AWS cloudfront 无法使用自定义域

Noo*_*ber 2 amazon-web-services

我正在尝试通过我的自定义域将 cloudfront 用于静态网站 s3。以下是我遵循的步骤:

1) 设置一个 s3 存储桶(例如example.com)并在其上启用静态网站托管。

2) 还设置一个 s3 存储桶 ( www.example.com),它重定向到example.com.

3) 在路由 53 中,添加了一个托管区域 (example.com) 并添加了记录集。

4)在此之后,http://example.com对我有用

现在我正在尝试向它添加 cloudfront。我添加了以下步骤:

5) 从 Amazon Certificate Manager,添加证书www.example.com并验证(添加到 Route 53 DNS,一段时间后自动验证)。

6) 使用以下设置创建了一个 cloudfront 发行版:

   Domain Origin: www.example.com
   Origin Protocol Policy: HTTP Only
   Alternate Domain Name: www.example.com
   SSL Certificate: Selected from ACM
Run Code Online (Sandbox Code Playgroud)

当我尝试启动时:https://example.comhttps://www.example.com,该站点未加载。http://example.com确实加载了,但我不确定 cloudfront 是否真的在处理这个问题。还有为什么https没有加载?

小智 5

要使用 SSL 在 CF 发行版后面设置 S3 存储桶,您需要:

  1. 设置 S3 存储桶example.com(阻止所有公共访问 = 关闭,策略https://d.pr/i/KU1Q4z
  2. 在 ACM 中创建证书example.com*.example.com(或随意的特定子域),验证它
  3. 创建 CF 分布
  4. 将创建的 CF 备用域名设置为:(example.com *.example.com此处为其他子域)
  5. 使用自定义 SSL 证书(之前创建和验证)
  6. 创建/更改默认源,为:example.com.s3-website-AWS_REGION.amazonaws.com使用源协议策略HTTP Only
  7. CF 默认原点行为应该是这样的:https : //d.pr/i/h6PrG6
  8. 在 Route 53 中设置 CF A ALIAS forexample.com和 CNAME for *.example.com(或其他子域)指向CF_DISTRIBUTION_ID.cloudfront.net