AWS负载均衡器与证书的CNAME冲突问题求解决方案
解决域名同时支持ACM验证与负载均衡CNAME的可行方案
以下是几种直接可落地的解决办法,根据你的DNS服务商和需求选择:
1. 移除ACM验证用的CNAME记录(最直接)
ACM域名验证成功后,用于验证的CNAME记录已完成使命,完全可以删除。删除后即可添加指向负载均衡器端点的CNAME记录,满足AWS的配置要求。
- 补充:若证书开启自动续期,使用Route 53托管域名时,AWS会自动添加续期所需的验证记录,无需手动干预;若用第三方DNS服务商,续期前仅需临时重新添加验证记录即可,证书有效期内不会受影响。
2. 使用Route 53别名记录替代CNAME(推荐AWS生态场景)
如果你的域名托管在AWS Route 53上,优先使用别名记录:
- 别名记录是Route 53专属类型,不属于标准CNAME记录,因此可以和已有的ACM验证CNAME共存(若不想删除验证记录)。
- 配置步骤:在Route 53控制台创建记录时,选择「别名」选项,目标直接选择你的负载均衡器端点即可,无需填写CNAME值。别名记录还支持根域名(如example.com)指向负载均衡器,这是标准CNAME做不到的。
3. 利用第三方DNS的CNAME Flattening功能
若使用Cloudflare、Dyn等支持CNAME Flattening的第三方DNS服务商:
- 开启该功能后,服务商可将指向负载均衡器的CNAME解析为A/AAAA记录,避免与ACM验证的CNAME记录冲突,同时实现域名指向负载均衡器的需求。
内容的提问来源于stack exchange,提问作者R. Steigmeier
相关产品推荐
相关产品推荐

