Mueva el nombre de dominio alternativo - Amazon CloudFront

Mueva el nombre de dominio alternativo

Dependiendo de su situación, elija una de las siguientes maneras de mover el nombre de dominio alternativo:

Las distribuciones de origen y destino (estándar o inquilino) están en la misma Cuenta de AWS

Utilice el comando update-domain-association en la AWS Command Line Interface (AWS CLI) para mover el nombre de dominio alternativo.

Este comando funciona para todos los movimientos en la misma cuenta, incluso cuando el nombre de dominio alternativo es un dominio de vértice (también denominado dominio raíz, como ejemplo.com).

Las distribuciones de origen y destino (estándar o inquilino) están en diferentes Cuentas de AWS

Si tiene acceso a la distribución estándar o al inquilino de distribución de origen, el nombre de dominio alternativo no es un dominio de vértice y aún no está utilizando un carácter comodín que se superponga con ese nombre de dominio alternativo, utilice un carácter comodín para mover el nombre de dominio alternativo. Para obtener más información, consulte Utilice un comodín para mover un nombre de dominio alternativo.

Si no tiene acceso a la Cuenta de AWS que la distribución estándar o el inquilino de distribución de origen, puede intentar utilizar el comando update-domain-association para mover el nombre de dominio alternativo. La distribución estándar o el inquilino de distribución de origen deben estar deshabilitados para poder mover el nombre de dominio alternativo. Para obtener ayuda adicional, consulte Contacte a AWS Support para mover un nombre de dominio alternativo.

nota

Puede utilizar el comando associate-alias, pero este comando solo admite distribuciones estándar. Consulte AssociateAlias en la Referencia de la API de Amazon CloudFront.

update-domain-association (standard distributions and distribution tenants)
Uso de update-domain-association para mover un nombre de dominio alternativo
  1. Utilice el comando update-domain-association, tal y como se muestra en el ejemplo siguiente.

    1. Reemplace example.com por el nombre de dominio alternativo y especifique el ID de la distribución estándar o del inquilino de distribución de destino.

    2. Ejecute este comando con credenciales que estén en la misma Cuenta de AWS que la distribución estándar o el inquilino de distribución de destino.

    Tenga en cuenta las siguientes restricciones
    • Además del permiso cloudfront:UpdateDomainAssociation, debe tener el permiso cloudfront:UpdateDistribution para actualizar una distribución estándar. Para actualizar un inquilino de distribución, debe tener el permiso cloudfront:UpdateDistributionTenant.

    • Si las distribuciones de origen y destino (estándar o inquilino) se encuentran en diferentes Cuentas de AWS, debe deshabilitar el origen para poder mover el dominio.

    • La distribución de destino debe configurarse tal y como se describe en Configuración de la distribución estándar o el inquilino de distribución de destino.

    Solicitud

    aws cloudfront update-domain-association \ --domain "www.example.com" \ --target-resource DistributionTenantId=dt_9Fd3xTZq7Hl2KABC \ --if-match E3UN6WX5ABC123

    Respuesta

    { "ETag": "E7Xp1Y3N9DABC", "Domain": "www.example.com", "ResourceId": "dt_9Fd3xTZq7Hl2KABC" }

    Este comando elimina el nombre de dominio alternativo de la distribución estándar o del inquilino de distribución de origen y lo agrega a la distribución estándar o al inquilino de distribución de destino.

  2. Una vez que la distribución de destino se haya implementado por completo, actualice la configuración de DNS para que el nombre de dominio apunte al punto de conexión de enrutamiento de CloudFront. Por ejemplo, el registro DNS apuntaría el nombre de dominio alternativo (www.example.com) al nombre de dominio proporcionado por CloudFront d111111abcdef8.cloudfront.net. Si el destino es un inquilino de distribución, especifique el punto de conexión del grupo de conexión. Para obtener más información, consulte Dirección de dominios a CloudFront.

associate-alias (standard distributions only)
Uso de associate-alias para mover un nombre de dominio alternativo
  1. Utilice el comando associate-alias, tal y como se muestra en el ejemplo siguiente.

    1. Reemplace www.example.com por el nombre de dominio alternativo y EDFDVBD6EXAMPLE por el ID de distribución estándar de destino.

    2. Ejecute este comando con credenciales que están en la misma Cuenta de AWS que la distribución estándar de destino.

      Tenga en cuenta las siguientes restricciones
      • Debe tener los permisos cloudfront:AssociateAlias y cloudfront:UpdateDistribution en la distribución estándar de destino.

      • Si la distribución estándar de origen y la de destino están en la misma Cuenta de AWS, debe tener el permiso cloudfront:UpdateDistribution en la distribución estándar de origen.

      • Si la distribución estándar de origen y la de destino están en diferentes Cuentas de AWS, debe deshabilitar primero la distribución estándar de origen.

      • La distribución estándar de destino debe configurarse tal y como se describe en Configuración de la distribución estándar o el inquilino de distribución de destino.

      Solicitud

      aws cloudfront associate-alias \ --alias www.example.com \ --target-distribution-id EDFDVBD6EXAMPLE

      Este comando elimina el nombre de dominio alternativo de la distribución estándar de origen y lo mueve a la distribución estándar de destino.

  2. Una vez que la distribución estándar de destino esté completamente implementada, actualice la configuración de DNS para apuntar el registro DNS del nombre de dominio alternativo al nombre de dominio de distribución de la distribución estándar de destino. Por ejemplo, el registro DNS apuntaría el nombre de dominio alternativo (www.example.com) al nombre de dominio proporcionado por CloudFront d111111abcdef8.cloudfront.net.

Para obtener más información, consulte el comando associate-alias en la Referencia de comandos de la AWS CLI.

Utilice un comodín para mover un nombre de dominio alternativo

Si la distribución de origen está en una Cuenta de AWS diferente a la distribución de destino y la distribución de origen está habilitada, puede utilizar un comodín para mover el nombre de dominio alternativo.

nota

No puede utilizar un comodín para mover un dominio apex (como ejemplo.com). Para mover un dominio de vértice cuando las distribuciones de origen y destino están en diferentes Cuentas de AWS, póngase en contacto con Soporte. Para obtener más información, consulte Contacte a AWS Support para mover un nombre de dominio alternativo.

Utilizar un comodín para mover un nombre de dominio alternativo
nota

Este proceso implica varias actualizaciones de sus distribuciones. Espere a que cada distribución implemente completamente el último cambio antes de continuar con el siguiente paso.

  1. Actualice la distribución de destino para añadir un nombre de dominio alternativo comodín que cubra el nombre de dominio alternativo que está moviendo. Por ejemplo, si el nombre de dominio alternativo que está moviendo es www.ejemplo.com, añada el nombre de dominio alternativo *.ejemplo.com a la distribución de destino. Para ello, el certificado SSL/TLS en la distribución de destino debe incluir el nombre de dominio comodín. Para obtener más información, consulte Actualizar una distribución.

  2. Actualice la configuración de DNS del nombre de dominio alternativo para que apunte al nombre de dominio de la distribución de destino. Por ejemplo, si el nombre de dominio alternativo que está moviendo es www.ejemplo.com, actualice el registro de DNS de www.ejemplo.com para dirigir el tráfico al nombre de dominio de la distribución de destino (por ejemplo, d111111abcdef8.cloudfront.net).

    nota

    Incluso después de actualizar la configuración de DNS, el nombre de dominio alternativo sigue siendo atendido por la distribución de origen, ya que allí es donde el nombre de dominio alternativo está configurado actualmente.

  3. Actualice la distribución de origen para eliminar el nombre de dominio alternativo Para obtener más información, consulte Actualizar una distribución.

  4. Actualice la distribución de destino para añadir el nombre de dominio alternativo Para obtener más información, consulte Actualizar una distribución.

  5. Utilice dig (o una herramienta de consulta de DNS similar) para validar que el registro de DNS para el nombre de dominio alternativo se resuelve en el nombre de dominio de la distribución de destino.

  6. (Opcional) Actualice la distribución de destino para eliminar el nombre de dominio alternativo comodín.

Contacte a AWS Support para mover un nombre de dominio alternativo

Si las distribuciones de origen y destino están en diferentes Cuentas de AWS y no tiene acceso a la Cuenta de AWS de la distribución de origen o no puede deshabilitar la distribución de origen, puede ponerse en contacto con Soporte para mover el nombre de dominio alternativo.

Para contactar a Soporte para mover un nombre de dominio alternativo
  1. Configure una distribución de destino, incluido el registro TXT de DNS que apunte a la distribución de destino. Para obtener más información, consulte Configuración de la distribución estándar o el inquilino de distribución de destino.

  2. Contacte a Soporte para solicitarles que verifiquen que es propietario del dominio y que muevan el dominio a una nueva distribución de CloudFront.

  3. Una vez que la distribución de destino esté completamente implementada, actualice la configuración de DNS para apuntar el registro DNS del nombre de dominio alternativo al nombre de dominio de distribución de la distribución de destino.