View a markdown version of this page

Atualização de registros DNS para um domínio gerenciado pela Cloudflare - AWS Amplify Hospedagem

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Atualização de registros DNS para um domínio gerenciado pela Cloudflare

Se a Cloudflare for seu provedor de DNS, use as instruções a seguir para atualizar seus registros DNS no painel da Cloudflare e concluir a conexão do aplicativo Amplify ao seu domínio da Cloudflare. A Cloudflare também pode atuar como um proxy reverso para fornecer recursos de cache, segurança e desempenho. Como o Amplify verifica seus registros de DNS antes de emitir um SSL/TLS certificado, você deve primeiro adicionar seus registros usando o modo somente DNS da Cloudflare. Depois que o Amplify verificar seu domínio, você pode habilitar opcionalmente o proxy Cloudflare para seus registros de domínio.

Quando você adiciona um domínio personalizado, o Amplify configura o domínio raiz (também chamado de domínio apex ou nu, por exemplo, example.com) e o subdomínio www (www.example.com) por padrão. O Amplify também oferece uma opção para redirecionar automaticamente o domínio raiz para o subdomínio www. Por causa disso, você normalmente adiciona registros DNS na Cloudflare tanto para o domínio apex quanto para o subdomínio www.

nota

O domínio apex é a parte que geralmente causa problemas com provedores de DNS terceirizados. Os padrões de DNS não permitem um registro CNAME no ápice de um domínio. A Cloudflare contorna essa limitação aplicando automaticamente o nivelamento de CNAME. Quando você adiciona um registro CNAME ao domínio apex (usando @ como nome do registro), a Cloudflare o nivela nos registros de endereço necessários no apex, para que você possa apontar seu domínio raiz para o domínio Amplify sem configuração extra.

Para adicionar um domínio personalizado gerenciado pela Cloudflare
  1. Antes de atualizar seus registros DNS com a Cloudflare, conclua as etapas de um a nove do procedimento. Adição de um domínio personalizado gerenciado por um provedor de DNS terceirizado

  2. Faça login na sua conta da Cloudflare em. https://dash.cloudflare.com/

  3. Escolha o domínio a ser adicionado. No painel de navegação esquerdo, escolha DNS e, em seguida, escolha Registros.

  4. Crie um registro CNAME para cada domínio que o Amplify está configurando. Por padrão, esse é o domínio apex (por exemplo, exemplo.com) e o subdomínio www (www.exemplo.com). Repita as subetapas a seguir para adicionar um registro para cada uma.

    1. Escolha Adicionar registro.

    2. Para Tipo, escolha CNAME.

    3. Em Nome, insira o nome do registro para o domínio que você está adicionando:

      • Para o domínio apex, insira @. A Cloudflare aplica automaticamente o nivelamento de CNAME no ápice, conforme descrito na nota anterior.

      • Para o subdomínio www, digite www.

    4. Para Target, veja seus registros DNS no console do Amplify e insira o valor. Por exemplo, se o console do Amplify exibir o domínio do seu aplicativo como d111111abcdef8.cloudfront.net, insira. d111111abcdef8.cloudfront.net

    5. Em Status de proxy, escolha Somente DNS (a nuvem cinza).

    6. Escolha Salvar.

  5. Crie o segundo registro CNAME para apontar para o servidor de validação Gerenciador de certificados da AWS (ACM). Um único ACM validado gera um SSL/TLS certificado para seu domínio.

    1. Escolha Adicionar registro.

    2. Para Tipo, escolha CNAME.

    3. Em Nome, insira o subdomínio. Por exemplo, se o registro DNS no console do Amplify para verificar a propriedade do seu subdomínio for _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com, insira somente. _c3e2d7eaf1e656b73f46cd6980fdc0e

    4. Para Target, insira o valor do certificado de validação do ACM no console do Amplify. Por exemplo, _cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws.

    5. Em Status de proxy, escolha Somente DNS (a nuvem cinza).

    6. Escolha Salvar.

    Importante

    Você deve manter o registro de validação do ACM definido somente como DNS. A AWS confia na precisão desse registro CNAME para renovar automaticamente seu certificado. SSL/TLS Se você substituir o registro do certificado por proxy, a renovação do certificado falhará, o que pode resultar na indisponibilidade do seu domínio.

  6. O Amplify verifica os registros e adiciona seu domínio. Enquanto o Amplify estiver verificando seu domínio, todos os registros devem permanecer no modo somente DNS. O Amplify lê os valores do registro diretamente, e os registros com proxy impedem que o Amplify leia os valores corretos.

    nota

    A verificação de propriedade de domínio e a propagação de DNS para domínios de terceiros pode levar até 48 horas. Para obter ajuda na resolução de erros que ocorrem, consulte Solução de problemas de domínios personalizados.

  7. (Opcional) Depois que o Amplify verificar seu domínio, você poderá transferir seus registros de subdomínio por meio da Cloudflare.

    1. No painel de navegação à esquerda, selecione SSL/TLS. Na página Visão geral, escolha Configurar e, em seguida, escolha Completo (Estrito) como o modo de criptografia. Esse modo usa HTTPS de ponta a ponta, funciona com o SSL/TLS certificado provisionado pelo Amplify e evita loops de redirecionamento. Não use o modo flexível, que usa HTTP entre o Cloudflare e o Amplify e pode causar loops de redirecionamento.

    2. Escolha DNS > Registros e defina o status do Proxy como Proxied (a nuvem laranja) para seus registros de subdomínio. Mantenha o registro de validação do ACM definido somente como DNS.

nota

O certificado padrão do Amplify gerado pelo Gerenciador de certificados da AWS (ACM) é válido por 13 meses e é renovado automaticamente, desde que seu aplicativo esteja hospedado no Amplify. O Amplify não poderá renovar o certificado se o registro de verificação do CNAME tiver sido modificado, excluído ou enviado por proxy por meio da Cloudflare. Se isso acontecer, você deverá excluir e adicionar o domínio novamente no console do Amplify.