You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何实现同一FDQN解析到两个不同AWS服务?含路径分流场景

AWS DNS与路径路由问题解答

问题1:如何将同一完全限定域名(FQDN)解析至两个不同的AWS服务?

DNS基础记录(A/CNAME)仅能指向单一目标,无法直接让同一FQDN同时对应两个AWS服务,需通过中间路由层实现,常用方案如下:

  • CloudFront 统一入口:将FQDN解析到CloudFront分配域名,通过配置不同路径/请求行为,把流量转发到对应的AWS服务(比如API Gateway、S3、ECS等)。
  • Application Load Balancer(ALB):将FQDN解析到ALB的DNS名称,在ALB上配置监听器规则,根据请求路径、主机头等特征,把流量转发到关联不同AWS服务的目标组(例如API请求转发到API Gateway的VPC链接,静态资源请求转发到CloudFront)。
  • Route 53 流量分流:若需按比例或地域分配流量到两个服务,可使用Route 53的加权路由、地理路由策略,但这是流量分流而非同一请求路径对应不同服务,需根据业务场景选择。

问题2:是否可配置www.example.com解析至API Gateway,同时让www.example.com/assets路径解析至CloudFront?

可以实现,但无法直接通过DNS配置完成,需借助中间路由层,推荐两种方案:

方案一:基于CloudFront实现

  1. 将www.example.com的Route 53记录(CNAME或A别名)指向CloudFront分配的域名。
  2. 在CloudFront分配中配置两个行为规则:
    • 默认行为(路径/*):将请求转发至API Gateway的域名,确保配置正确的源域名和缓存策略。
    • 路径匹配/assets/*的行为:将请求转发至存储静态资源的CloudFront分配(或直接关联S3存储桶),同时配置Origin Access Control(OAC)保障资源访问安全。

方案二:基于Application Load Balancer(ALB)实现

  1. 将www.example.com解析到ALB的DNS名称。
  2. 在ALB上配置监听器规则:
    • 添加路径匹配/assets/*的规则,将请求转发至指向CloudFront的目标组(或直接转发到存储静态资源的S3)。
    • 默认规则将请求转发至API Gateway的VPC链接(需API Gateway启用私有集成)。

注意:直接通过Route 53将同一域名同时指向API Gateway和CloudFront不可行,因为单条DNS记录只能指向一个目标实体,必须通过中间层完成请求路由分发。

内容的提问来源于stack exchange,提问作者user2977624

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 15:43:33