幽灵CloudFront分发阻止创建Cognito自定义域名问题求助
问题描述
在两个AWS账户(开发、生产环境)中操作Cognito自定义域名时遇到异常:
- 先在开发账户创建Cognito用户池,配置自定义域名
auth.blabla.com完成测试 - 删除该用户池及对应自定义域名后,在生产账户尝试复用同一域名配置Cognito自定义域名时,收到以下错误:
One or more of the CNAMEs you provided are already associated with a different resource. (Service: AmazonCloudFront; Status Code: 409; Error Code: CNAMEAlreadyExists; Request ID: *******-****-****-****-************; Proxy: null)
- 无法通过AWS控制台或CLI访问Cognito为该用户池创建的CloudFront分发,原本预期删除用户池时会同步删除该分发,但实际并未删除。
需确认:AWS是否会在3-6小时后自动删除该分发?还是该域名无法再使用?
解答
- 删除Cognito用户池或其自定义域名后,AWS会触发CloudFront分发的删除流程,但该操作并非即时完成,通常需要24-48小时才能完全清除域名与分发的关联关系,以及分发资源本身。3-6小时的时间不足以完成这个清理过程。
- 在清理完成前,该域名会被标记为与已删除的分发绑定,无法在其他AWS账户中配置使用。
- 若超过48小时仍无法复用域名,可尝试以下手动处理方式:
- 使用开发账户中拥有CloudFront全权限的用户,通过CLI执行
aws cloudfront list-distributions命令,筛选出包含auth.blabla.com的分发ID(可通过返回结果中的CNAMEs字段匹配) - 找到对应分发后,执行
aws cloudfront delete-distribution --id <你的分发ID>命令删除该分发 - 若无法找到对应分发,可联系AWS官方支持,提供域名、原开发账户信息等内容,请求协助清理残留的CNAME关联记录
- 使用开发账户中拥有CloudFront全权限的用户,通过CLI执行
内容的提问来源于stack exchange,提问作者Atronix
相关产品推荐
相关产品推荐

