我尝试创建 Route 53 别名记录,但没有成功。
6 回答
截至 2020 年 11 月,可能:
- 选择编辑域。
- 要添加自定义端点,请选中启用自定义端点复选框。
- 对于自定义主机名,输入您首选的自定义端点主机名。您的自定义端点主机名应该是完全限定域名 (FQDN),例如www.yourdomain.com或 example.yourdomain.com。
- 对于AWS certificate,选择您要用于您的域的 SSL 证书。
我们不支持自定义 SSL 证书,这意味着也不支持 Elasticsearch Service 端点的自定义 CNAME mycluster.mycompanyname.example
参考:https ://www.elastic.co/guide/en/cloud/current/ec-faq.html#faq-dns
2020 年 9 月仍然不可能:
我可以使用自定义 SSL 证书吗?
我们不支持自定义 SSL 证书,这意味着也不支持 Elasticsearch Service 端点的自定义 CNAME,例如 mycluster.mycompanyname.com。
在为您的 OpenSearch Service 域启用自定义终端节点后,您必须在 Amazon Route 53(或您的首选 DNS 服务提供商)中创建 CNAME 映射,以将流量路由到自定义终端节点及其子域。从自定义端点(记录的名称,例如 example.yourdomain.com)创建 CNAME 到自动生成的端点(记录的值,例如 vpc-1b1b1b1b1b1b1.us-east-1.es.amazonaws.com )。如果没有此映射,您的自定义端点将无法工作。
Create a wild card certificate like *.youdomain.com (for subdomain setup) or a domain certificate (e.g yourdomain.com) if you have a domain that you want to point to this cluster in ACM.
Assuming you are going with a subdomain setup. You can follow similar steps for domain setup.
While creating the ES cluster select the custom domain option and add Custom hostname as your subdomain (e.g: elasticsearch.yourdomain.com) And for certificate chose wildcard certificate from ACM. Or you can edit your cluster and do the same.
If you have cogito auth for kibana You will need also need to follow these steps:
- Go to Cognito pool
- Under App integration > App client settings
- Update Sign-in and sign-out URLs according to your subdomain.
您可以使用 AWS 的 53 号路由服务,使用 CNAME 创建记录,并将值作为一些友好名称,如 kibana.logs.com 或您拥有的任何域。