기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Cloudflare에서 관리하는 도메인의 DNS 레코드 업데이트
Cloudflare가 DNS 공급자인 경우 다음 지침에 따라 Cloudflare 대시보드에서 DNS 레코드를 업데이트하여 Amplify 앱을 Cloudflare 도메인에 연결하는 작업을 완료합니다. Cloudflare는 캐싱, 보안 및 성능 기능을 제공하는 역방향 프록시 역할을 할 수도 있습니다. Amplify는 SSL/TLS 인증서를 발급하기 전에 DNS 레코드를 확인하기 때문에 먼저 Cloudflare의 DNS 전용 모드를 사용하여 레코드를 추가해야 합니다. Amplify가 도메인을 확인한 후 선택적으로 도메인 레코드에 대해 Cloudflare 프록시를 활성화할 수 있습니다.
사용자 지정 도메인을 추가하면 Amplify는 기본적으로 루트 도메인(예: example.com)과 www 하위 도메인(www.example.com)을 모두 구성합니다. Amplify는 루트 도메인을 www 하위 도메인으로 자동 리디렉션하는 옵션도 제공합니다. 따라서 일반적으로 apex 도메인과 www 하위 도메인 모두에 대해 Cloudflare에 DNS 레코드를 추가합니다.
참고
apex 도메인은 일반적으로 타사 DNS 공급자에 문제를 일으키는 부분입니다. DNS 표준은 도메인 정점의 CNAME 레코드를 허용하지 않습니다. Cloudflare는 CNAME 평면화를 자동으로 적용하여 이러한 제한을 해결합니다
Cloudflare에서 관리하는 사용자 지정 도메인을 추가하려면
-
Cloudflare를 사용하여 DNS 레코드를 업데이트하려면 먼저 절차의 1~9단계를 완료하세요타사 DNS 공급자가 관리하는 사용자 지정 도메인 추가.
-
https://dash.cloudflare.com/
Cloudflare 계정에 로그인합니다. -
추가할 도메인을 선택합니다. 왼쪽 탐색 창에서 DNS를 선택한 다음 레코드를 선택합니다.
-
Amplify가 구성하는 각 도메인에 대해 CNAME 레코드를 생성합니다. 기본적으로 이는 apex 도메인(예: example.com)과 www 하위 도메인(www.example.com)입니다. 다음 하위 단계를 반복하여 각 하위 단계에 대한 레코드를 추가합니다.
-
레코드 추가를 선택합니다.
-
유형에서 CNAME을 선택합니다.
-
이름에 추가하려는 도메인의 레코드 이름을 입력합니다.
-
apex 도메인에 @를 입력합니다. Cloudflare는 앞의 참고 사항에 설명된 대로 정점에 CNAME 평면화를 자동으로 적용합니다.
-
www 하위 도메인에 www를 입력합니다.
-
-
대상의 경우 Amplify 콘솔에서 DNS 레코드를 보고 값을 입력합니다. 예를 들어 Amplify 콘솔에 앱의 도메인이 d111111abcdef8.cloudfront.net 표시되는 경우를 입력합니다
d111111abcdef8.cloudfront.net. -
프록시 상태에서 DNS 전용(회색 구름)을 선택합니다.
-
저장을 선택합니다.
-
-
AWS Certificate Manager (ACM) 검증 서버를 가리키는 두 번째 CNAME 레코드를 생성합니다. 확인된 단일 ACM이 도메인의 SSL/TLS 인증서를 생성합니다.
-
레코드 추가를 선택합니다.
-
유형에서 CNAME을 선택합니다.
-
이름에 하위 도메인을 입력합니다. 예를 들어, 하위 도메인의 소유권을 확인하기 위한 Amplify 콘솔의 DNS 레코드가 _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com인 경우 만 입력합니다
_c3e2d7eaf1e656b73f46cd6980fdc0e. -
대상에 Amplify 콘솔의 ACM 검증 인증서 값을 입력합니다. 예: _cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws.
-
프록시 상태에서 DNS 전용(회색 구름)을 선택합니다.
-
저장을 선택합니다.
중요
ACM 검증 레코드를 DNS로만 설정해야 합니다. AWS는이 CNAME 레코드의 정확성에 의존하여 SSL/TLS 인증서를 자동으로 갱신합니다. 인증서 레코드를 프록시하면 인증서 갱신이 실패하여 도메인을 사용할 수 없게 될 수 있습니다.
-
-
Amplify는 레코드를 확인하고 도메인을 추가합니다. Amplify가 도메인을 확인하는 동안 모든 레코드는 DNS 전용 모드로 유지되어야 합니다. Amplify는 레코드 값을 직접 읽으며, 프록시 레코드는 Amplify가 올바른 값을 읽지 못하게 합니다.
참고
타사 도메인에 대한 도메인 소유권 및 DNS 전파 확인에는 최대 48시간이 소요될 수 있습니다. 발생하는 오류를 해결하는 데 도움이 필요하면 사용자 지정 도메인 문제 해결을 참조하세요.
-
(선택 사항) Amplify가 도메인을 확인한 후 Cloudflare를 통해 하위 도메인 레코드를 프록시할 수 있습니다.
-
왼쪽 탐색 창에서 SSL/TLS를 선택합니다. 개요 페이지에서 구성을 선택한 다음 전체(엄격)를 암호화 모드로 선택합니다. 이 모드는 HTTPS 종단 간을 사용하고, Amplify가 프로비저닝하는 SSL/TLS 인증서와 함께 작동하며, 리디렉션 루프를 방지합니다. Cloudflare와 Amplify 간의 HTTP를 사용하고 리디렉션 루프를 일으킬 수 있는 Flexible 모드를 사용하지 마세요.
-
DNS > 레코드를 선택하고 하위 도메인 레코드의 프록시 상태를 프록시(주황색 구름)로 설정합니다. ACM 검증 레코드를 DNS로만 설정합니다.
-
참고
AWS Certificate Manager (ACM)에서 생성한 기본 Amplify 인증서는 13개월 동안 유효하며 앱이 Amplify로 호스팅되는 한 자동으로 갱신됩니다. CNAME 확인 레코드가 Cloudflare를 통해 수정, 삭제 또는 프록시된 경우 Amplify는 인증서를 갱신할 수 없습니다. 이 경우 Amplify 콘솔에서 도메인을 삭제하고 다시 추가해야 합니다.