и приватная для сабдоменов инфраструктуры но домен там реальный fqdn, те по сути мне надо просто чтобы сабдомены инфраструктуры не резолвились наружу. но я так понял что для приватной зоны нельзя выпустить acm ssl сертификат. Как лучше сделать ?
SSL сертификат же не привязывается к сети, только к домену. А если есть публичный домен, то ничто не должно вам мешать создать с его помощью сертификат на поддомен.
Домен не публичный, ну те там реальный домен но зона в aws помечена как private
А публичная зона совсем другой домен имеет?
Да . Абсолютно два разных
Обсуждают сегодня