为AWS Cognito自定义域名在Route 53添加别名记录失败:CloudFront别名目标缺失
解决AWS Cognito自定义域名Route53别名记录无法找到CloudFront端点的问题
- 切换到CloudFront全局视图:CloudFront是AWS全局服务,不属于任何特定区域。登录AWS控制台后,在右上角区域选择器中切换到**Global(全局)**视图,即可在CloudFront分发列表中找到Cognito自动创建的对应分发(域名与你获取的
d3gcpc0qbh736q.cloudfront.net一致)。 - 手动输入CloudFront别名目标:若Route53创建A别名记录时,下拉列表无法找到该CloudFront端点,可直接手动输入
d3gcpc0qbh736q.cloudfront.net作为别名目标。Route53支持手动输入CloudFront域名,只需确保输入内容与Cognito提供的别名目标完全匹配。 - 验证CloudFront分发状态:在全局视图找到该分发后,确认其状态为Deployed(已部署)。若状态为In Progress,需等待15-20分钟部署完成后再配置Route53记录,避免解析异常。
- 核对证书与域名配置:再次确认你的通配符证书(
*.mydomain.com)确实在us-east-1区域创建(Cognito自定义域名要求证书必须部署在此区域),同时确认auth.mydomain.com的Cognito自定义域名状态为Active,排除配置错误导致的CloudFront分发关联异常。
内容的提问来源于stack exchange,提问作者Tom McLean
相关产品推荐
相关产品推荐

