Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktualisierung der DNS-Einträge für eine von Cloudflare verwaltete Domain
Wenn Cloudflare Ihr DNS-Anbieter ist, verwenden Sie die folgenden Anweisungen, um Ihre DNS-Einträge im Cloudflare-Dashboard zu aktualisieren und die Verbindung Ihrer Amplify-App mit Ihrer Cloudflare-Domain abzuschließen. Cloudflare kann auch als Reverse-Proxy fungieren, um Caching-, Sicherheits- und Leistungsfunktionen bereitzustellen. Da Amplify Ihre DNS-Einträge überprüft, bevor es ein SSL/TLS Zertifikat ausstellt, müssen Sie Ihre Einträge zunächst im Nur-DNS-Modus von Cloudflare hinzufügen. Nachdem Amplify Ihre Domain verifiziert hat, können Sie optional den Cloudflare-Proxy für Ihre Domain-Einträge aktivieren.
Wenn Sie eine benutzerdefinierte Domain hinzufügen, konfiguriert Amplify standardmäßig sowohl die Root-Domain (auch Apex- oder Naked Domain genannt, zum Beispiel example.com) als auch die www-Subdomain (www.example.com). Amplify bietet auch die Option, die Root-Domain automatisch auf die www-Subdomain umzuleiten. Aus diesem Grund fügen Sie in Cloudflare in der Regel DNS-Einträge sowohl für die Apex-Domain als auch für die www-Subdomain hinzu.
Anmerkung
Die Apex-Domain ist der Teil, der häufig Probleme mit DNS-Drittanbietern verursacht. DNS-Standards erlauben keinen CNAME-Eintrag an der Spitze einer Domain. Cloudflare umgeht diese Einschränkung, indem es automatisch CNAME-Flattening anwendet. https://developers.cloudflare.com/dns/cname-flattening/
Um eine benutzerdefinierte Domain hinzuzufügen, die von Cloudflare verwaltet wird
-
Bevor Sie Ihre DNS-Einträge mit Cloudflare aktualisieren können, führen Sie die Schritte eins bis neun des Verfahrens aus. Hinzufügen einer benutzerdefinierten Domain, die von einem DNS-Drittanbieter verwaltet wird
-
Loggen Sie sich unter in Ihr Cloudflare-Konto ein. https://dash.cloudflare.com/
-
Wählen Sie die Domain aus, die Sie hinzufügen möchten. Wählen Sie im linken Navigationsbereich DNS und dann Records aus.
-
Erstellen Sie einen CNAME-Eintrag für jede Domain, die Amplify konfiguriert. Standardmäßig sind dies die Apex-Domain (zum Beispiel example.com) und die www-Subdomain (www.example.com). Wiederholen Sie die folgenden Unterschritte, um für jeden einen Datensatz hinzuzufügen.
-
Wählen Sie Add record (Datensatz hinzufügen).
-
Wählen Sie für Typ die Option CNAME aus.
-
Geben Sie als Name den Datensatznamen für die Domain ein, die Sie hinzufügen:
-
Geben Sie für die Apex-Domain @ ein. Cloudflare wendet automatisch CNAME-Flattening an der Spitze an, wie im vorherigen Hinweis beschrieben.
-
Geben Sie für die www-Subdomain www ein.
-
-
Sehen Sie sich für Target Ihre DNS-Einträge in der Amplify-Konsole an und geben Sie den Wert ein. Wenn die Amplify-Konsole beispielsweise die Domain für Ihre App als d111111abcdef8.cloudfront.net anzeigt, geben Sie Folgendes ein.
d111111abcdef8.cloudfront.net -
Wählen Sie für den Proxy-Status nur DNS (die graue Wolke).
-
Wählen Sie Speichern.
-
-
Erstellen Sie den zweiten CNAME-Eintrag, der auf den AWS Certificate Manager (ACM) -Validierungsserver verweist. Ein einzelner validierter ACM generiert ein SSL/TLS Zertifikat für Ihre Domain.
-
Wählen Sie Add record (Datensatz hinzufügen).
-
Wählen Sie für Typ die Option CNAME aus.
-
Geben Sie als Name die Subdomain ein. Wenn der DNS-Eintrag in der Amplify-Konsole zur Überprüfung der Inhaberschaft Ihrer Subdomain beispielsweise _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com lautet, geben Sie nur ein.
_c3e2d7eaf1e656b73f46cd6980fdc0e -
Geben Sie für Target den Wert des ACM-Validierungszertifikats in der Amplify-Konsole ein. Zum Beispiel _cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws.
-
Wählen Sie für den Proxystatus nur DNS (die graue Wolke) aus.
-
Wählen Sie Speichern.
Wichtig
Sie müssen den ACM-Validierungsdatensatz auf Nur DNS setzen. AWS ist auf die Richtigkeit dieses CNAME-Eintrags angewiesen, um Ihr SSL/TLS Zertifikat automatisch zu verlängern. Wenn Sie den Zertifikatsdatensatz als Proxy verwenden, schlägt die Zertifikatsverlängerung fehl, was dazu führen kann, dass Ihre Domain nicht mehr verfügbar ist.
-
-
Amplify verifiziert die Einträge und fügt Ihre Domain hinzu. Während Amplify Ihre Domain verifiziert, müssen alle Einträge im Nur-DNS-Modus bleiben. Amplify liest die Datensatzwerte direkt, und Proxy-Datensätze verhindern, dass Amplify die richtigen Werte liest.
Anmerkung
Die Überprüfung des Domainbesitzes und der DNS-Propagierung für Drittanbieter-Domains kann bis zu 48 Stunden dauern. Hilfe bei der Behebung von aufgetretenen Fehlern finden Sie unter Problembehandlung bei benutzerdefinierten Domains.
-
(Optional) Nachdem Amplify Ihre Domain verifiziert hat, können Sie Ihre Subdomain-Datensätze über Cloudflare weiterleiten.
-
Wählen Sie im linken Navigationsbereich die Option SSL/TLS aus. Wählen Sie auf der Übersichtsseite „Konfigurieren“ und dann „Vollständig (Strikt)“ als Verschlüsselungsmodus. Dieser Modus verwendet HTTPS von Anfang bis Ende, funktioniert mit dem SSL/TLS Zertifikat, das Amplify bereitstellt, und verhindert Umleitungsschleifen. Verwenden Sie nicht den flexiblen Modus, der HTTP zwischen Cloudflare und Amplify verwendet und zu Umleitungsschleifen führen kann.
-
Wählen Sie DNS > Datensätze und setzen Sie den Proxy-Status für Ihre Subdomain-Einträge auf Proxied (die orangefarbene Wolke). Stellen Sie den ACM-Validierungsdatensatz weiterhin auf „Nur DNS“ ein.
-
Anmerkung
Das von AWS Certificate Manager (ACM) generierte Standard-Amplify-Zertifikat ist 13 Monate gültig und verlängert sich automatisch, solange Ihre App bei Amplify gehostet wird. Amplify kann das Zertifikat nicht verlängern, wenn der CNAME-Bestätigungsdatensatz geändert, gelöscht oder über Cloudflare per Proxy weitergeleitet wurde. In diesem Fall müssen Sie die Domain löschen und in der Amplify-Konsole erneut hinzufügen.