You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS Route 53配置域名:主域重定向Wix,保留AWS应用访问?

可行DNS配置方案(保留AWS Route53作为主DNS)

方案一:迁移应用到子域(推荐,配置简单)

这种方式避开路径分流的复杂度,直接将AWS应用迁移到独立子域,同时让根域和www指向Wix:

  1. 配置应用子域:
    • 在Route53中,为app.example.com创建A记录(或AAAA记录),选择「Alias」类型,指向你的AWS应用对应的资源(比如负载均衡器、Elastic Beanstalk环境或CloudFront分配);如果是非AWS资源,用CNAME记录指向应用的公网域名。
    • 在AWS Certificate Manager(ACM)中申请覆盖app.example.com的SSL证书(如果原有证书已包含该域名可跳过),并关联到你的应用服务(如负载均衡器、CloudFront)。
  2. 配置根域和www指向Wix:
    • 登录Wix后台,进入域名配置页面,获取Wix提供的CNAME目标(针对www)和根域Alias目标(通常是Wix托管的CloudFront或ELB域名)。
    • 在Route53中:
      • 对www.example.com添加CNAME记录,值为Wix提供的www目标域名(如www.example.com.wixdns.net)。
      • 对example.com(根域)添加A记录,选择「Alias」类型,指向Wix提供的根域目标地址。
    • 按照Wix指引,在Route53中添加验证用的TXT记录,完成域名所有权验证,Wix会自动为你的域名配置SSL证书,解决之前的SSL错误。
  3. 验证:访问app.example.com/webapp/login确认应用正常,访问example.com和www.example.com确认跳转至Wix站点。

方案二:通过CloudFront实现路径分流(保留原有应用路径)

如果必须保留example.com/webapp/login的访问路径,可通过CloudFront做路由转发:

  1. 创建CloudFront分配:
    • 添加两个起源:
      • 起源1:指向Wix站点的公网域名(Wix后台可获取,如xxx.wixsite.com/xxx),启用HTTPS。
      • 起源2:指向你的AWS应用资源(如负载均衡器域名),启用HTTPS。
    • 配置行为规则:
      • 默认行为(路径/*):关联起源1,设置为「转发到起源」,若需要强制跳转可配置重定向规则。
      • 新增行为:路径匹配/webapp/*,关联起源2,保留原有应用的缓存和转发设置。
  2. 关联SSL证书:在CloudFront分配中选择覆盖example.com和www.example.com的ACM证书(需在us-east-1区域申请)。
  3. Route53配置:
    • 将example.com和www.example.com的A/AAAA记录设置为CloudFront分配域名的Alias。
  4. 验证:访问example.com/webapp/login确认指向AWS应用,访问根域和www确认指向Wix站点,同时Route53中的邮箱MX/TXT等记录不受影响。

之前配置错误的原因

你之前为www子域添加NS记录指向Wix的NS服务器,会将www.example.com的解析权完全交给Wix,但Wix无法直接为该子域配置有效SSL证书(因为主DNS在Route53,域名所有权验证流程受阻),导致浏览器出现ERR_SSL_PROTOCOL_ERROR。正确做法是用CNAME/Alias指向Wix的站点域名,而非NS服务器。

内容的提问来源于stack exchange,提问作者ch87

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 19:02:08