按指南配置AWS S3+Cloudflare静态站点仍无法访问求助
排查S3+Cloudflare静态站点无法访问问题
针对你配置的test1014.xyz站点,按以下步骤逐一排查:
1. 存储桶核心配置校验
- 根域名桶重定向:确认
test1014.xyz桶仅配置了重定向规则(无需开启静态网站托管),重定向目标是www.test1014.xyz,协议选择与Cloudflare SSL模式匹配(比如HTTP或HTTPS)。 - 子域名桶静态站状态:确认
www.test1014.xyz桶已开启静态网站托管,且正确设置了索引文档(如index.html),确保桶内已上传该文件。
2. S3权限策略关键检查
- 公共访问开关冲突:你提到关闭了子域名桶的所有公共访问,但S3的「阻止所有公共访问」会优先覆盖桶策略,必须关闭该设置中的「阻止新的公共桶策略」和「阻止公共和跨账户访问」选项,否则Cloudflare IP的访问权限会被无效化。
- 桶策略语法与范围:检查你配置的桶策略:
- 确认
Resource字段arn:aws:s3:::www.test1014.xyz/*末尾的/*存在(授权桶内所有对象,而非仅桶本身); - 用AWS IAM策略编辑器直接校验语法是否正确;
- 确认
- IP访问测试:用Cloudflare的IP直接测试S3访问,执行命令:
若返回HTML内容则策略有效,否则检查IP段是否存在拼写错误。curl --resolve www.test1014.xyz:80:173.245.48.1 http://www.test1014.xyz/index.html
3. Cloudflare DNS与SSL设置
- CNAME代理状态:确保两条CNAME记录的橙色云朵图标是开启状态(Cloudflare代理模式),根域名的CNAME依赖Cloudflare的CNAME flattening功能(默认开启,无需额外配置)。
- SSL模式适配:Cloudflare SSL模式不要设为「严格」,因为S3静态站默认没有自定义SSL证书,建议选「灵活」或「完全」;同时开启「自动HTTPS重定向」需确保S3重定向协议匹配。
- DNS生效验证:执行以下命令确认解析到Cloudflare IP:
若返回S3 IP,说明DNS尚未生效,需等待生效(通常24小时内,部分域名更快)。nslookup test1014.xyz nslookup www.test1014.xyz
4. S3静态站域名正确性
- 确认CNAME指向的是S3静态网站域名(带
-website-ap-southeast-1后缀),而非REST API域名(不带-website-),且区域后缀ap-southeast-1与你创建桶的区域完全一致。
5. 本地环境排查
- 清除浏览器缓存或用隐私窗口访问,避免旧DNS缓存干扰;
- 切换网络(如手机流量)测试,排除本地网络防火墙或DNS污染问题。
内容的提问来源于stack exchange,提问作者stalwart1014
相关产品推荐
相关产品推荐

