You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Route53通配符域名CloudFormation创建失败求助

问题排查与修复方案

1. 修正CNAME记录的目标值

你的模板中ResourceRecords指向了example.com.,这是导致失败的核心原因之一。正确的做法是直接将CNAME指向ALB的域名:

  • 直接指向ALB域名符合DNS解析最佳实践,避免不必要的跳转链路
  • 若坚持指向example.com.,可能会触发Route53的解析逻辑验证失败(即便example.com是A记录)

修正后的模板片段:

WildcardCNAME:
    Type: AWS::Route53::RecordSet
    Properties:
      HostedZoneId: !ImportValue ZoneIdExample
      Name: "*.example.com"  # 托管区会自动补全末尾域名后缀,可省略末尾的点
      Type: CNAME
      TTL: 60  # 直接使用数字格式即可,无需字符串包裹
      ResourceRecords:
        - "alb-21212122.ap-southeast-2.elb.amazonaws.com"

2. 修正资源逻辑ID(非致命但建议规范)

原模板中的ResourceRecrStat是笔误,建议改为更清晰的名称(比如WildcardCNAME),方便后续维护。

3. 验证托管区ID的正确性

确认!ImportValue ZoneIdExample导入的是example.com对应的Route53托管区ID,可通过Route53控制台查看托管区详情页获取正确ID,对比导入值是否匹配。

4. 检查CloudFormation执行权限

确保执行CloudFormation的IAM角色拥有route53:ChangeResourceRecordSets权限,若权限不足会直接导致记录创建失败。可在IAM控制台为角色添加包含该权限的策略。

内容的提问来源于stack exchange,提问作者Markus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 23:15:12