Tambahkan nama domain alternatif - Amazon CloudFront

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tambahkan nama domain alternatif

Daftar tugas berikut menjelaskan cara menggunakan CloudFront konsol untuk menambahkan nama domain alternatif ke distribusi Anda sehingga Anda dapat menggunakan nama domain Anda sendiri di tautan Anda, bukan nama CloudFront domain. Untuk informasi tentang memperbarui distribusi Anda menggunakan CloudFront API, lihatKonfigurasikan distribusi.

catatan

Jika Anda ingin HTTPS pemirsa menggunakan nama domain alternatif Anda, lihatGunakan nama domain alternatif dan HTTPS.

Sebelum memulai: Pastikan Anda melakukan hal berikut sebelum memperbarui distribusi untuk menambahkan nama domain alternatif:

  • Daftarkan nama domain dengan Route 53 atau registrar domain lain.

  • Dapatkan TLS sertifikatSSL/dari otoritas sertifikat resmi (CA) yang mencakup nama domain. Tambahkan sertifikat ke distribusi Anda untuk memvalidasi bahwa Anda berwenang untuk menggunakan domain. Untuk informasi selengkapnya, lihat Persyaratan untuk menggunakan nama domain alternatif.

Tambahkan nama domain alternatif
  1. Masuk ke AWS Management Console dan buka CloudFront konsol dihttps://console.aws.amazon.com/cloudfront/v4/home.

  2. Pilih ID untuk distribusi yang ingin Anda perbarui.

  3. Di Umum pilih, pilih Edit.

  4. Perbarui nilai berikut:

    Nama Domain Alternatif (CNAMEs)

    Tambahkan nama domain alternatif Anda. Pisahkan nama domain dengan koma, atau ketikkan setiap nama domain pada baris baru.

    SSLSertifikat

    Pilih pengaturan berikut:

    • Gunakan HTTPS - Pilih SSLSertifikat Kustom, lalu pilih sertifikat dari daftar. Daftar ini mencakup sertifikat yang disediakan oleh AWS Certificate Manager (ACM), sertifikat yang Anda beli dari CA lain dan upload keACM, dan sertifikat yang Anda beli dari CA lain dan diunggah ke toko sertifikat. IAM

      Jika Anda mengunggah sertifikat ke toko IAM sertifikat tetapi tidak muncul dalam daftar, tinjau prosedur Impor SSL TLS /sertifikat untuk mengonfirmasi bahwa Anda mengunggah sertifikat dengan benar.

      Jika Anda memilih pengaturan ini, kami sarankan Anda hanya menggunakan nama domain alternatif di objek Anda URLs (https://www.example.com/logo.jpg). If you use your CloudFront distribution domain name (https://d111111abcdef8.cloudfront.net.rproxy.goskope.com.cloudfront.net/logo.jpg), penampil mungkin berperilaku sebagai berikut, tergantung pada nilai yang Anda pilih untuk Klien yang Didukung:

      • Semua Klien: Jika penampil tidak mendukungSNI, ini akan menampilkan peringatan karena nama CloudFront domain tidak cocok dengan nama domain di SSL sertifikatTLS/Anda.

      • Hanya Klien yang Mendukung Indikasi Nama Server (SNI CloudFront ): menghentikan koneksi dengan penampil tanpa mengembalikan objek.

    Klien yang Didukung

    Pilih satu opsi:

    • Semua Klien: CloudFront melayani HTTPS konten Anda menggunakan alamat IP khusus. Jika Anda memilih opsi ini, Anda akan dikenakan biaya tambahan saat mengaitkan TLS sertifikatSSL/Anda dengan distribusi yang diaktifkan. Untuk informasi selengkapnya, lihat CloudFrontHarga Amazon.

    • Hanya Klien yang Mendukung Indikasi Nama Server (SNI) (Disarankan): Browser lama atau klien lain yang tidak mendukung SNI harus menggunakan metode lain untuk mengakses konten Anda.

    Untuk informasi selengkapnya, lihat Pilih cara CloudFront melayani HTTPS permintaan.

  5. Pilih Ya, Edit.

  6. Di Umum untuk distribusi, konfirmasikan bahwa Status Distribusi telah berubah menjadi Diterapkan. Jika Anda mencoba menggunakan nama domain alternatif sebelum pembaruan ke distribusi Anda telah diterapkan, tautan yang Anda buat pada langkah-langkah berikut mungkin tidak akan berfungsi.

  7. Konfigurasikan DNS layanan untuk nama domain alternatif (seperti www.example.com) untuk merutekan lalu lintas ke nama CloudFront domain untuk distribusi Anda (seperti d111111abcdef8.cloudfront.net). Metode yang Anda gunakan bergantung pada apakah Anda menggunakan Route 53 sebagai penyedia DNS layanan untuk domain atau penyedia lain.

    catatan

    Jika DNS catatan Anda sudah menunjuk ke distribusi yang bukan distribusi yang Anda perbarui, maka Anda hanya menambahkan nama domain alternatif ke distribusi Anda setelah Anda memperbaruiDNS. Untuk informasi selengkapnya, lihat Pembatasan penggunaan nama domain alternatif.

    Route 53

    Buat set catatan sumber daya alias. Dengan seperangkat catatan sumber daya alias, Anda tidak membayar kueri Route 53. Selain itu, Anda dapat membuat catatan sumber daya alias yang ditetapkan untuk nama domain root (example.com), yang DNS tidak memungkinkan untuk. CNAMEs Untuk informasi selengkapnya, lihat Merutekan lalu lintas ke distribusi CloudFront web Amazon dengan menggunakan nama domain Anda di Panduan Pengembang Amazon Route 53.

    Penyedia DNS layanan lain

    Gunakan metode yang disediakan oleh penyedia DNS layanan Anda untuk menambahkan CNAME catatan untuk domain Anda. CNAMECatatan baru ini akan mengalihkan DNS kueri dari nama domain alternatif Anda (misalnya, www.example.com) ke nama domain untuk distribusi Anda (misalnya, CloudFront d111111abcdef8.cloudfront.net). Untuk informasi selengkapnya, lihat dokumentasi yang disediakan oleh penyedia DNS layanan Anda.

    penting

    Jika Anda sudah memiliki CNAME catatan yang ada untuk nama domain alternatif Anda, perbarui catatan itu atau ganti dengan yang baru yang menunjuk ke nama CloudFront domain untuk distribusi Anda.

  8. Menggunakan dig atau DNS alat serupa, konfirmasikan bahwa DNS konfigurasi yang Anda buat pada langkah sebelumnya menunjuk ke nama domain untuk distribusi Anda.

    Contoh berikut menunjukkan dig permintaan di domain www.example.com, serta bagian terkait dari respons.

    PROMPT> dig www.example.com ; <<> DiG 9.3.3rc2 <<> www.example.com ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15917 ;; flags: qr rd ra; QUERY: 1, ANSWER: 9, AUTHORITY: 2, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.example.com. IN A ;; ANSWER SECTION: www.example.com. 10800 IN CNAME d111111abcdef8.cloudfront.net. ...

    Bagian jawaban menunjukkan CNAME catatan yang merutekan kueri untuk www.example.com ke nama domain CloudFront distribusi d111111abcdef8.cloudfront.net. Jika nama di sisi kanan CNAME adalah nama domain untuk CloudFront distribusi Anda, CNAME catatan dikonfigurasi dengan benar. Jika ada nilai lain, misalnya, nama domain untuk bucket Amazon S3 Anda, maka CNAME catatan tidak dikonfigurasi dengan benar. Dalam hal ini, kembali ke langkah 7 dan perbaiki CNAME catatan untuk menunjuk ke nama domain untuk distribusi Anda.

  9. Uji nama domain alternatif dengan mengunjungi URLs dengan nama domain Anda, bukan nama CloudFront domain untuk distribusi Anda.

  10. Dalam aplikasi Anda, ubah objek Anda URLs untuk menggunakan nama domain alternatif Anda alih-alih nama domain CloudFront distribusi Anda.