Crie e verifique um domínio - Amazon VPC Lattice

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie e verifique um domínio

A verificação de nome de domínio é uma entidade que permite provar que você é proprietário de um determinado domínio. Como provedor de recursos, você pode usar o domínio e seus subdomínios como nomes de domínio personalizados para suas configurações de recursos. Os consumidores de recursos podem ver o status de verificação do seu nome de domínio personalizado ao descrever a configuração do recurso.

Inicie a verificação do domínio

Você inicia a verificação do nome de domínio usando o VPC Lattice e, em seguida, usa sua zona DNS para concluir o processo.

Console de gerenciamento da AWS
Para iniciar a verificação do nome de domínio
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, em PrivateLink e Lattice, escolha Verificações de domínio

  3. Escolha Iniciar verificação de domínio.

  4. Em Nome do domínio, insira um nome de domínio que você possua.

  5. (Opcional) Para adicionar uma tag, escolha Adicionar nova tag e insira a chave e o valor da tag.

  6. Escolha Iniciar verificação do nome de domínio.

Após o início bem-sucedido da verificação do seu nome de domínio, o VPC Lattice retorna o. Id txtMethodConfig Você usa o txtMethodConfig para concluir a verificação do seu nome de domínio.

AWS CLI

O start-domain-verification comando a seguir inicia a verificação do nome de domínio:

aws vpc-lattice start-domain-verification \ --domain-name example.com

A saída será exibida como a seguir:

{ "id": "dv-aaaa0000000111111", "arn": "arn:aws:vpc-lattice:us-west-2:111122223333:domainverification/dv-aaaa0000000111111", "domainName": "example.com", "status": "PENDING", "txtMethodConfig": { "value": "vpc-lattice:1111aaaaaaa", "name": "_11111aaaaaaaaa" } }

O VPC Lattice retorna o. Id txtMethodConfig Você usa o txtMethodConfig para concluir a verificação do seu nome de domínio. Neste exemplo, txtMethodConfig é o seguinte:

txtMethodConfig": { "value": "vpc-lattice:1111aaaaaaa", "name": "_11111aaaaaaaaa" }

Conclua a verificação do nome de domínio

Para concluir a verificação do nome de domínio, você adiciona um registro TXT na sua zona DNS. Se você usa o Route 53, use a zona hospedada do seu nome de domínio. Quando você verifica um nome de domínio, todos os subdomínios também são verificados. Por exemplo, se você verificarexample.com, poderá associar uma configuração de recurso com alpha.example.com e beta.example.com sem realizar nenhuma verificação adicional.

Para criar um registro TXT usando o Console de gerenciamento da AWS, consulte Criação de registros usando o console do Amazon Route 53.

Para criar um registro TXT usando o AWS CLI for Route 53
  1. Use o change-resource-record-setscomando com o seguinte TXT-record.json arquivo de exemplo:

    { "Changes": [ { "Action": "CREATE", "ResourceRecordSet": { "Name": "_11111aaaaaaaaa", "Type": "TXT", "ResourceRecords": [ { "value": "vpc-lattice:1111aaaaaaa" } ] } } ] }
  2. Use o AWS CLI comando a seguir para adicionar o registro TXT da etapa anterior a uma zona hospedada do Route 53:

    aws route53 change-resource-record-sets \ --hosted-zone-id ABCD123456 \ --change-batch file://path/to/your/TXT-record.json

    hosted-zone-idSubstitua o pelo ID da zona hospedada do Route 53 da zona hospedada em sua conta. O valor do parâmetro change-batch aponta para um arquivo JSON (txt-record.json) em uma pasta (). path/to/your

Para verificar o status de verificação do seu nome de domínio, você pode usar o console do VPC Lattice ou o comando. get-domain-verification

Depois de verificar seu nome de domínio, ele permanece verificado até que você o exclua. Se você excluir o registro TXT da sua zona DNS, o VPC Lattice excluirá o verification-id e você precisará verificar novamente o nome do domínio. Se você excluir o registro TXT na sua zona DNS, o VPC Lattice definirá o status de verificação do seu nome de domínio como. UNVERIFIED Isso não afeta nenhum endpoint de recurso, endpoint de rede de serviço ou associação VPC de rede de serviço existente às suas configurações de recursos. Para verificar novamente seu nome de domínio, reinicie o processo de verificação do nome de domínio.