将 API 的服务移动到 Amazon VPC 中的私有子网

Moving Service with API to private subnet in Amazon VPC

我们的 API 是 public。我们将从 api.domain.com 访问它。

该服务已移至具有 Amazon VPC 的私有子网。 Web 应用托管在 public 实例上,该实例通过 API 与私有实例通信。我们如何创建端点来访问托管在私有实例上的 API?

我相信我们可以通过实例的私有 IP 地址 XXX.XX.XXX.XXX 访问它。但是,我们更愿意使用命名端点访问它,例如 api.domain.com。我们应该怎么做?

这就像在 public 实例上编辑 /etc/hosts 文件一样简单吗?
XXX.XX.XXX.XXX api.domain.com
我担心这种方法的可扩展性/可靠性。

在 Route53 中创建 Private Hosted Zone 以在您的 VPC 中解析 DNS 名称。