调用CloudFront AssociateAlias遇IllegalUpdate错误:TXT记录无效或缺失
解决CloudFront关联别名的TXT记录验证错误
- 修正TXT记录的名称:你当前配置的
_.example.net不符合要求,必须针对要关联的别名example.net(根域名)创建TXT记录,而非带下划线前缀的子域名。 - 确认记录值格式:TXT记录值必须是英文双引号包裹的CloudFront分配域名,即
"789my.cloudfront.net",确保无多余空格或符号。 - 等待DNS传播:修改记录后,用以下命令验证记录是否生效:
需返回完全匹配的dig TXT example.net +short"789my.cloudfront.net"结果,DNS传播可能需要数分钟到数小时。 - 重新执行关联命令:确认DNS记录生效后,再次运行:
aws cloudfront associate-alias --target-distribution-id "XXX" --alias "example.net"
额外注意:根域名的A/AAAA记录(指向789my.cloudfront.net)需保持存在,CloudFront会同时验证TXT记录和A/AAAA记录的一致性。
内容的提问来源于stack exchange,提问作者Mindaugas K.
相关产品推荐
相关产品推荐

