AWS Route53配置域名指向GCP负载均衡无法生效问题咨询
排查步骤
1. 验证DNS解析配置有效性
- 本地执行解析命令验证:Windows环境运行
nslookup demo.xyz.com,Linux/macOS环境运行dig demo.xyz.com,确认返回的IP和GCP负载均衡的公网IP完全一致。如果返回结果不符合预期,优先检查两项配置:- AWS Route53的记录类型是否正确:Route53的别名(Alias)记录仅支持指向AWS内部资源(如CloudFront、AWS ALB、S3静态站点等),指向外部公网IP不能使用别名记录,必须配置标准A记录
- 确认记录TTL是否过期:如果之前存在同域名的旧解析记录,需要等待TTL时长让本地/运营商DNS缓存刷新,也可以运行
dig @8.8.8.8 demo.xyz.com指定公共DNS服务器验证最新解析结果
2. 验证GCP负载均衡侧配置
- 直接通过公网IP访问GCP负载均衡,确认服务是否正常响应,如果直接访问IP也无法连通,检查GCP侧配置:
- 负载均衡前端配置是否绑定了公网IP,监听的端口、协议(HTTP/HTTPS)是否和访问时使用的参数一致
- 负载均衡后端服务的健康检查状态是否正常,确认后端实例/工作负载没有被健康检查标记为不可用
- GCP VPC防火墙规则是否放通了对应端口的入方向流量,源地址需包含你测试用的出口IP或者
0.0.0.0/0
3. 验证业务层域名适配配置
- 如果你使用HTTPS协议访问,确认GCP负载均衡绑定的SSL证书包含
demo.xyz.com域名,否则会触发证书不信任错误 - 确认后端服务没有做Host字段校验:部分服务会限制仅允许指定域名访问,需要把
demo.xyz.com加入服务的允许Host名单 - 如果GCP侧配置了WAF、CDN等边缘服务,确认
demo.xyz.com已经加入服务的域名白名单,没有被安全规则拦截
内容的提问来源于stack exchange,提问作者user846445
相关产品推荐
相关产品推荐

