You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

幽灵CloudFront分发阻止创建Cognito自定义域名问题求助

问题描述

在两个AWS账户(开发、生产环境)中操作Cognito自定义域名时遇到异常:

  1. 先在开发账户创建Cognito用户池,配置自定义域名auth.blabla.com完成测试
  2. 删除该用户池及对应自定义域名后,在生产账户尝试复用同一域名配置Cognito自定义域名时,收到以下错误:
One or more of the CNAMEs you provided are already associated with a different resource. (Service: AmazonCloudFront; Status Code: 409; Error Code: CNAMEAlreadyExists; Request ID: *******-****-****-****-************; Proxy: null)
  1. 无法通过AWS控制台或CLI访问Cognito为该用户池创建的CloudFront分发,原本预期删除用户池时会同步删除该分发,但实际并未删除。

需确认:AWS是否会在3-6小时后自动删除该分发?还是该域名无法再使用?

解答
  • 删除Cognito用户池或其自定义域名后,AWS会触发CloudFront分发的删除流程,但该操作并非即时完成,通常需要24-48小时才能完全清除域名与分发的关联关系,以及分发资源本身。3-6小时的时间不足以完成这个清理过程。
  • 在清理完成前,该域名会被标记为与已删除的分发绑定,无法在其他AWS账户中配置使用。
  • 若超过48小时仍无法复用域名,可尝试以下手动处理方式:
    1. 使用开发账户中拥有CloudFront全权限的用户,通过CLI执行aws cloudfront list-distributions命令,筛选出包含auth.blabla.com的分发ID(可通过返回结果中的CNAMEs字段匹配)
    2. 找到对应分发后,执行aws cloudfront delete-distribution --id <你的分发ID>命令删除该分发
    3. 若无法找到对应分发,可联系AWS官方支持,提供域名、原开发账户信息等内容,请求协助清理残留的CNAME关联记录

内容的提问来源于stack exchange,提问作者Atronix

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 06:10:30