You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Cloudflare域名接入AWS Route 53访问S3+CloudFront项目失败求助

排查Cloudflare迁移后无法访问AWS托管站点的步骤

1. 确认DNS服务器已完全切换到Cloudflare

  • 先查域名WHOIS信息,确认DNS服务器是Cloudflare提供的(比如alice.ns.cloudflare.com这类),而非原Namecheap或Route53的。没生效的话得等DNS解析生效(通常24-48小时,极端情况更久)。
  • 本地用nslookup xisart.com或dig xisart.com命令验证,看返回的DNS服务器是否为Cloudflare的。

2. 检查Cloudflare的DNS记录配置

  • 必须在Cloudflare DNS面板添加指向CloudFront分配域名的CNAME记录,别直接指向S3或Route53:
    • 类型选CNAME,名称填@(根域名)或对应子域名,目标填你的CloudFront分配域名(比如d123456abcdef.cloudfront.net)。
    • 注意Cloudflare的代理状态(橙色云朵图标):要用到Cloudflare CDN就保持橙色(代理模式),仅用DNS解析就选灰色(仅DNS)。如果用橙色代理,得在CloudFront配置里把xisart.com加为备用域名(CNAME),并配置好对应SSL证书。
  • 别保留Route53里的DNS记录了,现在域名解析权在Cloudflare,Route53的记录不再生效。

3. 验证CloudFront与SSL配置

  • 确认CloudFront分配的**备用域名(CNAME)**里已添加xisart.com和www.xisart.com(如果需要),且关联了有效SSL证书(可用AWS Certificate Manager证书或Cloudflare证书)。
  • 如果Cloudflare用橙色代理模式,CloudFront的SSL证书要覆盖你的自定义域名,同时Cloudflare的SSL/TLS模式建议设为**“灵活”或“完全”**:
    • 灵活模式:用户到Cloudflare走HTTPS,Cloudflare到CloudFront走HTTP;
    • 完全模式:两端都走HTTPS,要求CloudFront的证书是可信的。
  • 检查CloudFront的源配置,确保源是正确的S3桶,且桶权限允许CloudFront访问(比如用OAI或桶策略)。

4. 清理Route53冗余配置(可选)

  • 域名已迁到Cloudflare,Route53里的托管区可以设为非托管或直接删除,避免混淆,不用再维护这里的DNS记录。

5. 本地与网络排查

  • 清浏览器缓存或用无痕模式访问,排除旧缓存影响。
  • 换网络(比如手机热点)测试,排除本地运营商DNS缓存问题。
  • 用curl -v xisart.com命令看返回错误信息,是DNS解析失败、连接超时还是SSL错误,精准定位问题。

内容的提问来源于stack exchange,提问作者Labrador

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 23:42:36