如何将AWS Route53自定义域名绑定映射到AWS App Runner服务?
AWS App Runner 绑定自定义域名操作指导
前置准备
- 已部署完成且正常运行的App Runner服务实例
- 待绑定的自定义域名所有权
- AWS账号拥有App Runner、Route53(若使用AWS托管DNS)的操作权限
第一步:App Runner侧生成配置参数
进入App Runner控制台的目标服务详情页,切换到「配置」标签,找到「自定义域名」板块:
- 点击「关联域名」,输入需要绑定的域名(支持子域名如
app.example.com、根域名如example.com) - 提交后页面会生成两组关键配置:
- 域名所有权验证CNAME记录:用于AWS校验你对该域名的所有权
- 业务路由CNAME值:即你的自定义域名需要指向的App Runner服务地址
若绑定根域名,App Runner会提示同步配置www子域名映射,按页面提示操作即可
第二步:Route53侧添加DNS记录
进入Route53控制台,打开对应域名的托管区域,依次添加以下两条记录:
1. 域名所有权验证记录
- 记录类型选
CNAME - 记录名称粘贴App Runner提供的验证记录前缀(例:
_abc12345.example.com) - 记录值粘贴App Runner提供的验证目标地址
- TTL建议设为300(5分钟),加快生效速度
2. 业务路由记录
如果绑定的是子域名:
- 记录类型选
CNAME - 记录名称填待绑定的子域名(例:
app.example.com) - 记录值填App Runner生成的默认服务URL(去掉开头的
https://后缀) - TTL设为300即可
如果绑定的是根域名:
- 记录类型选
A - 开启「别名」开关,别名目标选择「App Runner服务」,在下拉列表中选中你的目标服务即可,无需手动填写CNAME值
第三步:等待生效
DNS记录添加完成后,等待5-30分钟让DNS解析和AWS验证生效:
- 首先App Runner会完成域名所有权校验,校验通过后自动为该域名签发免费SSL证书
- 待App Runner自定义域名板块的状态变为「已关联」,即可直接通过自定义域名访问服务
常见问题排查
- 若所有权验证长时间失败,可本地执行
dig 你的验证CNAME记录,确认返回的记录值与App Runner提供的一致,确认DNS记录配置无误后再等待生效即可 - 若访问自定义域名提示SSL证书错误,一般是证书还未签发完成,等待App Runner侧状态更新即可
内容的提问来源于stack exchange,提问作者Ezd
相关产品推荐
相关产品推荐

