You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS CloudFront自定义子域名HTTPS访问S3站点超时,HTTP访问正常

问题根因

你当前的配置存在核心错误:cdn.example.cz的CNAME记录直接指向了S3静态存储桶URL,而S3静态网站功能本身不支持自定义域名的HTTPS访问,因此HTTP请求可以正常返回,HTTPS请求直接被拦截导致超时,你配置的CloudFront分发完全没有被请求命中。

解决步骤

  1. 修正DNS解析记录
    删除当前cdn.example.cz指向S3的CNAME记录,新增一条CNAME记录,值为你创建的CloudFront分发域名(格式为xxx.cloudfront.net)。你已有的*.example.cz泛解析A记录不会冲突,DNS会优先匹配更精确的cdn.example.cz记录。

  2. 校验CloudFront配置合规性

  • 备用域名(CNAME)配置项必须明确添加cdn.example.cz,不可用其他域名替代
  • 关联的ACM证书必须满足两个要求:一是覆盖*.example.cz域名范围,二是证书必须导入在us-east-1(弗吉尼亚北部)区域,CloudFront仅支持该区域的ACM证书
  • 回源配置需调整:源站协议策略选择「仅HTTP」,因为S3静态网站端点本身不支持HTTPS回源,不要选择HTTPS或与查看器匹配的策略
  • 查看器协议策略建议设置为「HTTP重定向到HTTPS」,保证用户访问安全
  1. 等待生效后测试
    DNS修改通常需要130分钟生效,CloudFront配置修改需要510分钟部署时间,全部生效后再测试https://cdn.example.cz/object.jpg即可正常访问。

内容的提问来源于stack exchange,提问作者AamirR

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 06:57:04