如何在AWS Route 53上配置get.tech域名?
外部get.tech域名配置AWS Route 53 + 适配Terraform资源指南
一、Route 53 端配置步骤
1. 创建托管区域
- 登录AWS控制台进入Route 53,点击「创建托管区域」
- 输入你的
xxx.tech域名,选择「公有托管区域」完成创建 - 创建后复制托管区域内的4条NS记录值——这是Route 53分配的权威域名服务器地址
2. 添加业务所需记录
结合你要关联的ACM、CloudFront、S3资源,需添加以下记录:
- ACM证书验证记录:如果是给CloudFront使用的ACM证书(必须在us-east-1区域申请),AWS会生成CNAME验证条目,直接在Route 53托管区域添加对应CNAME记录
- CloudFront关联记录:添加A/AAAA类型记录,选择「别名」,目标指向你的CloudFront分发域名
- S3静态网站关联(可选):若用S3作为源,添加CNAME记录指向S3网站端点,注意桶名需与子域名完全一致
二、get.tech 控制面板配置步骤
核心操作:不要在Route 53手动添加NS记录,需将get.tech的域名服务器替换为Route 53的NS值:
- 登录get.tech域名管理后台,找到「域名服务器(DNS)」设置项
- 删除默认NS地址,替换为从Route 53复制的4条完整NS地址
- 保存设置后等待DNS生效(通常1-24小时),可通过
nslookup -type=NS xxx.tech验证生效状态
三、Terraform 适配外部域名的调整点
你之前的配置针对AWS自有域名,适配外部域名需调整以下内容:
- 托管区域配置:若用Terraform创建Route 53托管区域,确保
zone_id正确,同时输出NS记录值——Terraform无法直接修改外部注册商的NS,需手动更新到get.tech后台 - ACM证书验证:使用
aws_acm_certificate_validation资源时,确保Route 53的验证记录关联正确,外部域名的验证逻辑与AWS域名一致,仅NS配置在外部注册商端 - CloudFront关联:在CloudFront的别名设置中直接填写你的
xxx.tech域名,确保ACM证书覆盖该域名,同时Route 53的A/AAAA别名记录指向CloudFront
常见问题排查
- 顶级域名的NS必须在注册商(get.tech)端修改,不要在Route 53托管区域手动添加NS记录(子域名场景除外)
- 验证DNS生效:使用
dig ns xxx.tech查看返回的NS是否为Route 53分配的4条地址 - ACM证书验证失败:检查CNAME记录的主机名和值是否与AWS生成的完全一致,字符差异会导致验证失败
内容的提问来源于stack exchange,提问作者177boris
相关产品推荐
相关产品推荐

