Cloudflare域名接入AWS Route 53访问S3+CloudFront项目失败求助
排查Cloudflare迁移后无法访问AWS托管站点的步骤
1. 确认DNS服务器已完全切换到Cloudflare
- 先查域名WHOIS信息,确认DNS服务器是Cloudflare提供的(比如
alice.ns.cloudflare.com这类),而非原Namecheap或Route53的。没生效的话得等DNS解析生效(通常24-48小时,极端情况更久)。 - 本地用
nslookup xisart.com或dig xisart.com命令验证,看返回的DNS服务器是否为Cloudflare的。
2. 检查Cloudflare的DNS记录配置
- 必须在Cloudflare DNS面板添加指向CloudFront分配域名的CNAME记录,别直接指向S3或Route53:
- 类型选
CNAME,名称填@(根域名)或对应子域名,目标填你的CloudFront分配域名(比如d123456abcdef.cloudfront.net)。 - 注意Cloudflare的代理状态(橙色云朵图标):要用到Cloudflare CDN就保持橙色(代理模式),仅用DNS解析就选灰色(仅DNS)。如果用橙色代理,得在CloudFront配置里把xisart.com加为备用域名(CNAME),并配置好对应SSL证书。
- 类型选
- 别保留Route53里的DNS记录了,现在域名解析权在Cloudflare,Route53的记录不再生效。
3. 验证CloudFront与SSL配置
- 确认CloudFront分配的**备用域名(CNAME)**里已添加
xisart.com和www.xisart.com(如果需要),且关联了有效SSL证书(可用AWS Certificate Manager证书或Cloudflare证书)。 - 如果Cloudflare用橙色代理模式,CloudFront的SSL证书要覆盖你的自定义域名,同时Cloudflare的SSL/TLS模式建议设为**“灵活”或“完全”**:
- 灵活模式:用户到Cloudflare走HTTPS,Cloudflare到CloudFront走HTTP;
- 完全模式:两端都走HTTPS,要求CloudFront的证书是可信的。
- 检查CloudFront的源配置,确保源是正确的S3桶,且桶权限允许CloudFront访问(比如用OAI或桶策略)。
4. 清理Route53冗余配置(可选)
- 域名已迁到Cloudflare,Route53里的托管区可以设为非托管或直接删除,避免混淆,不用再维护这里的DNS记录。
5. 本地与网络排查
- 清浏览器缓存或用无痕模式访问,排除旧缓存影响。
- 换网络(比如手机热点)测试,排除本地运营商DNS缓存问题。
- 用
curl -v xisart.com命令看返回错误信息,是DNS解析失败、连接超时还是SSL错误,精准定位问题。
内容的提问来源于stack exchange,提问作者Labrador
相关产品推荐
相关产品推荐

