Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

358
Visualizações
Nombre de dominio personalizado de la API privada de AWS API Gateway

El documento de AWS dice:

Los nombres de dominio personalizados no son compatibles con las API privadas.

Fuente: https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-private-apis.html

qué significa esto exactamente? Puedo adjuntar un nombre de dominio personalizado a la API privada.

Sin embargo, tengo problemas con los certificados SSL.

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

API Gateway tiene 4 opciones:

  • API HTTP
  • API de WebSockets
  • API REST
  • API REST privada

REST API Private es lo mismo que las API REST, excepto que solo se puede acceder desde dentro de una VPC. Para acceder a la API de REST desde dentro de la VPC, se requiere un punto de enlace de la VPC de interfaz . Si no utiliza un punto de enlace de la VPC de interfaz, puede acceder a la API de REST en API Gateway a través de NAT, que se realiza a través de la puerta de enlace de Internet o simplemente de una puerta de enlace de Internet. En cualquier caso, se trataría de una API REST pública a través de Internet.

Cuando se utiliza el punto de enlace de la interfaz de VPC, AWS genera un nombre de dominio personalizado. Este nombre de dominio se usa dentro de la VPC para ubicar el punto final y redirigir a la API REST. Por este motivo, no puede especificar su propio nombre de dominio personalizado en este momento. Puede especificar un nombre de dominio personalizado para una API REST pública.

Como no puede especificar su propio nombre de dominio personalizado, no puede usar sus propios certificados personalizados.

Debido a que el punto de enlace de la interfaz de VPC se llama API Gateway internamente , se utiliza TLS 1.2 . Esto tampoco se puede cambiar .

Si desea utilizar sus propios certificados, deberá definir su propio nombre de dominio y utilizar una API REST pública definida en API Gateway.

Como alternativa, podría usar un nombre de dominio personalizado interno a su VPC, generar un certificado para este nombre de dominio. Coloque el certificado en un servidor proxy como NGINX, use el proxy para enfrentar el punto final de la interfaz. El extremo de la interfaz usa una interfaz de red elástica (ENI) y, por lo tanto, tiene ungrupo de seguridad , y puede restringir el tráfico para que se origine desde el proxy usando el grupo de seguridad. En este caso, el certificado residirá en el proxy y TLS terminará en el servidor proxy. El servidor proxy luego accederá a la API REST a través de una nueva conexión.

over 4 years ago · Santiago Trujillo Relatório

0

Una opción para usar un dominio personalizado para un punto final privado es colocar un balanceador de carga de aplicaciones (de cara interna) frente a la puerta de enlace API. Cuando agrega un agente de escucha a su ALB, tiene la opción de especificar un certificado. Luego apunta a su ALB con su dominio como alias en Route53. Resumir:

  1. Cree un grupo objetivo que apunte a las direcciones IP de ENI de com.amazonaws.eu-west-1.execute-api
  2. Crear balanceador de carga de aplicaciones de cara interna
  3. Agregue el grupo objetivo como oyente, especifique el certificado SSL/TLS predeterminado con su dominio.
  4. Apunte su dominio al alias ALB en Route53
  5. Opcionalmente, puede colocar un Equilibrador de carga de red frente a su ALB si necesita proporcionar al ALB alguna dirección local. En ese caso, apunta su dominio a la dirección local (privada) en lugar del alias ALB. Cree un nuevo grupo objetivo que apunte a su ALB y agréguelo como oyente en NLB.
over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda