【发布时间】:2017-07-24 15:37:08
【问题描述】:
我尝试使用 AWS S3 和 CloudFront 为我们的 Web 平台设置静态托管解决方案。需要使用https,需要通过自定义子域访问。
最后我的 DNS 记录是这样的:
CNAME: "static" -> "d1fd407fp9coo4.cloudfront.net."
编辑:使用我默认的 DNS 域提供商,而不是 Route 53。
目的是通过 https 在 static.dmaglobal.com/logo-frontpage.png 上提供资源。在没有 (http://static.dmaglobal.com/logo-frontpage.png) 的情况下它可以正常加载,但是 https 版本 (https://static.dmaglobal.com/logo-frontpage.png) 给出了 SSL 错误,说明当前证书是针对 *.s3.eu-west-2.amazonaws.com 而不是 *.dmaglobal。 com。我不明白这种不匹配来自何处,因为当前证书似乎已为我们的自定义域正确设置。
任何人都可以就如何从这里着手解决这个问题提供一些指示?
【问题讨论】:
-
自您创建 CloudFront 分配以来已经有多久了?几周前我用相同的设置创建了一个,它一直重定向到 S3,而不是通过 CloudFront 提供文件(因此提供 S3 SSL 证书而不是您在 CloudFront 上配置的证书)。显然,这是新 CloudFront 发行版的一个已知问题,您需要等待几个小时才能开始正确地从 S3 提供文件。几个小时后,我的开始按预期工作。
-
Is 可能是在 2 小时前创建的,它需要一段时间才能准备好 - 它可能花了一个小时左右的时间,状态为“进行中”,然后才变为“就绪”
-
是的,我有同样的经历。我会再等几个小时让它开始提供文件而不是重定向到 S3。这是我遇到相同问题时浏览的 AWS 论坛帖子:forums.aws.amazon.com/message.jspa?messageID=677452 如果在几个小时内仍未解决,您可能需要向 AWS 支持开票。
-
我还注意到dnschecker.org/#CNAME/static.dmaglobal.com 仍然直接解析为 S3 存储桶 URL,而不是 CloudFront。我首先将域直接添加到 S3 存储桶,并且在我意识到我需要使用 CloudFront 通过 https 访问后不久才更改它。所以也许我只需要等到这种变化完全传播
标签: amazon-web-services ssl amazon-s3 https