Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiornamento dei record DNS per un dominio gestito da Cloudflare
Se Cloudflare è il tuo provider DNS, utilizza le seguenti istruzioni per aggiornare i record DNS nella dashboard di Cloudflare per completare la connessione della tua app Amplify al tuo dominio Cloudflare. Cloudflare può anche fungere da proxy inverso per fornire funzionalità di caching, sicurezza e prestazioni. Poiché Amplify verifica i tuoi record DNS prima di emettere un SSL/TLS certificato, devi prima aggiungere i tuoi record utilizzando la modalità solo DNS di Cloudflare. Dopo che Amplify ha verificato il tuo dominio, puoi opzionalmente abilitare il proxy Cloudflare per i tuoi record di dominio.
Quando aggiungi un dominio personalizzato, Amplify configura per impostazione predefinita sia il dominio principale (chiamato anche dominio apex o naked, ad esempio example.com) che il sottodominio www (www.example.com). Amplify offre anche un'opzione per reindirizzare automaticamente il dominio principale al sottodominio www. Per questo motivo, in genere si aggiungono record DNS in Cloudflare sia per il dominio apex che per il sottodominio www.
Nota
Il dominio apex è la parte che causa comunemente problemi con i provider DNS di terze parti. Gli standard DNS non consentono un record CNAME all'apice di un dominio. Cloudflare aggira questa limitazione applicando automaticamente l'appiattimento CNAME. https://developers.cloudflare.com/dns/cname-flattening/
Per aggiungere un dominio personalizzato gestito da Cloudflare
-
Prima di poter aggiornare i record DNS con Cloudflare, completa i passaggi da uno a nove della procedura. Aggiungere un dominio personalizzato gestito da un provider DNS di terze parti
-
Accedi al tuo account Cloudflare all'indirizzo. https://dash.cloudflare.com/
-
Scegli il dominio da aggiungere. Nel riquadro di navigazione a sinistra, scegli DNS, quindi scegli Record.
-
Crea un record CNAME per ogni dominio che Amplify sta configurando. Per impostazione predefinita, si tratta del dominio apex (ad esempio, example.com) e del sottodominio www (www.example.com). Ripeti i seguenti passaggi secondari per aggiungere un record per ognuno di essi.
-
Scegli Aggiungi record.
-
Per Tipo, scegli CNAME.
-
Per Nome, inserisci il nome del record per il dominio che stai aggiungendo:
-
Per il dominio apex, inserisci @. Cloudflare applica automaticamente l'appiattimento del CNAME all'apice, come descritto nella nota precedente.
-
Per il sottodominio www, inserisci www.
-
-
Per Target, guarda i tuoi record DNS nella console Amplify e inserisci il valore. Ad esempio, se la console Amplify mostra il dominio per la tua app come d111111abcdef8.cloudfront.net, inserisci.
d111111abcdef8.cloudfront.net -
Per lo stato del proxy, scegli solo DNS (la nuvola grigia).
-
Scegli Save (Salva).
-
-
Crea il secondo record CNAME in modo che punti al server di convalida AWS Certificate Manager (ACM). Un singolo ACM convalidato genera un SSL/TLS certificato per il tuo dominio.
-
Scegli Aggiungi record.
-
Per Tipo, scegli CNAME.
-
Per Nome, inserisci il sottodominio. Ad esempio, se il record DNS nella console Amplify per la verifica della proprietà del sottodominio è _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com, inserisci solo.
_c3e2d7eaf1e656b73f46cd6980fdc0e -
Per Target, inserisci il valore del certificato di convalida ACM dalla console Amplify. Ad esempio, _cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws.
-
Per lo stato Proxy, scegli solo DNS (la nuvola grigia).
-
Scegli Save (Salva).
Importante
È necessario mantenere il record di convalida ACM impostato solo su DNS. AWS si affida all'accuratezza di questo record CNAME per rinnovare automaticamente il certificato. SSL/TLS Se esegui il proxy del record del certificato, il rinnovo del certificato ha esito negativo, il che può comportare la non disponibilità del dominio.
-
-
Amplify verifica i record e aggiunge il tuo dominio. Mentre Amplify verifica il tuo dominio, tutti i record devono rimanere in modalità solo DNS. Amplify legge direttamente i valori dei record e i record proxy impediscono ad Amplify di leggere i valori corretti.
Nota
La verifica della proprietà del dominio e della propagazione DNS per i domini di terze parti può richiedere fino a 48 ore. Per assistenza nella risoluzione degli errori che si verificano, consulta Risoluzione dei problemi relativi ai domini personalizzati.
-
(Facoltativo) Dopo che Amplify ha verificato il tuo dominio, puoi eseguire il proxy dei record del sottodominio tramite Cloudflare.
-
Nel riquadro di navigazione a sinistra, scegliere SSL/TLS. Nella pagina Panoramica, scegli Configura, quindi scegli Full (Strict) come modalità di crittografia. Questa modalità utilizza HTTPS end-to-end, funziona con il SSL/TLS certificato fornito da Amplify e impedisce i loop di reindirizzamento. Non utilizzate la modalità Flexible, che utilizza HTTP tra Cloudflare e Amplify e può causare loop di reindirizzamento.
-
Scegli DNS > Record e imposta lo stato del proxy su Proxied (la nuvola arancione) per i record del sottodominio. Mantieni il record di convalida ACM impostato solo su DNS.
-
Nota
Il certificato Amplify predefinito generato da AWS Certificate Manager (ACM) è valido per 13 mesi e si rinnova automaticamente finché l'app è ospitata con Amplify. Amplify non può rinnovare il certificato se il record di verifica CNAME è stato modificato, eliminato o inviato tramite proxy tramite Cloudflare. In tal caso, è necessario eliminare e aggiungere nuovamente il dominio nella console Amplify.