You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

首次部署Terraform CloudFront时遇重复名称错误求助

问题排查与解决方案

1. Origin Access Control(OAC)同名资源冲突

排查与修复步骤:

  • 通过AWS CLI确认是否存在同名OAC残留:
    aws cloudfront list-origin-access-controls
    
    若输出中找到同名OAC,记录其ID并执行删除:
    aws cloudfront delete-origin-access-control --id <OAC_ID>
    
  • 检查Terraform代码:确保应用端和Web端的OAC资源使用唯一名称,比如app-cdn-oac和web-cdn-oac,避免全局命名冲突。
  • 清理Terraform状态残留:列出当前状态中的CloudFront相关资源:
    terraform state list | grep cloudfront
    
    若发现已删除但仍在状态中的OAC资源,执行移除命令:
    terraform state rm aws_cloudfront_origin_access_control.app_oac
    

2. App端CloudFront CNAME关联冲突

排查与修复步骤:

  • 验证DNS解析状态:用工具检查CNAME的实际指向:
    nslookup app.yourdomain.com
    dig app.yourdomain.com
    
    若返回旧的CloudFront域名,说明DNS记录未更新或缓存未失效,需修改DNS记录暂时清空CNAME,或等待10-30分钟让缓存过期。
  • 等待AWS全局资源释放:CloudFront的CNAME是全局唯一资源,旧分发删除后,AWS系统可能需要一段时间完成关联释放。可先注释Terraform中App端CloudFront的aliases配置,部署成功后再重新添加CNAME。
  • 排查跨账号冲突:若该CNAME为共享域名,确认是否有其他AWS账号的CloudFront分发正在使用该CNAME,协调归属后再部署。

内容的提问来源于stack exchange,提问作者José

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 01:27:08