You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

按指南配置AWS S3+Cloudflare静态站点仍无法访问求助

排查S3+Cloudflare静态站点无法访问问题

针对你配置的test1014.xyz站点,按以下步骤逐一排查:

1. 存储桶核心配置校验

  • 根域名桶重定向:确认test1014.xyz桶仅配置了重定向规则(无需开启静态网站托管),重定向目标是www.test1014.xyz,协议选择与Cloudflare SSL模式匹配(比如HTTP或HTTPS)。
  • 子域名桶静态站状态:确认www.test1014.xyz桶已开启静态网站托管,且正确设置了索引文档(如index.html),确保桶内已上传该文件。

2. S3权限策略关键检查

  • 公共访问开关冲突:你提到关闭了子域名桶的所有公共访问,但S3的「阻止所有公共访问」会优先覆盖桶策略,必须关闭该设置中的「阻止新的公共桶策略」和「阻止公共和跨账户访问」选项,否则Cloudflare IP的访问权限会被无效化。
  • 桶策略语法与范围:检查你配置的桶策略:
    • 确认Resource字段arn:aws:s3:::www.test1014.xyz/*末尾的/*存在(授权桶内所有对象,而非仅桶本身);
    • 用AWS IAM策略编辑器直接校验语法是否正确;
  • IP访问测试:用Cloudflare的IP直接测试S3访问,执行命令:
    curl --resolve www.test1014.xyz:80:173.245.48.1 http://www.test1014.xyz/index.html
    
    若返回HTML内容则策略有效,否则检查IP段是否存在拼写错误。

3. Cloudflare DNS与SSL设置

  • CNAME代理状态:确保两条CNAME记录的橙色云朵图标是开启状态(Cloudflare代理模式),根域名的CNAME依赖Cloudflare的CNAME flattening功能(默认开启,无需额外配置)。
  • SSL模式适配:Cloudflare SSL模式不要设为「严格」,因为S3静态站默认没有自定义SSL证书,建议选「灵活」或「完全」;同时开启「自动HTTPS重定向」需确保S3重定向协议匹配。
  • DNS生效验证:执行以下命令确认解析到Cloudflare IP:
    nslookup test1014.xyz
    nslookup www.test1014.xyz
    
    若返回S3 IP,说明DNS尚未生效,需等待生效(通常24小时内,部分域名更快)。

4. S3静态站域名正确性

  • 确认CNAME指向的是S3静态网站域名(带-website-ap-southeast-1后缀),而非REST API域名(不带-website-),且区域后缀ap-southeast-1与你创建桶的区域完全一致。

5. 本地环境排查

  • 清除浏览器缓存或用隐私窗口访问,避免旧DNS缓存干扰;
  • 切换网络(如手机流量)测试,排除本地网络防火墙或DNS污染问题。

内容的提问来源于stack exchange,提问作者stalwart1014

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 11:15:31