本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
更新 Cloudflare 管理之網域的 DNS 記錄
如果 Cloudflare 是您的 DNS 供應商,請使用下列指示來更新 Cloudflare 儀表板中的 DNS 記錄,以完成將您的 Amplify 應用程式連線至 Cloudflare 網域。Cloudflare 也可以充當反向代理,以提供快取、安全性和效能功能。由於 Amplify 會在發出 SSL/TLS 憑證之前驗證您的 DNS 記錄,因此您必須先使用 Cloudflare 的 DNS 限定模式新增您的記錄。Amplify 驗證網域之後,您可以選擇為網域記錄啟用 Cloudflare 代理。
當您新增自訂網域時,Amplify 預設會同時設定根網域 (也稱為頂點或裸網域,例如 example.com) 和 www 子網域 (www.example.com)。Amplify 也提供自動將根網域重新導向至 www 子網域的選項。因此,您通常會在 Cloudflare 中為頂點網域和 www 子網域新增 DNS 記錄。
注意
頂點網域通常會導致第三方 DNS 提供者發生問題。DNS 標準不允許網域頂點的 CNAME 記錄。Cloudflare 會透過自動套用 CNAME 扁平化
新增由 Cloudflare 管理的自訂網域
-
在使用 Cloudflare 更新 DNS 記錄之前,請先完成程序 的步驟一到九新增由第三方 DNS 供應商管理的自訂網域。
-
在 https://https://dash.cloudflare.com/
登入您的 Cloudflare 帳戶。 -
選擇要新增的網域。在左側導覽窗格中,選擇 DNS,然後選擇記錄。
-
為 Amplify 正在設定的每個網域建立 CNAME 記錄。根據預設,這是頂點網域 (例如 example.com) 和 www 子網域 (www.example.com)。重複下列子步驟,為每個子步驟新增記錄。
-
選擇 Add record (新增記錄)。
-
針對類型,選擇 CNAME。
-
針對名稱,輸入您要新增之網域的記錄名稱:
-
針對頂點網域,輸入 @。Cloudflare 會自動在頂點套用 CNAME 平面化,如上述備註所述。
-
針對 www 子網域,輸入 www。
-
-
針對目標,請查看 Amplify 主控台中的 DNS 記錄,然後輸入 值。例如,如果 Amplify 主控台將應用程式的網域顯示為 d111111abcdef8.cloudfront.net,請輸入
d111111abcdef8.cloudfront.net。 -
針對代理狀態,選擇僅限 DNS (灰色雲)。
-
選擇儲存。
-
-
建立第二個 CNAME 記錄以指向 AWS Certificate Manager (ACM) 驗證伺服器。單一經過驗證的 ACM 會為您的網域產生 SSL/TLS 憑證。
-
選擇 Add record (新增記錄)。
-
針對類型,選擇 CNAME。
-
在名稱中,輸入子網域。例如,如果 Amplify 主控台中用於驗證子網域擁有權的 DNS 記錄是 _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com,請僅輸入
_c3e2d7eaf1e656b73f46cd6980fdc0e。 -
針對目標,從 Amplify 主控台輸入 ACM 驗證憑證值。例如,_cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws。
-
針對代理狀態,選擇僅 DNS (灰色雲)。
-
選擇儲存。
重要
您必須將 ACM 驗證記錄設定為僅限 DNS。AWS 依賴此 CNAME 記錄的準確性來自動續約您的 SSL/TLS 憑證。如果您代理憑證記錄,憑證續約會失敗,這可能會導致您的網域無法使用。
-
-
Amplify 會驗證記錄並新增您的網域。當 Amplify 驗證您的網域時,所有記錄都必須維持在僅限 DNS 模式。Amplify 會直接讀取記錄值,代理記錄會阻止 Amplify 讀取正確的值。
注意
驗證第三方網域的網域擁有權和 DNS 傳播最多可能需要 48 小時。如需解決錯誤的說明,請參閱對自訂網域進行故障診斷。
-
(選用) Amplify 驗證網域後,您可以透過 Cloudflare 代理子網域記錄。
-
在左側導覽窗格中,選擇 SSL/TLS。在概觀頁面上,選擇設定,然後選擇完整 (嚴格) 作為加密模式。此模式使用 HTTPS 端對端、使用 Amplify 佈建的 SSL/TLS 憑證,並防止重新導向迴圈。請勿使用彈性模式,其會在 Cloudflare 和 Amplify 之間使用 HTTP,並可能導致重新導向迴圈。
-
選擇 DNS > 記錄,並將子網域記錄的 Proxy 狀態設定為代理 (橘色雲)。將 ACM 驗證記錄設定為僅 DNS。
-
注意
AWS Certificate Manager (ACM) 產生的預設 Amplify 憑證有效期為 13 個月,只要您的應用程式是使用 Amplify 託管,則會自動續約。如果 CNAME 驗證記錄已透過 Cloudflare 修改、刪除或代理,則 Amplify 無法續約憑證。如果發生這種情況,您必須在 Amplify 主控台中刪除並再次新增網域。