You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Route 53 PrivateLink端点自定义DNS无法解析问题咨询

核心结论

  • PrivateLink 端点绑定自定义DNS名称是服务原生支持能力,但配置责任在服务提供方、服务消费方之间有明确拆分,不存在配置完控制台就自动全网生效的逻辑。
  • 你当前遇到的解析失败问题,不是服务提供商(acme.com)的配置遗漏,需要你方在自有账号的Route 53完成对应私有解析配置才可正常使用。

问题根因说明

你当前已经可以通过端点默认AWS DNS名称正常访问服务,说明服务提供方侧的配置已经全部完成:包括接受你的端点连接请求、配置服务侧默认Private DNS分区,这部分没有问题。
你在端点管理控制台看到sausages.acme.com与端点默认内部AWS DNS条目并列展示,仅代表你已经在端点侧完成了自定义域名的关联登记与所有权校验,这个操作不会自动把该域名的解析规则注入到你VPC的DNS解析链路中。默认状态下,你VPC内的服务器查询sausages.acme.com时,会走公网DNS查询路径获取该域名的公网记录,自然无法解析到PrivateLink端点的内网IP。

具体配置步骤

你只需要在自有AWS账号内完成以下Route 53配置即可:

  1. 创建私有托管区(Private Hosted Zone),域名为acme.com,关联到所有需要访问该SaaS服务的VPC

    注意:请勿将该私有托管区关联到无相关访问需求的VPC,避免影响acme.com旗下其他公网服务的正常解析

  2. 在刚创建的acme.com私有托管区内新建A记录:
    • 记录名称填写sausages.acme.com
    • 开启「别名记录」开关
    • 别名目标选择你创建的、对接acme.com SaaS服务的PrivateLink接口端点
    • 保存记录
  3. 验证:在VPC内的服务器上执行nslookup sausages.acme.com,如果返回结果为PrivateLink端点对应的内网ENI地址,即代表解析配置生效。

常见误区提醒

  • 控制台端点详情页展示的自定义DNS关联条目,仅做配置备案与所有权校验使用,不会自动同步生成Route 53解析记录,私有域解析规则的创建和维护属于服务消费方的自管理范畴,不属于AWS自动托管的配置项。

内容的提问来源于stack exchange,提问作者Dave

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 06:15:47