You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Vultr托管的外部网站接入AWS CloudFront CDN

解决Vultr源站接入AWS CloudFront的“源站连接问题”

一、先排查Vultr源站本身的可用性

  • 直接访问Vultr服务器的公网IP或原网站域名,确认网站能正常打开。用curl -I <服务器IP>或telnet <服务器IP> 80/telnet <服务器IP> 443测试端口是否开放,若端口不通,先解决源站Web服务(Nginx/Apache)的启动问题。
  • 检查Vultr防火墙设置:确保80(HTTP)、443(HTTPS)端口允许外部访问。可先临时开放所有IP测试,确认是防火墙限制后,再添加AWS CloudFront官方公布的IP段到允许列表。
  • 核对Web服务虚拟主机配置:若用域名作为CloudFront源,需确保Vultr服务器上的Web服务已正确绑定该域名,避免出现403、502等错误。

二、检查CloudFront源配置是否正确

  • 源域名设置:若用服务器IP,直接填写公网IP;若用原域名,确保该域名解析指向Vultr服务器,且CloudFront能正常解析到这个IP。禁止将CloudFront分配域名设为源,会造成请求循环。
  • 源协议策略:根据源站支持的协议选择:源站仅支持HTTP选「HTTP only」;支持HTTPS选「HTTPS only」;不确定时优先选明确的协议,避免「Match viewer」导致的协议不兼容问题。
  • 端口匹配:HTTP对应80端口,HTTPS对应443端口;若源站用自定义端口,需同时在Vultr防火墙开放该端口,并在CloudFront源设置中填写正确端口。

三、排查网络与DNS层面的冲突

  • 检查缓存行为配置:确保CloudFront的缓存行为中,路径规则正确指向目标源,未将请求转发到错误的资源。
  • 自定义域名解析:若绑定了自定义域名到CloudFront,需确保DNS记录为CNAME指向CloudFront分配域名(或用Route 53的别名A记录),不要将原域名直接解析到CloudFront又作为源,引发循环请求。
  • 移除多层代理冲突:如果Vultr服务器上已部署其他CDN(如Cloudflare)或反向代理,需暂时关闭或调整配置,避免多层代理导致的连接超时或拒绝。

四、利用工具精准定位问题

  • 使用CloudFront测试功能:在CloudFront控制台的分配详情页,通过「测试源」工具输入测试路径,查看返回的错误详情,定位是连接超时、拒绝还是源站报错。
  • 查看日志:开启CloudFront访问日志,下载后查看错误代码(如502 Bad Gateway)及原因字段;同时检查Vultr服务器上Web服务的访问日志和错误日志,确认是否收到CloudFront的请求及具体报错信息。

五、验证与生效

  • 调整配置后,清除CloudFront缓存:在控制台「缓存」菜单选择「创建无效」,输入/*清除所有缓存。
  • 用curl -I -H "Host: <你的域名>" <CloudFront分配域名>测试,若返回200等正常状态码,说明配置生效。

内容的提问来源于stack exchange,提问作者wasim akram

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 05:45:39