AWS Route 53 PrivateLink端点自定义DNS无法解析问题咨询
AWS PrivateLink 自定义域名解析问题解答
核心结论
- PrivateLink 端点绑定自定义DNS名称是服务原生支持能力,但配置责任在服务提供方、服务消费方之间有明确拆分,不存在配置完控制台就自动全网生效的逻辑。
- 你当前遇到的解析失败问题,不是服务提供商(acme.com)的配置遗漏,需要你方在自有账号的Route 53完成对应私有解析配置才可正常使用。
问题根因说明
你当前已经可以通过端点默认AWS DNS名称正常访问服务,说明服务提供方侧的配置已经全部完成:包括接受你的端点连接请求、配置服务侧默认Private DNS分区,这部分没有问题。
你在端点管理控制台看到sausages.acme.com与端点默认内部AWS DNS条目并列展示,仅代表你已经在端点侧完成了自定义域名的关联登记与所有权校验,这个操作不会自动把该域名的解析规则注入到你VPC的DNS解析链路中。默认状态下,你VPC内的服务器查询sausages.acme.com时,会走公网DNS查询路径获取该域名的公网记录,自然无法解析到PrivateLink端点的内网IP。
具体配置步骤
你只需要在自有AWS账号内完成以下Route 53配置即可:
- 创建私有托管区(Private Hosted Zone),域名为
acme.com,关联到所有需要访问该SaaS服务的VPC注意:请勿将该私有托管区关联到无相关访问需求的VPC,避免影响acme.com旗下其他公网服务的正常解析
- 在刚创建的
acme.com私有托管区内新建A记录:- 记录名称填写
sausages.acme.com - 开启「别名记录」开关
- 别名目标选择你创建的、对接acme.com SaaS服务的PrivateLink接口端点
- 保存记录
- 记录名称填写
- 验证:在VPC内的服务器上执行
nslookup sausages.acme.com,如果返回结果为PrivateLink端点对应的内网ENI地址,即代表解析配置生效。
常见误区提醒
- 控制台端点详情页展示的自定义DNS关联条目,仅做配置备案与所有权校验使用,不会自动同步生成Route 53解析记录,私有域解析规则的创建和维护属于服务消费方的自管理范畴,不属于AWS自动托管的配置项。
内容的提问来源于stack exchange,提问作者Dave
相关产品推荐
相关产品推荐

