

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Criação de um endpoint personalizado para o Amazon Service OpenSearch
<a name="customendpoint"></a>

A criação de um endpoint personalizado para seu domínio do Amazon OpenSearch Service facilita a consulta entre você OpenSearch e seus OpenSearch painéis URLs. Você pode incluir a marca da sua empresa ou simplesmente usar um easier-to-remember endpoint mais curto do que o padrão.

Se você precisar alternar para um novo domínio, bastará atualizar seu DNS para apontar para o novo URL e continuar usando o mesmo endpoint de antes.

Você protege endpoints personalizados gerando um certificado no AWS Certificate Manager (ACM) ou importando um dos seus.

## Endpoints personalizados para novos domínios
<a name="customize-endpoint"></a>

Você pode habilitar um endpoint personalizado para um novo domínio OpenSearch de serviço usando o console OpenSearch de serviço ou a API de configuração. AWS CLI

**Para personalizar o endpoint (console)**

1. No console de OpenSearch serviço, escolha **Criar domínio** e forneça um nome para o domínio.

1. Em **Endpoint personalizado**, selecione **Habilitar endpoint personalizado**.

1. Em **Nome de host personalizado**, insira o nome de host do endpoint personalizado preferido. O nome de host deve ser um nome de domínio totalmente qualificado (FQDN), como www.seudomínio.com ou exemplo.seudomínio.com. 
**nota**  
Caso não tenha um [certificado curinga](https://en.wikipedia.org/wiki/Wildcard_certificate), você deverá obter um novo certificado para seus subdomínios de endpoint personalizados.

1. Em **Certificado AWS **, escolha o certificado SSL que deseja usar para o domínio. Se nenhum certificado estiver disponível, você poderá importar um para o ACM ou usar o ACM para provisionar um. Para saber mais, consulte [Emissão e gerenciamento de certificados](https://docs.aws.amazon.com/acm/latest/userguide/gs.html) no *Manual do usuário do AWS Certificate Manager*. 
**nota**  
O certificado deve ter o nome do endpoint personalizado e estar na mesma conta do seu domínio OpenSearch de serviço. O status do certificado deve ser ISSUED (EMITIDO). 
   + Siga o restante das etapas para criar seu domínio e escolha **Criar**.
   + Selecione o domínio quando terminar o processamento para visualizar seu endpoint personalizado.

   Para usar a CLI ou API de configuração, use as operações `CreateDomain` e `UpdateDomainConfig`. Para obter mais informações, consulte a Referência de [AWS CLI Comandos e a Referência](https://docs.aws.amazon.com/cli/latest/reference/) da [API do Amazon OpenSearch Service](https://docs.aws.amazon.com/opensearch-service/latest/APIReference/Welcome.html).

## Endpoints personalizados para domínios existentes
<a name="enable-disable-custom-endpoint"></a>

Para adicionar um endpoint personalizado a um domínio de OpenSearch serviço existente, escolha **Editar** e execute as etapas 2 a 4 acima.

## Mapeamento CNAME
<a name="customize-endpoint-next-steps"></a>

Depois de habilitar um endpoint personalizado para seu domínio de OpenSearch serviço, você pode criar um mapeamento CNAME no Amazon Route 53 (ou no seu provedor de serviços DNS preferido). A criação de um mapeamento CNAME permitirá rotear o tráfego para o endpoint personalizado e seus subdomínios. Sem esse mapeamento, não será possível rotear o tráfego para o endpoint personalizado. Para ver as etapas necessárias para criar esse mapeamento no Route 53, consulte [Configuração do roteamento de DNS para um novo domínio](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/dns-configuring-new-domain.html) e [Criação de uma zona hospedada para um subdomínio](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/dns-routing-traffic-for-subdomains.html#dns-routing-traffic-for-subdomains-creating-hosted-zone). Para outros provedores, consulte a respectiva documentação.

Crie o registro CNAME apontando o endpoint personalizado para o endpoint de domínio gerado automaticamente. Se seu domínio for de pilha dupla, você poderá apontar seu registro CNAME para qualquer um dos dois endpoints gerados pelo serviço. A capacidade de pilha dupla do seu endpoint personalizado depende do endpoint gerado pelo serviço para o qual você direciona o registro CNAME. O nome de host do endpoint personalizado é o *nome* do registro CNAME, e o nome de host do endpoint do domínio é o *valor* do registro CNAME. 

Se você usar a [autenticação SAML para OpenSearch painéis](saml.md), deverá atualizar seu IdP com a nova URL de SSO.

Você pode usar o Amazon Route 53 para criar um tipo de registro de alias para apontar o endpoint personalizado de domínio para um endpoint de pesquisa de pilha dupla. Para criar um tipo de registro de alias, você deve configurar seu domínio para usar o tipo de endereço IP de pilha dupla. Você pode fazer isso usando a API do Route 53. 

Para criar um tipo de registro de alias usando a API do Route 53, especifique o destino do alias do seu domínio. Você pode encontrar o alias de destino do seu domínio no campo **Zona hospedada (pilha dupla)** na seção de endpoint personalizado do console de OpenSearch serviço ou usando a `DescribeDomain` API e copiando o valor do. `DomainEndpointV2HostedZoneId`