Route53通配符域名CloudFormation创建失败求助
问题排查与修复方案
1. 修正CNAME记录的目标值
你的模板中ResourceRecords指向了example.com.,这是导致失败的核心原因之一。正确的做法是直接将CNAME指向ALB的域名:
- 直接指向ALB域名符合DNS解析最佳实践,避免不必要的跳转链路
- 若坚持指向
example.com.,可能会触发Route53的解析逻辑验证失败(即便example.com是A记录)
修正后的模板片段:
WildcardCNAME: Type: AWS::Route53::RecordSet Properties: HostedZoneId: !ImportValue ZoneIdExample Name: "*.example.com" # 托管区会自动补全末尾域名后缀,可省略末尾的点 Type: CNAME TTL: 60 # 直接使用数字格式即可,无需字符串包裹 ResourceRecords: - "alb-21212122.ap-southeast-2.elb.amazonaws.com"
2. 修正资源逻辑ID(非致命但建议规范)
原模板中的ResourceRecrStat是笔误,建议改为更清晰的名称(比如WildcardCNAME),方便后续维护。
3. 验证托管区ID的正确性
确认!ImportValue ZoneIdExample导入的是example.com对应的Route53托管区ID,可通过Route53控制台查看托管区详情页获取正确ID,对比导入值是否匹配。
4. 检查CloudFormation执行权限
确保执行CloudFormation的IAM角色拥有route53:ChangeResourceRecordSets权限,若权限不足会直接导致记录创建失败。可在IAM控制台为角色添加包含该权限的策略。
内容的提问来源于stack exchange,提问作者Markus
相关产品推荐
相关产品推荐

