View a markdown version of this page

Mise à jour des enregistrements DNS pour un domaine géré par Cloudflare - AWS Amplify Hébergement

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mise à jour des enregistrements DNS pour un domaine géré par Cloudflare

Si Cloudflare est votre fournisseur DNS, suivez les instructions suivantes pour mettre à jour vos enregistrements DNS dans le tableau de bord Cloudflare afin de terminer la connexion de votre application Amplify à votre domaine Cloudflare. Cloudflare peut également agir en tant que proxy inverse pour fournir des fonctionnalités de mise en cache, de sécurité et de performance. Comme Amplify vérifie vos enregistrements DNS avant d'émettre un SSL/TLS certificat, vous devez d'abord ajouter vos enregistrements en utilisant le mode DNS uniquement de Cloudflare. Une fois qu'Amplify a vérifié votre domaine, vous pouvez éventuellement activer le proxy Cloudflare pour vos enregistrements de domaine.

Lorsque vous ajoutez un domaine personnalisé, Amplify configure à la fois le domaine racine (également appelé apex ou domaine nu, par exemple example.com) et le sous-domaine www (www.example.com) par défaut. Amplify fournit également une option pour rediriger automatiquement le domaine racine vers le sous-domaine www. C'est pourquoi vous ajoutez généralement des enregistrements DNS dans Cloudflare à la fois pour le domaine apex et pour le sous-domaine www.

Note

Le domaine apex est la partie qui pose le plus souvent des problèmes avec les fournisseurs DNS tiers. Les normes DNS n'autorisent pas un enregistrement CNAME au sommet d'un domaine. Cloudflare contourne cette limitation en appliquant automatiquement l'aplatissement CNAME. Lorsque vous ajoutez un enregistrement CNAME pour le domaine apex (en utilisant @ comme nom d'enregistrement), Cloudflare l'aplatit en fonction des enregistrements d'adresses requis au sommet, afin que vous puissiez pointer votre domaine racine vers le domaine Amplify sans configuration supplémentaire.

Pour ajouter un domaine personnalisé géré par Cloudflare
  1. Avant de pouvoir mettre à jour vos enregistrements DNS avec Cloudflare, effectuez les étapes 1 à 9 de la procédureAjouter un domaine personnalisé géré par un fournisseur DNS tiers.

  2. Connectez-vous à votre compte Cloudflare à https://dash.cloudflare.com/ l'adresse.

  3. Choisissez le domaine à ajouter. Dans le volet de navigation de gauche, choisissez DNS, puis Enregistrements.

  4. Créez un enregistrement CNAME pour chaque domaine configuré par Amplify. Par défaut, il s'agit du domaine apex (par exemple, example.com) et du sous-domaine www (www.example.com). Répétez les sous-étapes suivantes pour ajouter un enregistrement pour chacune d'elles.

    1. Choisissez Ajouter un enregistrement.

    2. Pour Type, choisissez CNAME.

    3. Dans le champ Nom, entrez le nom d'enregistrement du domaine que vous ajoutez :

      • Pour le domaine Apex, saisissez @. Cloudflare applique automatiquement l'aplatissement CNAME au sommet, comme décrit dans la note précédente.

      • Pour le sous-domaine www, saisissez www.

    4. Pour Target, examinez vos enregistrements DNS dans la console Amplify et entrez la valeur. Par exemple, si la console Amplify affiche le domaine de votre application sous la forme d111111abcdef8.cloudfront.net, entrez. d111111abcdef8.cloudfront.net

    5. Pour l'état du proxy, choisissez DNS uniquement (le nuage gris).

    6. Choisissez Enregistrer.

  5. Créez le deuxième enregistrement CNAME pour pointer vers le serveur de validation AWS Certificate Manager (ACM). Un seul ACM validé génère un SSL/TLS certificat pour votre domaine.

    1. Choisissez Ajouter un enregistrement.

    2. Pour Type, choisissez CNAME.

    3. Dans le champ Nom, entrez le sous-domaine. Par exemple, si l'enregistrement DNS de la console Amplify pour vérifier la propriété de votre sous-domaine est _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com, entrez uniquement. _c3e2d7eaf1e656b73f46cd6980fdc0e

    4. Pour Target, entrez la valeur du certificat de validation ACM depuis la console Amplify. Par exemple, _cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws.

    5. Pour l'état du proxy, choisissez DNS uniquement (le nuage gris).

    6. Choisissez Enregistrer.

    Important

    Vous devez conserver l'enregistrement de validation ACM défini sur DNS uniquement. AWS s'appuie sur l'exactitude de cet enregistrement CNAME pour renouveler automatiquement votre SSL/TLS certificat. Si vous utilisez un proxy pour l'enregistrement du certificat, le renouvellement du certificat échoue, ce qui peut entraîner l'indisponibilité de votre domaine.

  6. Amplify vérifie les enregistrements et ajoute votre domaine. Pendant qu'Amplify vérifie votre domaine, tous les enregistrements doivent rester en mode DNS uniquement. Amplify lit directement les valeurs des enregistrements et les enregistrements proxy empêchent Amplify de lire les valeurs correctes.

    Note

    La vérification de la propriété du domaine et de la propagation DNS pour les domaines tiers peut prendre jusqu'à 48 heures. Pour obtenir de l'aide pour résoudre les erreurs qui se produisent, consultez la section Résolution des problèmes liés aux domaines personnalisés.

  7. (Facultatif) Une fois qu'Amplify a vérifié votre domaine, vous pouvez utiliser un proxy pour les enregistrements de vos sous-domaines via Cloudflare.

    1. Dans le panneau de navigation de gauche, choisissez SSL/TLS. Sur la page Vue d'ensemble, choisissez Configurer, puis choisissez Complet (strict) comme mode de chiffrement. Ce mode utilise le protocole HTTPS de bout en bout, fonctionne avec le SSL/TLS certificat fourni par Amplify et empêche les boucles de redirection. N'utilisez pas le mode flexible, qui utilise le protocole HTTP entre Cloudflare et Amplify et peut provoquer des boucles de redirection.

    2. Choisissez DNS > Enregistrements et définissez l'état du proxy sur Proxied (le nuage orange) pour les enregistrements de vos sous-domaines. Conservez l'enregistrement de validation ACM défini sur DNS uniquement.

Note

Le certificat Amplify par défaut généré par AWS Certificate Manager (ACM) est valide pendant 13 mois et se renouvelle automatiquement tant que votre application est hébergée chez Amplify. Amplify ne peut pas renouveler le certificat si l'enregistrement de vérification CNAME a été modifié, supprimé ou transmis par proxy via Cloudflare. Dans ce cas, vous devez supprimer et ajouter à nouveau le domaine dans la console Amplify.