Anda ke VPC atau titik akhir VPC tertentu. Tambahkan
aws:SourceVpcatauaws:SourceVpceketentuan ke kebijakan sumber daya API Anda untuk membatasi akses. -
Untuk perimeter data yang paling aman, Anda dapat membuat kebijakan titik akhir VPC. Ini mengontrol akses ke titik akhir VPC yang dapat memanggil API pribadi Anda.
Pertimbangan untuk API pribadi
Pertimbangan berikut mungkin memengaruhi penggunaan API pribadi Anda:
-
Hanya REST API yang didukung.
Anda tidak dapat mengonversi API pribadi ke API yang dioptimalkan tepi.
-
API pribadi hanya mendukung TLS 1.2. Versi TLS sebelumnya tidak didukung.
-
Jika Anda membuat permintaan menggunakan HTTP/2 protokol, permintaan dipaksakan untuk menggunakan HTTP/1.1 protokol.
-
Anda tidak dapat mengatur jenis alamat IP untuk API pribadi agar hanya mengizinkan alamat IPv4 untuk memanggil API pribadi Anda. Hanya dualstack yang didukung. Untuk informasi selengkapnya, lihat Jenis alamat IP untuk REST APIs di API Gateway.
-
Untuk mengirim lalu lintas menggunakan API pribadi Anda, Anda dapat menggunakan semua jenis alamat IP yang didukung oleh Amazon VPC. Anda dapat mengirim lalu lintas dualstack dan IPv6 dengan mengonfigurasi pengaturan pada titik akhir VPC Anda. Anda tidak dapat memodifikasi ini menggunakan API Gateway. Untuk informasi selengkapnya, lihat Menambahkan dukungan IPv6 untuk V PC Anda.
-
Titik akhir VPC untuk API pribadi tunduk pada batasan yang sama seperti titik akhir VPC antarmuka lainnya. Untuk informasi selengkapnya, lihat Meng akses AWS layanan menggunakan antarmuka titik akhir VPC di AWS PrivateLink Panduan. Untuk informasi selengkapnya tentang menggunakan API Gateway dengan VPC bersama dan subnet bersama, lihat Subnet Bersama di Panduan. AWS PrivateLink
Langkah selanjutnya untuk API pribadi
Untuk mempelajari cara membuat API pribadi dan mengaitkan titik akhir VPC, lihat,Buat API pribadi. Untuk mengikuti tutorial di mana Anda membuat dependensi di CloudFormation dan API pribadi di Konsol Manajemen AWS, lihatTutorial: Membuat REST API pribadi.