API Gateway自定义DNS无HTTPS无法访问,寻求技术解决方案
解决API Gateway自定义域名HTTP访问被拒绝的问题
- 核心原因:API Gateway默认只监听HTTPS(443端口),未开启HTTP(80端口)的监听服务,直接访问HTTP会触发连接拒绝错误。
以下是具体解决思路:
开启API Gateway自定义域名的HTTP协议支持
进入API Gateway控制台,找到你的自定义域名mydns.com,编辑配置:- 在「协议类型」中新增HTTP,指定端口为80
- 将HTTP协议关联到对应的API部署阶段
保存配置后,API Gateway会生成HTTP类型的域名端点。
配置Route53的HTTP记录映射
进入Route53托管区域,针对mydns.com新增一条记录:- 记录类型选A(IPv4)或AAAA(IPv6)
- 开启「别名」选项,目标选择API Gateway生成的HTTP类型端点
完成后,HTTP请求就能路由到API Gateway。
推荐:配置HTTP转HTTPS重定向(更安全)
如果不想直接开放HTTP访问,建议通过CloudFront实现自动跳转:- 创建CloudFront分发,源地址设为你的API Gateway HTTPS自定义域名
- 在CloudFront的行为设置里,将「查看器协议策略」设为「重定向到HTTPS」
- 把Route53中HTTP的记录指向CloudFront分发域名
这样用户访问http://mydns.com会自动跳转到HTTPS,兼顾可用性和安全性。
VPC型API Gateway额外检查
如果你的API Gateway部署在VPC内,需要确认:- VPC安全组是否允许80端口的入站流量
- 网络ACL是否放行80端口的进出规则
内容的提问来源于stack exchange,提问作者Nearyuk
相关产品推荐
相关产品推荐

