You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS负载均衡器与证书的CNAME冲突问题求解决方案

解决域名同时支持ACM验证与负载均衡CNAME的可行方案

以下是几种直接可落地的解决办法,根据你的DNS服务商和需求选择:

1. 移除ACM验证用的CNAME记录(最直接)

ACM域名验证成功后,用于验证的CNAME记录已完成使命,完全可以删除。删除后即可添加指向负载均衡器端点的CNAME记录,满足AWS的配置要求。

  • 补充:若证书开启自动续期,使用Route 53托管域名时,AWS会自动添加续期所需的验证记录,无需手动干预;若用第三方DNS服务商,续期前仅需临时重新添加验证记录即可,证书有效期内不会受影响。

2. 使用Route 53别名记录替代CNAME(推荐AWS生态场景)

如果你的域名托管在AWS Route 53上,优先使用别名记录:

  • 别名记录是Route 53专属类型,不属于标准CNAME记录,因此可以和已有的ACM验证CNAME共存(若不想删除验证记录)。
  • 配置步骤:在Route 53控制台创建记录时,选择「别名」选项,目标直接选择你的负载均衡器端点即可,无需填写CNAME值。别名记录还支持根域名(如example.com)指向负载均衡器,这是标准CNAME做不到的。

3. 利用第三方DNS的CNAME Flattening功能

若使用Cloudflare、Dyn等支持CNAME Flattening的第三方DNS服务商:

  • 开启该功能后,服务商可将指向负载均衡器的CNAME解析为A/AAAA记录,避免与ACM验证的CNAME记录冲突,同时实现域名指向负载均衡器的需求。

内容的提问来源于stack exchange,提问作者R. Steigmeier

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 01:17:34