【发布时间】:2019-01-14 16:40:11
【问题描述】:
我正在尝试直接从浏览器访问 AWS 服务 - 特别是 SNS 服务。我希望能够将消息直接发布到 sns 主题,但使用 CNAME 记录,以便我可以控制浏览器最终转到哪个区域 (sns.mydomain.com -> sns.us-east-1.amazonaws.com | sns.eu-west-1.amazonaws.com 取决于请求者地区)。
我的问题是,如果我向我的别名端点发出 HTTPS 请求,返回的证书将不会签署到我的端点,并且浏览器将拒绝使用它。虽然我可以通过只发出 HTTP 请求来解决这个问题,但浏览器会拒绝从安全来源(通过 HTTPS 提供服务的站点)发出 HTTP 请求。
是否可以按照我尝试的方式让 CNAME 指向 AWS 服务?
最终,我试图避免将浏览器中的客户端应用程序锁定到 aws 区域。
【问题讨论】:
标签: amazon-web-services dns amazon-sns amazon-route53