设置目标标准分配或分配租户 - Amazon CloudFront

设置目标标准分配或分配租户

在移动备用域名之前,您必须设置目标资源。这是您要将备用域名移至其中的目标标准分配或分配租户。

Standard distribution
设置目标标准分配
  1. 请求 TLS 证书。此证书包括备用域名作为主题或主题备用域(SAN),或包含涵盖您要移动的备用域名的通配符(*)。如果没有,您可以从 AWS Certificate Manager(ACM)或从其它证书颁发机构(CA)请求一个证书并将其导入 ACM。

    注意

    您必须在美国东部(弗吉尼亚州北部)(us-east-1) 区域中请求或导入证书。

    有关更多信息,请参阅《AWS Certificate Manager User Guide》中的在 AWS Certificate Manager 中 Request a public certificate using the consoleImport a certificate

  2. 如果您尚未创建目标标准分配,请立即创建一个。作为创建标准分配的一部分,请将证书与该标准分配相关联。有关更多信息,请参阅 创建分配

    如果您已经有目标标准分配,请将证书与该标准分配相关联。有关更多信息,请参阅 更新分配

  3. 如果您要在同一个 AWS 账户内移动备用域名,请跳过此步骤。

    要将备用域名从一个 AWS 账户移到另一个账户,必须在 DNS 配置中创建 TXT 记录。此验证步骤有助于防止未经授权的域转移。CloudFront 使用此 TXT 记录来验证您对备用域名的所有权。

    在 DNS 配置中,创建将备用域名与目标标准分配关联的 DNS TXT 记录。TXT 记录格式可能因域类型而异。

    • 对于子域,请在备用域名前面指定下划线 (_)。下面显示了 TXT 记录示例。

      _www.example.com TXT d111111abcdef8.cloudfront.net

    • 对于顶级域(或根域),请在域名前面指定下划线和句点 (_.)。下面显示了 TXT 记录示例。

      _.example.com TXT d111111abcdef8.cloudfront.net

Distribution tenant
设置目标分配租户
  1. 请求 TLS 证书。此证书包括备用域名作为主题或主题备用域(SAN),或包含涵盖您要移动的备用域名的通配符(*)。如果没有,您可以从 AWS Certificate Manager(ACM)或从其它证书颁发机构(CA)请求一个证书并将其导入 ACM。

    注意

    您必须在美国东部(弗吉尼亚州北部)(us-east-1) 区域中请求或导入证书。

    有关更多信息,请参阅《AWS Certificate Manager User Guide》中的在 AWS Certificate Manager 中 Request a public certificate using the consoleImport a certificate

  2. 如果您尚未创建目标分配租户,请立即创建一个。作为创建分配租户的一部分,请将证书与分配租户相关联。有关更多信息,请参阅 创建分配

    如果您已经有目标分配租户,请将证书与该分配租户相关联。有关更多信息,请参阅 添加域和证书(分配租户)

  3. 如果您要在同一个 AWS 账户内移动备用域名,请跳过此步骤。

    要将备用域名从一个 AWS 账户移到另一个账户,必须在 DNS 配置中创建 TXT 记录。此验证步骤有助于防止未经授权的域转移,并且 CloudFront 使用此 TXT 记录来验证您对备用域名的所有权。

    在 DNS 配置中,创建将备用域名与目标标准分配关联的 DNS TXT 记录。TXT 记录格式可能因域类型而异。

    • 对于子域,请在备用域名前面指定下划线 (_)。下面显示了 TXT 记录示例。

      _www.example.com TXT d111111abcdef8.cloudfront.net

    • 对于顶级域(或根域),请在域名前面指定下划线和句点 (_.)。下面显示了 TXT 记录示例。

      _.example.com TXT d111111abcdef8.cloudfront.net

接下来,请参阅以下主题来查找已与备用域名关联的源标准分配或分配租户。