View a markdown version of this page

使用自定义 URL 更新您的访问终端节点 - AWS Transfer Family

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用自定义 URL 更新您的访问终端节点

使用您的 Web 应用程序创建的默认访问端点包含服务生成的标识符。为了提供品牌体验,您可能需要为用户提供一个自定义网址,以访问您的 Transfer Family 网络应用程序。本主题介绍如何使用自定义 URL 更新您的访问终端节点。

自定义 Web 应用程序 URL
  1. 为您的自定义域名设置 TLS 终止和转发。根据您使用的是公共还是 VPC Web 应用程序,这些步骤会有所不同。

    1. 对于公共 Web 应用程序,使用 Transfer Family 提供的 AWS CloudFormation 模板CloudFormation 堆栈模板创建 CloudFront 分配

      1. 在处打开 CloudFormation 控制台https://console.aws.amazon.com/cloudformation

      2. 选择创建堆栈并指定以下内容。

        • 在 “先决条件-准备模板” 部分中,选择选择现有模板

        • 指定模板部分,选择上传模板文件

        • 保存CloudFormation 堆栈模板文件,然后将其上传到此处。

      3. 选择 “下一步” 并提供以下信息。

        • WebAppEndpoint: 复制您的 Web 应用程序中的值

        • AccessEndpoint: 提供您要使用的自定义域名

        • AcmCertificateArn: 为存储在中的公共或私有 SSL/TLS 证书提供 ARN AWS Certificate Manager

      4. 完成向 CloudFormation 导,直到创建新堆栈。

      5. 创建堆栈后,您需要创建 DNS 记录,将自定义域名的流量路由到 CloudFront分配。如果您将 Route 53 用于 DNS,则可以为 CloudFront 分发名称创建别名或 CNAME 记录。有关将 Amazon Route 53 与一起使用的信息 CloudFront,请参阅配置 Amazon Route 53 以将流量路由到 CloudFront分配

    2. 对于 VPC Web 应用程序,您必须为自定义域提供自己的 TLS 终止解决方案。您的解决方案必须使用自定义域的有效 SSL/TLS 证书。配置您的解决方案,将流量转发到您的 Web 应用程序的 PrivateLink DNS 名称。

      注意

      对于您自己的转发解决方案,请配置以下内容:

      • 确保您使用的是 HTTPS。

      • 转发所有 HTTP 方法:GET、HEAD、选项、PUT、POST、PATCH、DELETE。

      • 转发请求和响应中的所有 HTTP 标头,Host标头除外。发送到 Web 应用程序的Host标头应该是 WebAppEndpoint 值。

      • 禁用所有响应缓存。

  2. 在您的 Web 应用程序中,编辑 A ccess 端点自定义 URL 更新为要使用的 URL。

    屏幕显示了 Transfer Family Web 应用程序的自定义访问端点。
  3. AllowedOrigins代码块中的默认访问端点替换为以下行,更新您的跨源资源共享策略:

    "https://custom-url"

    您需要针对您的 Web 应用程序使用的每个存储分区进行此项更改。

    更新后,CORS 政策的AllowedOrigins部分应如下所示:

    "AllowedOrigins": [ "https://custom-url"],

    每个 Transfer Family 网络应用程序只需要一个 AllowedOrigins 条目。

    有关更多详细信息,请参阅为您的 Amazon S3 存储桶设置 Cross-origin 资源共享 (CORS) 程序。

现在,您可以访问您的自定义访问终端节点,并与您的最终用户共享此链接。