AWS CloudFront自定义子域名HTTPS访问S3站点超时,HTTP访问正常
问题根因
你当前的配置存在核心错误:cdn.example.cz的CNAME记录直接指向了S3静态存储桶URL,而S3静态网站功能本身不支持自定义域名的HTTPS访问,因此HTTP请求可以正常返回,HTTPS请求直接被拦截导致超时,你配置的CloudFront分发完全没有被请求命中。
解决步骤
修正DNS解析记录
删除当前cdn.example.cz指向S3的CNAME记录,新增一条CNAME记录,值为你创建的CloudFront分发域名(格式为xxx.cloudfront.net)。你已有的*.example.cz泛解析A记录不会冲突,DNS会优先匹配更精确的cdn.example.cz记录。校验CloudFront配置合规性
- 备用域名(CNAME)配置项必须明确添加
cdn.example.cz,不可用其他域名替代 - 关联的ACM证书必须满足两个要求:一是覆盖
*.example.cz域名范围,二是证书必须导入在us-east-1(弗吉尼亚北部)区域,CloudFront仅支持该区域的ACM证书 - 回源配置需调整:源站协议策略选择「仅HTTP」,因为S3静态网站端点本身不支持HTTPS回源,不要选择HTTPS或与查看器匹配的策略
- 查看器协议策略建议设置为「HTTP重定向到HTTPS」,保证用户访问安全
- 等待生效后测试
DNS修改通常需要130分钟生效,CloudFront配置修改需要510分钟部署时间,全部生效后再测试https://cdn.example.cz/object.jpg即可正常访问。
内容的提问来源于stack exchange,提问作者AamirR
相关产品推荐
相关产品推荐

