向我的云前端分配中添加SSL时,我的Route 53服务是否需要任何配置?

我建立了一个git支持的静态站点,该站点位于S3存储桶中,并使用代码管道进行了更新。该站点完全托管在AWS上。 Route 53名称服务器指向S3存储桶,但是我最近创建了一个指向S3存储桶的Cloudfront发行版,因此我可以拥有SSL证书。问题是我相信当您转到站点url时,它仍然指向S3存储桶,而不是Cloudfront发行版。这可能是由于Route 53配置问题引起的吗?

已认证为ACM的SSL处于活动状态,并托管在(美国东部)N中。 Virgina和已被添加到Cloudfront分发中的自定义SSL证书中。

Cloudfront分发源是S3存储桶,其名称为“ domainname.s3.amazonaws.com”(domainname.com和www.domainname.com有两个分发,分别指向每个存储桶。

我知道一个常见的解决方法是等待cloudfront找到存​​储桶,因此我已经等了24小时才问这个问题。

如果我需要提供更多信息,请让我知道我已尽力证明了这一点,但我可能忽略了某些事情。

fk16v 回答:向我的云前端分配中添加SSL时,我的Route 53服务是否需要任何配置?

似乎您必须更新Route53配置。

As the docs say:

  

如果您想使用自己的域名,请使用Amazon Route 53创建   指向您的CloudFront发行版的别名记录。别名   记录是对DNS的Route 53扩展。类似于CNAME记录,   但是您可以为根域创建别名记录,例如   example.com,以及子域名(例如www.example.com)。 (您可以   仅为子域创建CNAME记录。)当Route 53收到一个   与别名记录的名称和类型(路由53)匹配的DNS查询   响应与您的域名相关联的域名   分布。

您还可以检查nslookupdig所在的域,并查看域可以解决什么问题,这样可以确保该域是否指向您的CloudFront发行版

nslookup yourdomain.com

dig / nslookup的结果应该显示如下:

<hash>.cloudfront.net.以及解析为多个IP地址的地址

本文链接:https://www.f2er.com/3149814.html

大家都在问