View a markdown version of this page

Memperbarui catatan DNS untuk domain yang dikelola oleh Cloudflare - AWS Amplify Hosting

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui catatan DNS untuk domain yang dikelola oleh Cloudflare

Jika Cloudflare adalah penyedia DNS Anda, gunakan petunjuk berikut untuk memperbarui catatan DNS Anda di dasbor Cloudflare untuk menyelesaikan menghubungkan aplikasi Amplify Anda ke domain Cloudflare Anda. Cloudflare juga dapat bertindak sebagai proxy terbalik untuk menyediakan fitur caching, keamanan, dan kinerja. Karena Amplify memverifikasi catatan DNS Anda sebelum mengeluarkan SSL/TLS sertifikat, Anda harus terlebih dahulu menambahkan catatan Anda menggunakan mode khusus DNS Cloudflare. Setelah Amplify memverifikasi domain Anda, Anda dapat secara opsional mengaktifkan proxy Cloudflare untuk catatan domain Anda.

Saat Anda menambahkan domain khusus, Amplify mengonfigurasi domain root (juga disebut apex atau naked domain, misalnya example.com) dan subdomain www (www.example.com) secara default. Amplify juga menyediakan opsi untuk secara otomatis mengarahkan domain root ke subdomain www. Karena itu, Anda biasanya menambahkan catatan DNS di Cloudflare untuk domain apex dan subdomain www.

catatan

Domain apex adalah bagian yang biasanya menyebabkan masalah dengan penyedia DNS pihak ketiga. Standar DNS tidak mengizinkan catatan CNAME di puncak domain. Cloudflare mengatasi batasan ini dengan secara otomatis menerapkan perataan CNAME. Saat Anda menambahkan catatan CNAME untuk domain apex (dengan menggunakan @ sebagai nama rekaman), Cloudflare meratakannya ke catatan alamat yang diperlukan di puncak, sehingga Anda dapat mengarahkan domain root Anda ke domain Amplify tanpa konfigurasi tambahan.

Untuk menambahkan domain khusus yang dikelola oleh Cloudflare
  1. Sebelum Anda dapat memperbarui catatan DNS Anda dengan Cloudflare, selesaikan langkah satu hingga sembilan prosedurMenambahkan domain khusus yang dikelola oleh penyedia DNS pihak ketiga.

  2. Masuk ke akun Cloudflare Anda di https://dash.cloudflare.com/.

  3. Pilih domain yang akan ditambahkan. Di panel navigasi kiri, pilih DNS, lalu pilih Rekaman.

  4. Buat catatan CNAME untuk setiap domain yang dikonfigurasi Amplify. Secara default, ini adalah domain apex (misalnya, example.com) dan subdomain www (www.example.com). Ulangi sublangkah berikut untuk menambahkan catatan untuk masing-masing.

    1. Pilih Tambahkan rekaman.

    2. Untuk Jenis, pilih CNAME.

    3. Untuk Nama, masukkan nama rekaman untuk domain yang Anda tambahkan:

      • Untuk domain apex, masukkan @. Cloudflare secara otomatis menerapkan perataan CNAME di puncak, seperti yang dijelaskan dalam catatan sebelumnya.

      • Untuk subdomain www, masukkan www.

    4. Untuk Target, lihat catatan DNS Anda di konsol Amplify dan masukkan nilainya. Misalnya, jika konsol Amplify menampilkan domain untuk aplikasi Anda sebagai d111111 abcdef8.cloudfront.net, masukkan. d111111abcdef8.cloudfront.net

    5. Untuk status Proxy, pilih DNS saja (awan abu-abu).

    6. Pilih Simpan.

  5. Buat catatan CNAME kedua untuk menunjuk ke server validasi AWS Certificate Manager (ACM). Satu ACM yang divalidasi menghasilkan SSL/TLS sertifikat untuk domain Anda.

    1. Pilih Tambahkan rekaman.

    2. Untuk Jenis, pilih CNAME.

    3. Untuk Nama, masukkan subdomain. Misalnya, jika catatan DNS di konsol Amplify untuk memverifikasi kepemilikan subdomain Anda adalah _c3e 2d7eaf1e656b73f46cd6980fdc0e.example.com, masukkan saja. _c3e2d7eaf1e656b73f46cd6980fdc0e

    4. Untuk Target, masukkan nilai sertifikat validasi ACM dari konsol Amplify. Misalnya, _cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws.

    5. Untuk status Proxy, pilih DNS saja (awan abu-abu).

    6. Pilih Simpan.

    penting

    Anda harus menyimpan catatan validasi ACM yang disetel ke DNS saja. AWS mengandalkan keakuratan catatan CNAME ini untuk memperbarui SSL/TLS sertifikat Anda secara otomatis. Jika Anda memproksi catatan sertifikat, pembaruan sertifikat gagal, yang dapat mengakibatkan domain Anda menjadi tidak tersedia.

  6. Amplify memverifikasi catatan dan menambahkan domain Anda. Sementara Amplify memverifikasi domain Anda, semua catatan harus tetap dalam mode DNS saja. Amplify membaca nilai rekaman secara langsung, dan rekaman proxy mencegah Amplify membaca nilai yang benar.

    catatan

    Verifikasi kepemilikan domain dan propagasi DNS untuk domain pihak ketiga dapat membutuhkan waktu hingga 48 jam. Untuk bantuan seputar mengatasi kesalahan yang terjadi, lihat Memecahkan masalah domain kustom.

  7. (Opsional) Setelah Amplify memverifikasi domain Anda, Anda dapat memproksi catatan subdomain Anda melalui Cloudflare.

    1. Di panel navigasi kiri, pilih SSL/TLS. Pada halaman I khtisar, pilih Konfigurasi, lalu pilih Penuh (Ketat) sebagai mode enkripsi. Mode ini menggunakan HTTPS ujung ke ujung, bekerja dengan SSL/TLS sertifikat yang disediakan Amplify, dan mencegah loop pengalihan. Jangan gunakan mode Fleksibel, yang menggunakan HTTP antara Cloudflare dan Amplify dan dapat menyebabkan loop pengalihan.

    2. Pilih DNS > Catatan, dan atur status Pro xy ke Proxied (awan oranye) untuk catatan subdomain Anda. Simpan catatan validasi ACM yang disetel ke DNS saja.

catatan

Sertifikat Amplify default yang dihasilkan oleh AWS Certificate Manager (ACM) berlaku selama 13 bulan dan diperpanjang secara otomatis selama aplikasi Anda di-host dengan Amplify. Amplify tidak dapat memperbarui sertifikat jika catatan verifikasi CNAME telah dimodifikasi, dihapus, atau di-proxy melalui Cloudflare. Jika ini terjadi, Anda harus menghapus dan menambahkan domain lagi di konsol Amplify.