You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

API Gateway自定义DNS无HTTPS无法访问,寻求技术解决方案

解决API Gateway自定义域名HTTP访问被拒绝的问题
  • 核心原因:API Gateway默认只监听HTTPS(443端口),未开启HTTP(80端口)的监听服务,直接访问HTTP会触发连接拒绝错误。

以下是具体解决思路:

  1. 开启API Gateway自定义域名的HTTP协议支持
    进入API Gateway控制台,找到你的自定义域名mydns.com,编辑配置:

    • 在「协议类型」中新增HTTP,指定端口为80
    • 将HTTP协议关联到对应的API部署阶段
      保存配置后,API Gateway会生成HTTP类型的域名端点。
  2. 配置Route53的HTTP记录映射
    进入Route53托管区域,针对mydns.com新增一条记录:

    • 记录类型选A(IPv4)或AAAA(IPv6)
    • 开启「别名」选项,目标选择API Gateway生成的HTTP类型端点
      完成后,HTTP请求就能路由到API Gateway。
  3. 推荐:配置HTTP转HTTPS重定向(更安全)
    如果不想直接开放HTTP访问,建议通过CloudFront实现自动跳转:

    • 创建CloudFront分发,源地址设为你的API Gateway HTTPS自定义域名
    • 在CloudFront的行为设置里,将「查看器协议策略」设为「重定向到HTTPS」
    • 把Route53中HTTP的记录指向CloudFront分发域名
      这样用户访问http://mydns.com会自动跳转到HTTPS,兼顾可用性和安全性。
  4. VPC型API Gateway额外检查
    如果你的API Gateway部署在VPC内,需要确认:

    • VPC安全组是否允许80端口的入站流量
    • 网络ACL是否放行80端口的进出规则

内容的提问来源于stack exchange,提问作者Nearyuk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 14:35:02