Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tambahkan nama domain alternatif
Daftar tugas berikut menjelaskan cara menggunakan CloudFront konsol untuk menambahkan nama domain alternatif ke distribusi Anda sehingga Anda dapat menggunakan nama domain Anda sendiri di tautan Anda, bukan nama CloudFront domain. Untuk informasi tentang memperbarui distribusi menggunakan CloudFront API, lihatKonfigurasikan distribusi.
catatan
Jika Anda ingin penampil menggunakan HTTPS dengan nama domain alternatif Anda, lihat Gunakan nama domain alternatif dan HTTPS.
Sebelum memulai: Pastikan Anda melakukan hal berikut sebelum memperbarui distribusi untuk menambahkan nama domain alternatif:
Daftarkan nama domain dengan Route 53 atau registrar domain lain.
Dapatkan sertifikat SSL/TLS dari otoritas sertifikat resmi (CA) yang mencakup nama domain. Tambahkan sertifikat ke distribusi Anda untuk memvalidasi bahwa Anda berwenang untuk menggunakan domain. Untuk informasi selengkapnya, lihat Persyaratan untuk menggunakan nama domain alternatif.
Tambahkan nama domain alternatif
Masuk ke AWS Management Console dan buka CloudFront konsol dihttps://console.aws.amazon.com/cloudfront/v4/home
. -
Pilih ID untuk distribusi yang ingin Anda perbarui.
-
Di Umum pilih, pilih Edit.
-
Perbarui nilai berikut:
- Nama Domain Alternatif (CNAMEs)
-
Tambahkan nama domain alternatif Anda. Pisahkan nama domain dengan koma, atau ketikkan setiap nama domain pada baris baru.
- Sertifikat SSL
-
Pilih pengaturan berikut:
-
Gunakan HTTPS – Pilih Sertifikat SSL Kustom, lalu pilih sertifikat dari daftar. Daftar ini mencakup sertifikat yang disediakan oleh AWS Certificate Manager (ACM), sertifikat yang Anda beli dari CA lain dan diunggah ke ACM, dan sertifikat yang Anda beli dari CA lain dan diunggah ke toko sertifikat IAM.
Jika Anda mengunggah sertifikat ke penyimpanan sertifikat IAM tetapi tidak muncul di daftar, tinjau prosedur Impor sertifikat SSL/TLS untuk mengonfirmasi bahwa Anda telah mengunggah sertifikat dengan benar.
Jika Anda memilih pengaturan ini, kami sarankan Anda hanya menggunakan nama domain alternatif di objek Anda URLs (https://www.example.com/logo.jpg). If you use your CloudFront distribution domain name (https://d111111abcdef8.cloudfront.net.rproxy.govskope.ca.cloudfront.net/logo.jpg), penampil mungkin berperilaku sebagai berikut, tergantung pada nilai yang Anda pilih untuk Klien yang Didukung:
-
Semua Klien: Jika penampil tidak mendukung SNI, ini akan menampilkan peringatan karena nama CloudFront domain tidak cocok dengan nama domain dalam sertifikat TLS/SSL Anda.
-
Hanya Klien yang Mendukung Indikasi Nama Server (SNI): CloudFront menjatuhkan koneksi dengan penampil tanpa mengembalikan objek.
-
-
- Klien yang Didukung
-
Pilih satu opsi:
-
Semua Klien: CloudFront melayani konten HTTPS Anda menggunakan alamat IP khusus. Jika Anda memilih opsi ini, Anda akan dikenakan biaya tambahan ketika mengaitkan sertifikat SSL/TLS Anda dengan distribusi yang diaktifkan. Untuk informasi lebih lanjut, lihat Amazon CloudFront Harga
. -
Hanya Klien yang Support Indikasi Nama Server (SNI) (Direkomendasikan): Peramban lama atau klien lain yang tidak mendukung SNI harus menggunakan metode lain untuk mengakses konten Anda.
Untuk informasi selengkapnya, lihat Pilih cara CloudFront melayani permintaan HTTPS.
-
-
Pilih Ya, Edit.
-
Di Umum untuk distribusi, konfirmasikan bahwa Status Distribusi telah berubah menjadi Diterapkan. Jika Anda mencoba menggunakan nama domain alternatif sebelum pembaruan ke distribusi Anda telah diterapkan, tautan yang Anda buat pada langkah-langkah berikut mungkin tidak akan berfungsi.
-
Konfigurasikan layanan DNS untuk nama domain alternatif (seperti www.example.com) untuk merutekan lalu lintas ke nama CloudFront domain untuk distribusi Anda (seperti d111111abcdef8.cloudfront.net). Metode yang Anda gunakan tergantung pada apakah Anda menggunakan Route 53 sebagai penyedia layanan DNS untuk domain atau penyedia lain.
catatan
Jika catatan DNS Anda sudah menunjuk ke distribusi yang bukan distribusi yang sedang Anda perbarui, maka Anda hanya menambahkan nama domain alternatif ke distribusi setelah Anda memperbarui DNS. Untuk informasi selengkapnya, lihat Pembatasan penggunaan nama domain alternatif.
- Route 53
-
Buat set catatan sumber daya alias. Dengan seperangkat catatan sumber daya alias, Anda tidak membayar kueri Route 53. Selain itu, Anda dapat membuat catatan sumber daya alias yang ditetapkan untuk nama domain root (example.com), yang tidak diizinkan oleh DNS. CNAMEs Untuk informasi selengkapnya, lihat Merutekan lalu lintas ke distribusi CloudFront web Amazon dengan menggunakan nama domain Anda di Panduan Pengembang Amazon Route 53.
- Penyedia layanan DNS lainnya
-
Gunakan metode yang disediakan oleh penyedia layanan DNS Anda untuk menambahkan catatan CNAME untuk domain Anda. Catatan CNAME baru ini akan mengarahkan kueri DNS dari nama domain alternatif Anda (misalnya, www.example.com) ke nama domain untuk distribusi Anda (misalnya, CloudFront d111111abcdef8.cloudfront.net). Untuk informasi lebih lanjut, lihat dokumentasi yang disediakan oleh penyedia layanan DNS Anda.
penting
Jika Anda sudah memiliki catatan CNAME yang ada untuk nama domain alternatif Anda, perbarui catatan tersebut atau ganti dengan yang baru yang menunjuk ke nama CloudFront domain untuk distribusi Anda.
-
Menggunakan
dig
atau alat DNS serupa, konfirmasikan bahwa konfigurasi DNS yang Anda buat pada langkah sebelumnya menunjuk ke nama domain untuk distribusi Anda.Contoh berikut menunjukkan
dig
permintaan di domain www.example.com, serta bagian terkait dari respons.PROMPT> dig www.example.com ; <<> DiG 9.3.3rc2 <<> www.example.com ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15917 ;; flags: qr rd ra; QUERY: 1, ANSWER: 9, AUTHORITY: 2, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.example.com. IN A ;; ANSWER SECTION:
www.example.com. 10800 IN CNAME d111111abcdef8.cloudfront.net.
...Bagian jawaban menunjukkan catatan CNAME yang merutekan kueri untuk www.example.com ke nama domain distribusi d111111abcdef8.cloudfront.net. CloudFront Jika nama di sisi kanan
CNAME
adalah nama domain untuk CloudFront distribusi Anda, catatan CNAME dikonfigurasi dengan benar. Jika ada nilai lain, misalnya, nama domain untuk bucket Amazon S3 Anda, maka catatan CNAME tidak dikonfigurasi dengan benar. Dalam hal ini, kembali ke langkah 7 dan perbaiki catatan CNAME untuk menunjuk ke nama domain untuk distribusi Anda. -
Uji nama domain alternatif dengan mengunjungi URLs dengan nama domain Anda, bukan nama CloudFront domain untuk distribusi Anda.
-
Dalam aplikasi Anda, ubah objek Anda URLs untuk menggunakan nama domain alternatif Anda alih-alih nama domain CloudFront distribusi Anda.