View a markdown version of this page

Actualizar los registros de DNS de un dominio gestionado por Cloudflare - AWS Amplify Alojamiento

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Actualizar los registros de DNS de un dominio gestionado por Cloudflare

Si Cloudflare es tu proveedor de DNS, usa las siguientes instrucciones para actualizar tus registros de DNS en el panel de control de Cloudflare y terminar de conectar tu aplicación Amplify a tu dominio de Cloudflare. Cloudflare también puede actuar como un proxy inverso para proporcionar funciones de almacenamiento en caché, seguridad y rendimiento. Como Amplify verifica tus registros de DNS antes de emitir un SSL/TLS certificado, primero debes agregar tus registros mediante el modo de solo DNS de Cloudflare. Después de que Amplify verifique tu dominio, puedes habilitar opcionalmente el proxy de Cloudflare para tus registros de dominio.

Cuando agregas un dominio personalizado, Amplify configura tanto el dominio raíz (también denominado dominio principal o dominio simple, por ejemplo example.com) como el subdominio www (www.example.com) de forma predeterminada. Amplify también ofrece una opción para redirigir automáticamente el dominio raíz al subdominio www. Por este motivo, normalmente añades registros DNS en Cloudflare tanto para el dominio apex como para el subdominio www.

nota

El dominio apex es la parte que normalmente causa problemas con los proveedores de DNS de terceros. Los estándares de DNS no permiten un registro CNAME en el vértice de un dominio. Cloudflare soluciona esta limitación al aplicar automáticamente el aplanamiento del CNAME. Cuando agregas un registro CNAME para el dominio de vértice (usando @ como nombre de registro), Cloudflare lo aplana para incluir los registros de direcciones que se requieren en el dominio de vértice, de modo que puedes apuntar tu dominio raíz al dominio de Amplify sin necesidad de realizar ninguna configuración adicional.

Para añadir un dominio personalizado gestionado por Cloudflare
  1. Antes de poder actualizar tus registros de DNS con Cloudflare, completa los pasos del uno al nueve del procedimiento. Adición de un dominio personalizado administrado por un proveedor de DNS de terceros

  2. Inicia sesión en tu cuenta de Cloudflare en. https://dash.cloudflare.com/

  3. Elige el dominio que quieres añadir. En el panel de navegación de la izquierda, elija DNS y, a continuación, seleccione Registros.

  4. Cree un registro CNAME para cada dominio que Amplify esté configurando. De forma predeterminada, este es el dominio apex (por ejemplo, example.com) y el subdominio www (www.example.com). Repita los siguientes subpasos para agregar un registro para cada uno.

    1. Elija Añadir registro.

    2. En Tipo, elija CNAME.

    3. En Nombre, introduce el nombre del registro del dominio que vas a agregar:

      • Para el dominio de Apex, escriba @. Cloudflare aplica automáticamente el aplanamiento del CNAME en el vértice, tal y como se describe en la nota anterior.

      • Para el subdominio www, escribe www.

    4. En el caso de Target, consulta tus registros de DNS en la consola de Amplify e introduce el valor. Por ejemplo, si la consola Amplify muestra el dominio de tu aplicación como d111111abcdef8.cloudfront.net, introdúcelo. d111111abcdef8.cloudfront.net

    5. Para el estado de proxy, elige solo DNS (la nube gris).

    6. Seleccione Save.

  5. Cree el segundo registro CNAME para que apunte al servidor de validación AWS Gestor de certificados (ACM). Un único ACM validado genera un SSL/TLS certificado para su dominio.

    1. Elija Añadir registro.

    2. En Tipo, elija CNAME.

    3. En Nombre, introduzca el subdominio. Por ejemplo, si el registro DNS de la consola de Amplify para verificar la propiedad de tu subdominio es _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com, introduce únicamente. _c3e2d7eaf1e656b73f46cd6980fdc0e

    4. Para Target, introduce el valor del certificado de validación de ACM desde la consola de Amplify. Por ejemplo, _cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws.

    5. Para el estado de proxy, elija solo DNS (la nube gris).

    6. Seleccione Save.

    importante

    Debe mantener el registro de validación de ACM establecido en DNS únicamente. AWS confía en la precisión de este registro CNAME para renovar automáticamente su SSL/TLS certificado. Si utiliza un proxy para el registro del certificado, se produce un error en la renovación del certificado, lo que puede provocar que su dominio deje de estar disponible.

  6. Amplify verifica los registros y agrega tu dominio. Mientras Amplify verifica su dominio, todos los registros deben permanecer en modo solo de DNS. Amplify lee los valores de los registros directamente y los registros proxy impiden que Amplify lea los valores correctos.

    nota

    La verificación de la propiedad del dominio y la propagación de DNS para dominios de terceros puede tardar hasta 48 horas. Para resolver los posibles errores que puedan surgir, consulte Solución de problemas de dominios personalizados.

  7. (Opcional) Después de que Amplify verifique tu dominio, puedes usar un proxy para tus registros de subdominio a través de Cloudflare.

    1. En el panel de navegación izquierdo, elija SSL/TLS. En la página de descripción general, selecciona Configurar y, a continuación, elige Completo (estricto) como modo de cifrado. Este modo utiliza HTTPS de principio a fin, funciona con el SSL/TLS certificado que Amplify proporciona y evita los bucles de redireccionamiento. No utilices el modo flexible, que utiliza HTTP entre Cloudflare y Amplify y puede provocar bucles de redireccionamiento.

    2. Selecciona DNS > Registros y establece el estado del proxy en Proxied (la nube naranja) para los registros de tu subdominio. Mantén el registro de validación de ACM configurado solo en DNS.

nota

El certificado de Amplify predeterminado generado por AWS Gestor de certificados (ACM) es válido durante 13 meses y se renueva automáticamente mientras la aplicación esté alojada en Amplify. Amplify no puede renovar el certificado si el registro de verificación de CNAME se ha modificado, eliminado o enviado mediante proxy a través de Cloudflare. Si esto ocurre, debes eliminar el dominio y volver a añadirlo en la consola de Amplify.