跳至內容

如何解決當我連線到已對應至 CloudFront 發佈項目的 Route 53 託管網域時,DNS 與路由的問題?

2 分的閱讀內容
0

當我嘗試將我在 Amazon Route 53 中託管的網域連線到 Amazon CloudFront 發佈項目時,出現 DNS 解析與路由問題。

解決方法

若要解決連線到已對應至 CloudFront 發佈項目的網域時,DNS 解析與路由的問題,請檢查以下組態。

確認您的網域 DNS 設定

若要確認您已正確設定 Route 53 中的網域,請參閱如何對 Amazon Route 53 中的網站存取問題進行疑難排解,並解決問題?

檢查您的 CloudFront 發佈項目設定

請執行下列動作:

確認您的別名記錄正確

若要將流量從您的網域導向 CloudFront 發佈項目,請在 Route 53 提供正確的別名記錄。

請完成下列步驟:

  1. 開啟 Route 53 console (Route 53 主控台)。
  2. 在導覽窗格中,選擇 Hosted zones (託管區域),然後選取您的託管區。
  3. Alias (別名) 下,確認您為指向 CloudFront 發佈項目的網域或子網域設定了正確的 A - IPv4 記錄。
  4. 如果您已設定 IPv6 且正在建立第二個記錄,請選擇 AAAA - IPv6 別名記錄類型。

如需詳細資訊,請參閱設定 Amazon Route 53,以將流量路由到 CloudFront 發佈

檢查 IP 位址解析、HTTP 回應與封鎖請求

如果在設定別名記錄後,您的網域仍未解析到 CloudFront 發佈項目,請檢查 IP 位址解析、HTTP 回應與封鎖請求。

**注意:**在以下命令中,將 domain-name 替換為您的完整網域名稱。

若要確認網域是否解析到正確 IP 位址,請依作業系統 (OS) 執行以下其中一個命令。

Linux 或 Unix:

dig domain-name

Windows:

nslookup domain-name

若要檢查 HTTP 回應,請執行以下 curl 命令:

curl -ivL domain-name

命令輸出會顯示您的網域回傳的 HTTP 標頭,以及請求是否到達正確的伺服器。

輸出範例:

HTTP/1.1 200 OK  
Server: CloudFront  
X-Cache: Hit from cloudfront  
Via: 1.1 example-id.cloudfront.net (CloudFront)

如果出現其他伺服器項目或錯誤,例如「403 Forbidden」且沒有 CloudFront 標頭,則流量可能未經由 CloudFront 發佈項目路由。

如果您使用 AWS WAF,請檢查 AWS WAF 日誌以取得有關封鎖請求的詳細資訊。

相關資訊

為什麼我無法存取使用 Route 53 DNS 服務的網站?

如何識別並對 Route 53 中的 DNSSEC 組態問題進行疑難排解?

使用您的網域名稱將流量導向 Amazon CloudFront 發佈項目

Amazon Route 53 疑難排解

AWS 官方已更新 1 年前