如何通过AWS Route 53配置域名:主域重定向Wix,保留AWS应用访问?
可行DNS配置方案(保留AWS Route53作为主DNS)
方案一:迁移应用到子域(推荐,配置简单)
这种方式避开路径分流的复杂度,直接将AWS应用迁移到独立子域,同时让根域和www指向Wix:
- 配置应用子域:
- 在Route53中,为
app.example.com创建A记录(或AAAA记录),选择「Alias」类型,指向你的AWS应用对应的资源(比如负载均衡器、Elastic Beanstalk环境或CloudFront分配);如果是非AWS资源,用CNAME记录指向应用的公网域名。 - 在AWS Certificate Manager(ACM)中申请覆盖
app.example.com的SSL证书(如果原有证书已包含该域名可跳过),并关联到你的应用服务(如负载均衡器、CloudFront)。
- 在Route53中,为
- 配置根域和www指向Wix:
- 登录Wix后台,进入域名配置页面,获取Wix提供的CNAME目标(针对www)和根域Alias目标(通常是Wix托管的CloudFront或ELB域名)。
- 在Route53中:
- 对
www.example.com添加CNAME记录,值为Wix提供的www目标域名(如www.example.com.wixdns.net)。 - 对
example.com(根域)添加A记录,选择「Alias」类型,指向Wix提供的根域目标地址。
- 对
- 按照Wix指引,在Route53中添加验证用的TXT记录,完成域名所有权验证,Wix会自动为你的域名配置SSL证书,解决之前的SSL错误。
- 验证:访问
app.example.com/webapp/login确认应用正常,访问example.com和www.example.com确认跳转至Wix站点。
方案二:通过CloudFront实现路径分流(保留原有应用路径)
如果必须保留example.com/webapp/login的访问路径,可通过CloudFront做路由转发:
- 创建CloudFront分配:
- 添加两个起源:
- 起源1:指向Wix站点的公网域名(Wix后台可获取,如
xxx.wixsite.com/xxx),启用HTTPS。 - 起源2:指向你的AWS应用资源(如负载均衡器域名),启用HTTPS。
- 起源1:指向Wix站点的公网域名(Wix后台可获取,如
- 配置行为规则:
- 默认行为(路径
/*):关联起源1,设置为「转发到起源」,若需要强制跳转可配置重定向规则。 - 新增行为:路径匹配
/webapp/*,关联起源2,保留原有应用的缓存和转发设置。
- 默认行为(路径
- 添加两个起源:
- 关联SSL证书:在CloudFront分配中选择覆盖
example.com和www.example.com的ACM证书(需在us-east-1区域申请)。 - Route53配置:
- 将
example.com和www.example.com的A/AAAA记录设置为CloudFront分配域名的Alias。
- 将
- 验证:访问
example.com/webapp/login确认指向AWS应用,访问根域和www确认指向Wix站点,同时Route53中的邮箱MX/TXT等记录不受影响。
之前配置错误的原因
你之前为www子域添加NS记录指向Wix的NS服务器,会将www.example.com的解析权完全交给Wix,但Wix无法直接为该子域配置有效SSL证书(因为主DNS在Route53,域名所有权验证流程受阻),导致浏览器出现ERR_SSL_PROTOCOL_ERROR。正确做法是用CNAME/Alias指向Wix的站点域名,而非NS服务器。
内容的提问来源于stack exchange,提问作者ch87
相关产品推荐
相关产品推荐

