You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Zappa技术疑问:为何证书必须存储在us-east-1而非运行区域?

为什么Zappa要求证书必须存储在us-east-1区域?

这本质上不是Zappa的限制,而是AWS CloudFront的强制要求——Zappa默认依赖CloudFront作为全球CDN来处理HTTPS请求,而CloudFront只能识别存储在us-east-1(弗吉尼亚北部)区域的ACM证书,和你的应用实际部署区域无关。

具体原因拆解:

  • CloudFront是全球分布式服务,它的证书管理系统中心化部署在us-east-1区域。所有用于CloudFront的SSL/TLS证书,必须通过该区域的AWS Certificate Manager(ACM)申请和存储,其他区域的ACM证书无法被CloudFront关联使用。
  • Zappa在配置HTTPS时会自动创建或关联CloudFront分发(即便你没显式配置),因此必须要求证书在us-east-1区域,否则无法完成HTTPS的配置流程。
  • 若你不需要CloudFront的CDN能力,理论上可通过自定义配置让Zappa直接使用部署区域内的负载均衡器+对应区域的证书,但这会失去Zappa默认的全球加速能力,且配置复杂度会显著提升。

内容的提问来源于stack exchange,提问作者vy32

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 08:12:01